
iblessing est un toolkit de sécurité pour iOS, il inclut principalement la collecte d'informations sur les applications, l'analyse statique et l'analyse dynamique. Il peut être utilisé pour le reverse engineering, l'analyse binaire et la recherche de vulnérabilités.
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing est un toolkit d'exploitation de sécurité iOS, il comprend principalement la collecte d'informations sur l'application, l'analyse statique et l'analyse dynamique.iblessing est basé sur unicorn engine, capstone engine et keystone engine.🔥 Multi-plateforme : Testé sur macOS et Ubuntu.
Extraction d'informations statiques d'apps iOS, incluant métadonnées, deeplinks, URLs, etc.
Analyseur Mach-O et simulateur de liaison de symboles dyld
Réalisation et analyse de classes Objective-C
Scanners effectuant une analyse dynamique du code assembleur arm64 pour trouver des informations clés ou des surfaces d'attaque
Scanners utilisant unicorn pour simuler partiellement l'exécution du code Mach-O arm64 et trouver certaines fonctionnalités
Générateurs pouvant fournir un traitement secondaire sur le rapport du scanner pour démarrer un serveur de requêtes, ou générer un script pour IDA
Super scanner de xrefs objc_msgSend 😄
Tests
Support des scanners Android
Journaux de diagnostic
Infrastructure de scanner plus flexible pour nouveaux plugins de scanner
En cas de besoin de support concernant iblessing ou tout ce qui y est associé, vous pouvez :
⚠️⚠️⚠️ Les scanners binaires nécessitent 12 Go d'espace mémoire virtuelle pour charger un fichier Mach-O, mais n'en consommeront pas autant. Vous devez donc vous assurer que la mémoire physique de votre machine de travail est supérieure à 12 Go, ou que la mémoire virtuelle allouable est supérieure à 12 Go via le mécanisme de fichier d'échange.
Pour commencer à compiler iblessing, veuillez suivre les étapes ci-dessous :``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## Raccourcis
- [Concepts de base](https://github.com/Soulghost/iblessing#basic-concepts)
- Scanners
- [Analyse des AppInfos](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ Actuellement non disponible sous Linux
- [Analyse des XREFs de classes](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [Analyse de toutes les XREFs objc_msgSend](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [Analyse des wrappers de symboles simples](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- Générateurs
- [Génération du serveur de requêtes pour les XREFs objc_msgSend](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [Génération de scripts IDA pour les XREFs objc_msgSend](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [Génération de scripts IDA pour le renommage des wrappers de fonctions objc et la modification des prototypes](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***S'il y a des erreurs, vous pouvez compiler manuellement capstone et unicorn, puis glisser libcapstone.a et libunicorn.a dans le dossier vendor/libs du projet Xcode.***
Si tout cela s'exécute correctement, vous pouvez trouver le binaire dans le répertoire build :```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)