Hopper - Un outil de rétro-ingénierie qui vous assistera dans votre analyse statique des fichiers exécutables.
Ghidra - Un framework de rétro-ingénierie logicielle (SRE) créé et maintenu par la National Security Agency Research Directorate.
Radare2 - Framework de rétro-ingénierie de type UNIX et ensemble d'outils en ligne de commande.
Cutter - Plateforme de rétro-ingénierie gratuite et open source propulsée par rizin.
frida-ios-dump - Un outil pour extraire un IPA déchiffré depuis un appareil jailbreaké.
bagbak - Encore un déchiffreur d'apps basé sur frida. Nécessite un appareil iOS jailbreaké et frida.re.
flexdecrypt - Un déchiffreur d'apps iOS et de binaires Mach-O.
bfdecrypt - Utilitaire pour déchiffrer les apps de l'App Store sur iOS 11.x jailbreaké.
bfinject - Injection de dylib facile pour iOS 64 bits jailbreaké 11.0 - 11.1.2. Compatible avec les jailbreaks Electra et LiberiOS.
r2flutch - Encore un outil pour déchiffrer les apps iOS avec r2frida.
Clutch - Un outil de déchiffrement iOS haute vitesse.
dsdump - Un outil amélioré de type nm + objc/swift class-dump.
class-dump - Un utilitaire en ligne de commande pour examiner le segment Objective-C des fichiers Mach-O.
SwiftDump - Un outil en ligne de commande pour récupérer les informations Swift Object depuis un fichier Mach-O.
jtool - Un inspecteur d'apps, désassembleur et utilitaire de signature pour macOS et iOS.
Sideloadly - Une app pour sideloader vos jeux et apps préférés vers des appareils iOS jailbreakés et non jailbreakés.
Cydia Impactor - Un outil graphique pour sideloader des applications iOS.
AltStore - Permet de sideloader d'autres apps (fichiers .ipa) sur un appareil iOS.
iOS App Signer - Une app pour macOS qui peut (re)signer des apps et les regrouper dans des fichiers ipa prêts à être installés sur un appareil iOS.
Outils d'analyse statique
iLEAPP - Un analyseur de journaux, d'événements et de plists iOS.
Keychain Dumper - Un outil pour vérifier quels éléments du trousseau (keychain) sont accessibles à un attaquant une fois qu'un appareil iOS a été jailbreaké.
BinaryCookieReader - Un outil pour lire le format binarycookie des cookies dans les applications iOS.
PList Viewer - Application Gtk pour visualiser les fichiers de propriétés (property list).
XMachOViewer - Un visualiseur de fichiers Mach-O pour Windows, Linux et macOS.
MachO-Explorer - Un visualiseur graphique Mach-O pour macOS. Propulsé par Mach-O Kit.
iFunbox - Un logiciel de gestion de fichiers général pour iPhone et autres produits Apple.
3uTools - Un logiciel de gestion tout-en-un pour les appareils iOS.
iTools - Une solution tout-en-un pour la gestion des appareils iOS.
Outils d'analyse dynamique
Corellium - La seule plateforme proposant la virtualisation d'appareils mobiles basés sur ARM à l'aide d'un hyperviseur sur mesure pour une précision réaliste et des performances élevées.
Frida - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
frida-gum - Bibliothèque d'instrumentation et d'introspection multiplateforme écrite en C.
Fridax - Fridax vous permet de lire des variables et d'intercepter/accrocher des fonctions dans des applications iOS/Android compilées en JIT et AOT avec Xamarin/Mono.
r2ghidra - Une intégration du décompilateur Ghidra pour radare2.
iproxy - Un utilitaire qui permet de lier des ports TCP locaux afin qu'une connexion vers un (ou plusieurs) des ports locaux soit redirigée vers le port (ou les ports) spécifié(s) sur un périphérique usbmux.
objection - Une boîte à outils d'exploration mobile à l'exécution, propulsée par Frida, conçue pour vous aider à évaluer la posture de sécurité de vos applications mobiles, sans avoir besoin d'un jailbreak.
Grapefruit - Instruments d'application à l'exécution pour iOS.
Passionfruit - Outil simple d'évaluation en boîte noire d'apps iOS, propulsé par frida 12.x et vuejs.
Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), propulsé par FRIDA, est une interface web puissante qui vous aide à manipuler les apps Android et iOS à l'exécution.
membuddy - Outil d'analyse et de visualisation dynamique de la mémoire pour les chercheurs en sécurité.
unidbg - Vous permet d'émuler une bibliothèque native Android ARM32 et/ou ARM64, ainsi qu'une émulation iOS expérimentale.
Apple File Conduit "2" - Déverrouille l'accès au système de fichiers via USB sur Windows ou macOS sur les appareils jailbreakés.
AppSync Unified - Permet d'installer des applications iOS non signées/faussement signées.
NewTerm 2 - Une application de terminal puissante pour iOS.
Filza File Manager - Un gestionnaire de fichiers puissant pour iOS avec installateur IPA, installateur DEB, visionneuse web et terminal.
Tweaks de contournement de détection de jailbreak
Shadow - Un tweak léger de contournement général de la détection de jailbreak.
A-Bypass - Un outil qui aide à empêcher certaines apps d'accéder à des espaces non autorisés ou d'appeler des fonctions non autorisées par Apple en raison du jailbreak.
FlyJB X - Un contournement de jailbreak qui vous permet de contourner le mécanisme de détection de jailbreak dans les apps.
Liberty Lite (Beta) - Un correctif de contournement de détection de jailbreak à usage général.
vnodebypass - Un outil expérimental pour masquer les fichiers de jailbreak afin de contourner la détection.
KernBypass (Unofficial) - Un tweak de contournement de détection de jailbreak au niveau du noyau.
HideJB - Contourne la détection de jailbreak dans certaines apps.
Hestia - Un tweak global de contournement de détection de jailbreak.
SSL Kill Switch 2 - Un outil en boîte noire pour désactiver la validation des certificats SSL/TLS - y compris l'épinglage de certificats (certificate pinning) - dans les applications iOS et macOS.
SSLBypass - Un tweak de contournement du SSL Pinning pour iOS (iOS 8 - 14).
Scripts Frida
FridaSwiftDump - Un script Frida pour récupérer les informations Swift Object depuis une application en cours d'exécution.
iOS + Frida Tutorial - Un atelier en 3 parties contenant une introduction à Frida et à iOS, aux interfaces iOS de bas niveau (GCD, XPC, IOKit, Mach), et à l'instrumentation Objective-C par @naehrdine.
Exploiting Common iOS Apps' Vulnerabilities - Une session par @ivRodriguezCA qui passe en revue certaines des vulnérabilités les plus courantes des apps iOS et montre comment les exploiter.
iOS Reverse Engineering With Frida - Comment démarrer dans la rétro-ingénierie iOS avec n'importe quel PC/Mac, un iPhone et Frida par @x71n3.
Apple Configurator - Apple Configurator propose une conception flexible et centrée sur l'appareil qui vous permet de configurer un ou des dizaines d'appareils rapidement et facilement.
IPSW Downloads - Téléchargez les versions actuelles et précédentes des firmwares iOS, iPadOS, macOS, watchOS, tvOS et audioOS d'Apple et recevez des notifications lorsque de nouveaux firmwares sont publiés.
theos - Une suite d'outils multiplateforme pour compiler et déployer des logiciels pour iOS et d'autres plateformes.