
Un outil qui vous aide à tracer facilement les classes, les fonctions et à modifier les valeurs de retour des méthodes sur la plateforme iOS
📍 Un outil qui vous aide à utiliser facilement Frida. Il prend en charge les scripts pour tracer les classes, les fonctions et modifier les valeurs de retour des méthodes sur la plateforme iOS.
👉 Pour la plateforme Android : frida-android-hook
👉 Pour intercepter une API chiffrée sur une application iOS : frida-ios-intercept-api
| OS | Pris en charge | Remarque |
|---|---|---|
| MacOS | ✅ | Stable |
| Linux | ✅ | Stable |
| Windows | ✅ | Instable |
| iOS | Frida | Frida-tools | Pris en charge | Version stable |
|---|---|---|---|---|
| 16.7.11 | 16.7.14 | 13.7.1 | ✅ | |
| 16.7.11 | 16.1.4 | 12.2.1 | ✅ | ✅ |
Remarque : Utilisez les versions stables pour corriger le problème ObjC non défini présent dans frida 17.0.1.
Fonctionne avec Python 3.x. Prend en charge les scripts spawn et attach pour les processus. Toutes les options depuis ./ioshook -h :
[+] Latest version
https://github.com/noobpk/frida-ios-hook/releases
[+] Develop version
git clone -b dev https://github.com/noobpk/frida-ios-hook
[+] Python >= v3.0 (Recommandation : utiliser pyenv ou virtualenv)
1. cd frida-ios-hook/
2. python3 -m venv py-env
3. source py-env/bin/active
1. pip3 install -r requirements.txt
3. python3 setup.py
4. cd frida-ios-hook
5. ./ioshook -h (--help)
Voir l'utilisation complète dans le Wiki
Si vous exécutez le script mais qu'il ne fonctionne pas, vous pouvez essayer ceci :
frida -U -f package -l script.js
Comme je ne suis pas développeur, mes compétences en codage ne sont peut-être pas les meilleures. Par conséquent, si cet outil présente un problème ou ne fonctionne pas pour vous, créez un ticket et j'essaierai de le corriger. Toute suggestion pour une nouvelle fonctionnalité et les discussions sont les bienvenues !
| Catégorie | Option | Description |
|---|
| Général | -h, --help | Afficher l'aide et quitter |
--cli | Lancer l'interface CLI interactive d'iOSHook | |
-p, --package PACKAGE | Identifiant du bundle de l'application cible (spawn) | |
-n, --name NAME | Nom d'affichage de l'application cible (attach) | |
--pid PID | ID du processus de l'application cible (attach) | |
-s, --script SCRIPT.JS | Chemin vers le script de hooking JavaScript Frida | |
-c, --check-version | Vérifier les mises à jour d'iOSHook | |
-u, --update | Mettre à jour iOSHook vers la dernière version | |
| Méthode rapide | -m, --method METHOD | app-static, bypass-jb, bypass-ssl, i-url-req, i-crypto (utilisez -n ou -p selon le besoin) |
| Informations | --list-devices | Lister tous les appareils Frida connectés |
--list-apps | Lister toutes les applications installées sur l'appareil | |
--list-scripts | Lister tous les scripts Frida disponibles | |
--logcat | Afficher le journal système de l'appareil (idevicesyslog) | |
--conf | Ouvrir et éditer le fichier hook.conf | |
--shell, --ssh | Ouvrir un shell SSH vers l'appareil (défaut : USB via iproxy) | |
--ssh-port-forward LOCAL:DEVICE | Rediriger un port du local vers l'appareil (ssh -R) | |
--network HOST:PORT | Se connecter via SSH réseau (port par défaut 22) | |
--local | Se connecter via USB en utilisant iproxy | |
| Dump décryptage IPA | -d, --dump-app | Dumper et décrypter le fichier IPA de l'application |
-o, --output OUTPUT_IPA | Nom du fichier de sortie pour l'IPA décryptée (sans .ipa) | |
--dump-output-dir DIR | Répertoire de sortie pour l'IPA dumpée (défaut : workspaces/dumps) | |
| Dump mémoire | --dump-memory OPTS | Dumper la mémoire d'une application en cours d'exécution (par ex. --string, --read-only) |
| Scan HexByte IPA | --hexbyte-scan MODE | Mode : help, scan, patch, json |
--file FILE.IPA | Fichier IPA à scanner/patcher | |
--pattern PATTERN | Motif hexadécimal à rechercher (par ex. E103??AA????E0) | |
--address ADDRESS | Adresse pour le patch (format : adresse,octets,distance) | |
--task TASK.json | Fichier de tâche JSON pour le scan hexbyte | |
| reFlutter | --reflutter FLUTTER.IPA | Chemin vers l'IPA Flutter pour l'analyse reFlutter |
| Titre | Lien |
|---|
| Frida iOS Hook | Utilisation de base | Installation - Lister les appareils - Lister les applications - Lister les scripts - Logcat - Shell | https://youtu.be/xSndHgTdv4w |
| Frida iOS Hook | Utilisation de base | Dump décryptage IPA - Dump mémoire app - Hexbyte-Scan IPA | https://youtu.be/AUsJ9_gnWAI |
| Frida iOS Hook | Utilisation de base | App Static - Bypass Jailbreak - Bypass SSL - Intercepter URL + Crypto | https://youtu.be/nWhKDSzArf8 |
| Frida iOS Hook | Utilisation avancée | Memory Dump - Radare2 - Iaito | https://youtu.be/nUqE4EYWiEc |