Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-ios-security — Une liste soigneusement sélectionnée de ressources sur la sécurité des applications iOS. | Kitploit
Outils/GitHubGitHub/cy-clon3/awesome-ios-security
Analyse StatiqueAnalyse Dynamique (Sandboxing)Sécurité iOSPentesting d'Applications MobilesRétro-ingénierieCTFTests d'IntrusionSécurité MobileApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique
667817il y a 2 ansVérifié par Kitploit
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Une liste soigneusement sélectionnée de ressources sur la sécurité des applications iOS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Awesome Sécurité iOS Awesome

iOS 15

Une liste organisée de ressources géniales sur la sécurité des applications iOS.

Une collection d'outils, de livres, de cours, d'articles de blog et de trucs sympas sur la sécurité des applications iOS et les tests d'intrusion.


Sommaire

  • Outils
    • Outils de rétro-ingénierie
    • Outils d'analyse statique
    • Outils d'analyse dynamique
  • Tweaks
    • Tweaks de rétro-ingénierie
    • Tweaks de contournement de détection de jailbreak
    • Tweaks de contournement du SSL Pinning
  • Scripts Frida
  • Cours
  • Livres
  • Sessions et ateliers
  • Articles et tutoriels
    • Articles sur les tests d'intrusion
    • Articles sur la rétro-ingénierie
    • Articles sur le contournement de détection de jailbreak
    • Articles sur le contournement du SSL Pinning
  • Checklists et antisèches
  • Labs
  • CTF
  • Writeups
  • Divers
  • Outils

    Outils de rétro-ingénierie

    • Hopper - Un outil de rétro-ingénierie qui vous assistera dans votre analyse statique des fichiers exécutables.
    • Ghidra - Un framework de rétro-ingénierie logicielle (SRE) créé et maintenu par la National Security Agency Research Directorate.
    • Radare2 - Framework de rétro-ingénierie de type UNIX et ensemble d'outils en ligne de commande.
    • Cutter - Plateforme de rétro-ingénierie gratuite et open source propulsée par rizin.
    • frida-ios-dump - Un outil pour extraire un IPA déchiffré depuis un appareil jailbreaké.
    • bagbak - Encore un déchiffreur d'apps basé sur frida. Nécessite un appareil iOS jailbreaké et frida.re.
    • flexdecrypt - Un déchiffreur d'apps iOS et de binaires Mach-O.
    • bfdecrypt - Utilitaire pour déchiffrer les apps de l'App Store sur iOS 11.x jailbreaké.
    • bfinject - Injection de dylib facile pour iOS 64 bits jailbreaké 11.0 - 11.1.2. Compatible avec les jailbreaks Electra et LiberiOS.
    • r2flutch - Encore un outil pour déchiffrer les apps iOS avec r2frida.
    • Clutch - Un outil de déchiffrement iOS haute vitesse.
    • dsdump - Un outil amélioré de type nm + objc/swift class-dump.
    • class-dump - Un utilitaire en ligne de commande pour examiner le segment Objective-C des fichiers Mach-O.
    • SwiftDump - Un outil en ligne de commande pour récupérer les informations Swift Object depuis un fichier Mach-O.
    • jtool - Un inspecteur d'apps, désassembleur et utilitaire de signature pour macOS et iOS.
    • Sideloadly - Une app pour sideloader vos jeux et apps préférés vers des appareils iOS jailbreakés et non jailbreakés.
    • Cydia Impactor - Un outil graphique pour sideloader des applications iOS.
    • AltStore - Permet de sideloader d'autres apps (fichiers .ipa) sur un appareil iOS.
    • iOS App Signer - Une app pour macOS qui peut (re)signer des apps et les regrouper dans des fichiers ipa prêts à être installés sur un appareil iOS.

    Outils d'analyse statique

    • iLEAPP - Un analyseur de journaux, d'événements et de plists iOS.
    • Keychain Dumper - Un outil pour vérifier quels éléments du trousseau (keychain) sont accessibles à un attaquant une fois qu'un appareil iOS a été jailbreaké.
    • BinaryCookieReader - Un outil pour lire le format binarycookie des cookies dans les applications iOS.
    • PList Viewer - Application Gtk pour visualiser les fichiers de propriétés (property list).
    • XMachOViewer - Un visualiseur de fichiers Mach-O pour Windows, Linux et macOS.
    • MachO-Explorer - Un visualiseur graphique Mach-O pour macOS. Propulsé par Mach-O Kit.
    • iFunbox - Un logiciel de gestion de fichiers général pour iPhone et autres produits Apple.
    • 3uTools - Un logiciel de gestion tout-en-un pour les appareils iOS.
    • iTools - Une solution tout-en-un pour la gestion des appareils iOS.

    Outils d'analyse dynamique

    • Corellium - La seule plateforme proposant la virtualisation d'appareils mobiles basés sur ARM à l'aide d'un hyperviseur sur mesure pour une précision réaliste et des performances élevées.
    • Frida - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
    • frida-gum - Bibliothèque d'instrumentation et d'introspection multiplateforme écrite en C.
    • Fridax - Fridax vous permet de lire des variables et d'intercepter/accrocher des fonctions dans des applications iOS/Android compilées en JIT et AOT avec Xamarin/Mono.
    • r2frida - Radare2 et Frida, meilleurs ensemble.
    • r2ghidra - Une intégration du décompilateur Ghidra pour radare2.
    • iproxy - Un utilitaire qui permet de lier des ports TCP locaux afin qu'une connexion vers un (ou plusieurs) des ports locaux soit redirigée vers le port (ou les ports) spécifié(s) sur un périphérique usbmux.
    • itunnel - Utilisé pour rediriger SSH via USB.
    • objection - Une boîte à outils d'exploration mobile à l'exécution, propulsée par Frida, conçue pour vous aider à évaluer la posture de sécurité de vos applications mobiles, sans avoir besoin d'un jailbreak.
    • Grapefruit - Instruments d'application à l'exécution pour iOS.
    • Passionfruit - Outil simple d'évaluation en boîte noire d'apps iOS, propulsé par frida 12.x et vuejs.
    • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), propulsé par FRIDA, est une interface web puissante qui vous aide à manipuler les apps Android et iOS à l'exécution.
    • membuddy - Outil d'analyse et de visualisation dynamique de la mémoire pour les chercheurs en sécurité.
    • unidbg - Vous permet d'émuler une bibliothèque native Android ARM32 et/ou ARM64, ainsi qu'une émulation iOS expérimentale.
    • Qiling - Un framework avancé d'émulation binaire.
    • fishhook - Une bibliothèque qui permet de relier dynamiquement des symboles dans les binaires Mach-O fonctionnant sous iOS.
    • Dwarf - Débogueur complet multi-architecture/système d'exploitation construit sur PyQt5 et frida.
    • FridaHookSwiftAlamofire - Un outil frida qui capture les requêtes HTTP GET/POST de la bibliothèque Swift iOS 'Alamofire' et désactive le SSL Pinning.
    • ios-deploy - Installer et déboguer des apps iOS depuis la ligne de commande. Conçu pour fonctionner sur des appareils non jailbreakés.
    • aah - Exécuter des binaires iOS arm64 sur macOS x86_64, avec plus ou moins de succès.
    • LLDB - Un débogueur de nouvelle génération, haute performance.
    • mitmproxy - Un proxy HTTPS interactif gratuit et open source.
    • Burp Suite - Un logiciel de proxy HTTPS avancé.

    Tweaks

    Tweaks de rétro-ingénierie

    • FoulDecrypt - Un déchiffreur de binaires iOS léger et simple, prend en charge iOS 13.5 et ultérieur.
    • iGameGod - Moteur de triche, gestionnaire de vitesse, auto-toucher, leurre d'appareil et déchiffreur d'apps.
    • CrackerXI - Outil pour déchiffrer les apps iOS, basé sur BFInject, prend en charge les jailbreaks Electra et Unc0ver.
    • flexdecrypt - Outil en ligne de commande pour déchiffrer les binaires Mach-O.
    • Flex 3 Beta - Flex vous donne le pouvoir de modifier des apps et de changer leur comportement, sans aucune expérience de codage nécessaire.
    • Frida - Serveur Frida pour iOS.
    • OpenSSH - Accès distant sécurisé entre machines.
    • Apple File Conduit "2" - Déverrouille l'accès au système de fichiers via USB sur Windows ou macOS sur les appareils jailbreakés.
    • AppSync Unified - Permet d'installer des applications iOS non signées/faussement signées.
    • NewTerm 2 - Une application de terminal puissante pour iOS.
    • Filza File Manager - Un gestionnaire de fichiers puissant pour iOS avec installateur IPA, installateur DEB, visionneuse web et terminal.

    Tweaks de contournement de détection de jailbreak

    • Shadow - Un tweak léger de contournement général de la détection de jailbreak.
    • A-Bypass - Un outil qui aide à empêcher certaines apps d'accéder à des espaces non autorisés ou d'appeler des fonctions non autorisées par Apple en raison du jailbreak.
    • FlyJB X - Un contournement de jailbreak qui vous permet de contourner le mécanisme de détection de jailbreak dans les apps.
    • Liberty Lite (Beta) - Un correctif de contournement de détection de jailbreak à usage général.
    • vnodebypass - Un outil expérimental pour masquer les fichiers de jailbreak afin de contourner la détection.
    • KernBypass (Unofficial) - Un tweak de contournement de détection de jailbreak au niveau du noyau.
    • HideJB - Contourne la détection de jailbreak dans certaines apps.
    • Hestia - Un tweak global de contournement de détection de jailbreak.
    • Choicy - Un configurateur de tweaks avancé.

    Tweaks de contournement du SSL Pinning

    • SSL Kill Switch 2 - Un outil en boîte noire pour désactiver la validation des certificats SSL/TLS - y compris l'épinglage de certificats (certificate pinning) - dans les applications iOS et macOS.
    • SSLBypass - Un tweak de contournement du SSL Pinning pour iOS (iOS 8 - 14).

    Scripts Frida

    • FridaSwiftDump - Un script Frida pour récupérer les informations Swift Object depuis une application en cours d'exécution.
    • iOS 13 SSL Bypass - Contournement du SSL Pinning pour iOS 13.
    • iOS 12 SSL Bypass - Contournement du SSL Pinning pour iOS 12.
    • iOS Jailbreak Detection Bypass - Un script Frida utilisé pour contourner la détection de jailbreak iOS en accrochant certaines méthodes et fonctions.
    • iOS App Static Analysis - Script pour l'analyse statique d'apps iOS.
    • Touch ID Bypass - Un script Frida pour contourner Touch/Face ID sur iOS.

    Cours

    • Pentesting iOS Applications - Par PentesterAcademy.
    • iOS Pentesting - Par Mantis.
    • iOS Application Pentesting Series - Par Sateesh Verma.
    • IOS: Penetration Testing - Par Noisy Hacker.

    Livres

    • iOS Hacking Guide - Par Security Innovation.
    • iOS Application Security: The Definitive Guide for Hackers and Developers - Par David Thiel.
    • iOS Penetration Testing: A Definitive Guide to iOS Security - Par Kunal Relan.
    • Learning iOS Penetration Testing - Par Swaroop Yermalkar.
    • Hacking and Securing iOS Applications - Par Jonathan Zdziarski.
    • iOS Hacker's Handbook - Par Charlie Miller.

    Sessions et ateliers

    • iOS + Frida Tutorial - Un atelier en 3 parties contenant une introduction à Frida et à iOS, aux interfaces iOS de bas niveau (GCD, XPC, IOKit, Mach), et à l'instrumentation Objective-C par @naehrdine.
    • Exploiting Common iOS Apps' Vulnerabilities - Une session par @ivRodriguezCA qui passe en revue certaines des vulnérabilités les plus courantes des apps iOS et montre comment les exploiter.
    • iOS Reverse Engineering With Frida - Comment démarrer dans la rétro-ingénierie iOS avec n'importe quel PC/Mac, un iPhone et Frida par @x71n3.
    • iOS Application Vulnerabilities and how to find them - Comment démarrer avec le hacking d'apps iOS, les prérequis d'environnement, le terrain de jeu, etc. par @0ctac0der.

    Articles et tutoriels

    Articles sur les tests d'intrusion

    • Un guide complet du test d'intrusion iOS
    • Commencer avec le test d'intrusion iOS
    • Test d'intrusion iOS 101
    • Stockage iOS non sécurisé - DVIAv2

    Articles sur la rétro-ingénierie

    • Outils de test d'intrusion iOS Partie 1 : Déchiffrement d'apps et class-dump
    • Anti anti-hooking/débogage - DVIAv2
    • Manipulation à l'exécution - DVIAv2
    • Rétro-ingénierie d'apps iOS - Édition iOS 11

    Articles sur le contournement de détection de jailbreak

    • Contourner la détection de jailbreak avec Frida dans les applications iOS
    • Contournement anti-jailbreak Swift iOS avec Frida
    • Contourner la détection de jailbreak - DVIAv2
    • Gotta Catch 'Em All : Frida et la détection de jailbreak

    Articles sur le contournement du SSL Pinning

    • Contournement du SSL Pinning dans les applications iOS
    • Contourner l'épinglage de certificat SSL de Facebook pour iOS
    • Contourner le SSL Pinning avec LLDB sur les apps iOS de l'App Store

    Checklists et antisèches

    • Checklist de test d'intrusion iOS de HackTricks
    • Norme de vérification de sécurité des applications mobiles OWASP (MASVS)
    • Antisèche iOS
    • Attaques et tests côté client iOS

    Labs

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – Forensique Apple iOS avec iLEAPP
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - L'iPhone de Beth

    Writeups

    • Une plongée en profondeur dans un exploit iMessage zero-click de NSO : Exécution de code à distance
    • Airdrop : Suivi de lien symbolique
    • XSS STOCKÉ DANS FILES.SLACK.COM VIA FICHIER XML/SVG (IOS)
    • Spoofing de la barre d'adresse Facebook sur iOS

    Divers

    • iOS Jailbreak Downloads - Téléchargez des outils de jailbreak pour toutes les versions d'iOS.
    • MOBEXLER - Une machine virtuelle personnalisée, conçue pour aider aux tests d'intrusion des applications Android et iOS.
    • frida Workbench - Workbench frida non officiel pour VSCode.
    • Apple Configurator - Apple Configurator propose une conception flexible et centrée sur l'appareil qui vous permet de configurer un ou des dizaines d'appareils rapidement et facilement.
    • Apple Platform Security - Explorez la sécurité des plateformes Apple.
    • IPSW Downloads - Téléchargez les versions actuelles et précédentes des firmwares iOS, iPadOS, macOS, watchOS, tvOS et audioOS d'Apple et recevez des notifications lorsque de nouveaux firmwares sont publiés.
    • theos - Une suite d'outils multiplateforme pour compiler et déployer des logiciels pour iOS et d'autres plateformes.

    Contribution

    Vos contributions sont toujours les bienvenues ! Veuillez d'abord lire les directives de contribution.

    Télécharger l’outil