अपडेट पर वापस जाएँ
New releaseSep 9, 2026

iLEAPP v2026.3.3

iOS और iPadOS फोरेंसिक निष्कर्षणों को HTML, TSV, टाइमलाइन, KML और LAVA रिपोर्टों में पार्स करता है, जिसमें मॉड्यूलर आर्टिफैक्ट डिस्कवरी और एन्क्रिप्टेड iTunes बैकअप समर्थन शामिल है।

साझा करें

iLEAPP

iOS लॉग्स, इवेंट्स और प्लिस्ट्स पार्सर

iLEAPP iOS और iPadOS फोरेंसिक एक्सट्रैक्शन को पार्स करता है और HTML, TSV, टाइमलाइन, KML और LAVA आउटपुट उत्पन्न करता है। यह iOS/iPadOS 11 से वर्तमान संस्करणों तक सपोर्ट करता है।

पूरी खोज-योग्य आर्टिफैक्ट सूची leapps.org/artifacts पर देखें (LEAPP टूल द्वारा फ़िल्टर करें)।

त्वरित आरंभ (अनुशंसित)

पहले से निर्मित रिलीज़ डाउनलोड करें — Python इंस्टॉलेशन की आवश्यकता नहीं है।

प्लेटफ़ॉर्मGUICLI
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

GUI — डाउनलोड एक्सट्रैक्ट करें, ileappGUI चलाएँ, फिर अपना इनपुट टाइप, सोर्स पाथ, आउटपुट फ़ोल्डर और प्रोसेस करने के लिए मॉड्यूल चुनें।

CLI — डाउनलोड एक्सट्रैक्ट करें और टर्मिनल से चलाएँ। आउटपुट फ़ोल्डर पहले से मौजूद होना चाहिए।

ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

macOS और Linux पर, ileapp.exe के बजाय एक्सट्रैक्ट किए गए आर्काइव से ileapp बाइनरी का उपयोग करें।

इनपुट प्रकार

प्रकारविवरण
fsसामान्य पाथ और नामों के साथ एक्सट्रैक्ट की गई फाइलों का फ़ोल्डर
zipसामान्य नामों वाली फाइलें युक्त ZIP आर्काइव
tarTAR आर्काइव
gzGZIP-कंप्रेस्ड आर्काइव
itunesहैश्ड पाथ और नामों वाला iTunes/Finder बैकअप फ़ोल्डर
fileएकल फाइल इनपुट

एन्क्रिप्टेड iTunes/Finder बैकअप (-t itunes) सपोर्टेड हैं। एन्क्रिप्शन का पता चलने पर GUI प्रोसेसिंग से पहले पासवर्ड के लिए संकेत देगा। CLI पर, --itunes_password के साथ पासवर्ड पास करें (नीचे वैकल्पिक पार्सिंग विकल्प देखें)।

CLI आर्ग्युमेंट्स

ये विकल्प केवल CLI बिल्ड (ileapp / ileapp.exe / python ileapp.py) पर लागू होते हैं। GUI (ileappGUI) कमांड-लाइन फ्लैग्स के बजाय अपने इंटरफ़ेस के माध्यम से समान सेटिंग्स उजागर करता है।

बिल्ट-इन संदर्भ के लिए ileapp --help (या सोर्स से python ileapp.py --help) चलाएँ।

केस पार्स करना

सामान्य पार्स रन के लिए ये तीन आर्ग्युमेंट आवश्यक हैं:

आर्ग्युमेंटलॉन्ग फॉर्मविवरण
-tइनपुट प्रकार: fs, tar, zip, gz, itunes, या file
-i--input_pathइनपुट फाइल या फ़ोल्डर का पाथ
-o--output_pathआउटपुट फ़ोल्डर का पाथ (पहले से मौजूद होना चाहिए)

उदाहरण:

ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

वैकल्पिक पार्सिंग विकल्प

आर्ग्युमेंटलॉन्ग फॉर्मविवरण
-w--wrap_textआउटपुट फाइलों में टेक्स्ट रैपिंग को अक्षम करने के लिए यह फ्लैग पास करें
-m--load_profileकौन से मॉड्यूल चलेंगे यह सीमित करने के लिए iLEAPP प्रोफाइल फाइल (.ilprofile) का पाथ
-d--load_case_dataLEAPP केस डेटा फाइल (.lcasedata) का पाथ
--custom_output_folderरिपोर्ट आउटपुट सबफ़ोल्डर के लिए कस्टम नाम
--custom_artifacts_pathआर्टिफैक्ट मॉड्यूल लोड करने के लिए अतिरिक्त फ़ोल्डर (जैसे scripts/alternate_artifacts)
--itunes_password

स्टैंडअलोन यूटिलिटी मोड्स

ये मोड किसी केस को पार्स नहीं करते। इन्हें अकेले उपयोग करें — बिना -t, -i, या -o के:

आर्ग्युमेंटलॉन्ग फॉर्मविवरण
-p--artifact_pathsसभी आर्टिफैक्ट खोज पाथ को वर्तमान निर्देशिका में path_list.txt में लिखें
-c--create_profile_casedataदिए गए फ़ोल्डर में .ilprofile या .lcasedata फाइल बनाने के लिए इंटरैक्टिव विज़ार्ड

उदाहरण:

ileapp -p
ileapp -c /path/to/output/folder/

योगदान

आर्टिफैक्ट मॉड्यूल scripts/artifacts/ में रहते हैं और रनटाइम पर डायनामिक रूप से लोड होते हैं।

नए मॉड्यूल: iLEAPP मॉड्यूल कैसे लिखें पर स्टेप-बाय-स्टेप गाइड से शुरुआत करें।

अतिरिक्त संदर्भ:

सोर्स से चलाना

रिलीज़ iLEAPP चलाने का सबसे आसान तरीका है। यदि आप मॉड्यूल विकसित कर रहे हैं या main से अप्रकाशित बदलावों की आवश्यकता है तो सोर्स का उपयोग करें।

आवश्यकताएँ

  • Python 3.10 से 3.14
  • Git

सेटअप

git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

Linux पर, GUI के लिए tkinter इंस्टॉल करें:

sudo apt-get install python3-tk

Hexordia से Windows सेटअप सहायता:

उपयोग

चलाने से पहले आउटपुट फ़ोल्डर का मौजूद होना आवश्यक है। सोर्स बिल्ड आधिकारिक रिलीज़ बिल्ड से अलग करने के लिए -dev संस्करण (जैसे 2.6.0-dev.0) रिपोर्ट करते हैं।

CLI:

python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

GUI:

python ileappGUI.py

ऊपर CLI आर्ग्युमेंट्स देखें, या python ileapp.py --help चलाएँ।

आभार

यह ट्राइजिंग टूल DFIR समुदाय के कई लोगों के सहयोगात्मक प्रयास का परिणाम है।

iLEAPP लोगो Derek Eiri के सौजन्य से।

श्रेणियाँ