
iLEAPP v2026.3.3
iOS और iPadOS फोरेंसिक निष्कर्षणों को HTML, TSV, टाइमलाइन, KML और LAVA रिपोर्टों में पार्स करता है, जिसमें मॉड्यूलर आर्टिफैक्ट डिस्कवरी और एन्क्रिप्टेड iTunes बैकअप समर्थन शामिल है।

iOS लॉग्स, इवेंट्स और प्लिस्ट्स पार्सर
iLEAPP iOS और iPadOS फोरेंसिक एक्सट्रैक्शन को पार्स करता है और HTML, TSV, टाइमलाइन, KML और LAVA आउटपुट उत्पन्न करता है। यह iOS/iPadOS 11 से वर्तमान संस्करणों तक सपोर्ट करता है।
पूरी खोज-योग्य आर्टिफैक्ट सूची leapps.org/artifacts पर देखें (LEAPP टूल द्वारा फ़िल्टर करें)।
त्वरित आरंभ (अनुशंसित)
पहले से निर्मित रिलीज़ डाउनलोड करें — Python इंस्टॉलेशन की आवश्यकता नहीं है।
- LEAPPs Releases — सभी LEAPP फैमिली टूल्स ब्राउज़ करें
- iLEAPP GitHub Releases — सीधे डाउनलोड
| प्लेटफ़ॉर्म | GUI | CLI |
|---|---|---|
| Windows | ileappGUI-*-Windows_x64.zip | ileapp-*-Windows_x64.zip |
| macOS (Apple Silicon) | ileappGUI-*-macOS_Apple_Silicon.dmg | ileapp-*-macOS_Apple_Silicon.zip |
| macOS (Intel) | ileappGUI-*-macOS_Mac_Intel.dmg | ileapp-*-macOS_Mac_Intel.zip |
| Linux | ileappGUI-*-Linux_x86_64.AppImage | ileapp-*-Linux_x86_64.AppImage |
GUI — डाउनलोड एक्सट्रैक्ट करें, ileappGUI चलाएँ, फिर अपना इनपुट टाइप, सोर्स पाथ, आउटपुट फ़ोल्डर और प्रोसेस करने के लिए मॉड्यूल चुनें।
CLI — डाउनलोड एक्सट्रैक्ट करें और टर्मिनल से चलाएँ। आउटपुट फ़ोल्डर पहले से मौजूद होना चाहिए।
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\
macOS और Linux पर, ileapp.exe के बजाय एक्सट्रैक्ट किए गए आर्काइव से ileapp बाइनरी का उपयोग करें।
इनपुट प्रकार
| प्रकार | विवरण |
|---|---|
fs | सामान्य पाथ और नामों के साथ एक्सट्रैक्ट की गई फाइलों का फ़ोल्डर |
zip | सामान्य नामों वाली फाइलें युक्त ZIP आर्काइव |
tar | TAR आर्काइव |
gz | GZIP-कंप्रेस्ड आर्काइव |
itunes | हैश्ड पाथ और नामों वाला iTunes/Finder बैकअप फ़ोल्डर |
file | एकल फाइल इनपुट |
एन्क्रिप्टेड iTunes/Finder बैकअप (-t itunes) सपोर्टेड हैं। एन्क्रिप्शन का पता चलने पर GUI प्रोसेसिंग से पहले पासवर्ड के लिए संकेत देगा। CLI पर, --itunes_password के साथ पासवर्ड पास करें (नीचे वैकल्पिक पार्सिंग विकल्प देखें)।
CLI आर्ग्युमेंट्स
ये विकल्प केवल CLI बिल्ड (ileapp / ileapp.exe / python ileapp.py) पर लागू होते हैं। GUI (ileappGUI) कमांड-लाइन फ्लैग्स के बजाय अपने इंटरफ़ेस के माध्यम से समान सेटिंग्स उजागर करता है।
बिल्ट-इन संदर्भ के लिए ileapp --help (या सोर्स से python ileapp.py --help) चलाएँ।
केस पार्स करना
सामान्य पार्स रन के लिए ये तीन आर्ग्युमेंट आवश्यक हैं:
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|---|---|
-t | इनपुट प्रकार: fs, tar, zip, gz, itunes, या file | |
-i | --input_path | इनपुट फाइल या फ़ोल्डर का पाथ |
-o | --output_path | आउटपुट फ़ोल्डर का पाथ (पहले से मौजूद होना चाहिए) |
उदाहरण:
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/
वैकल्पिक पार्सिंग विकल्प
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|---|---|
-w | --wrap_text | आउटपुट फाइलों में टेक्स्ट रैपिंग को अक्षम करने के लिए यह फ्लैग पास करें |
-m | --load_profile | कौन से मॉड्यूल चलेंगे यह सीमित करने के लिए iLEAPP प्रोफाइल फाइल (.ilprofile) का पाथ |
-d | --load_case_data | LEAPP केस डेटा फाइल (.lcasedata) का पाथ |
--custom_output_folder | रिपोर्ट आउटपुट सबफ़ोल्डर के लिए कस्टम नाम | |
--custom_artifacts_path | आर्टिफैक्ट मॉड्यूल लोड करने के लिए अतिरिक्त फ़ोल्डर (जैसे scripts/alternate_artifacts) | |
--itunes_password |
स्टैंडअलोन यूटिलिटी मोड्स
ये मोड किसी केस को पार्स नहीं करते। इन्हें अकेले उपयोग करें — बिना -t, -i, या -o के:
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|---|---|
-p | --artifact_paths | सभी आर्टिफैक्ट खोज पाथ को वर्तमान निर्देशिका में path_list.txt में लिखें |
-c | --create_profile_casedata | दिए गए फ़ोल्डर में .ilprofile या .lcasedata फाइल बनाने के लिए इंटरैक्टिव विज़ार्ड |
उदाहरण:
ileapp -p
ileapp -c /path/to/output/folder/
योगदान
आर्टिफैक्ट मॉड्यूल scripts/artifacts/ में रहते हैं और रनटाइम पर डायनामिक रूप से लोड होते हैं।
नए मॉड्यूल: iLEAPP मॉड्यूल कैसे लिखें पर स्टेप-बाय-स्टेप गाइड से शुरुआत करें।
अतिरिक्त संदर्भ:
- आर्टिफैक्ट इंफो ब्लॉक संरचना
- स्वचालित आउटपुट जनरेशन के लिए मॉड्यूल अपडेट करना
- LAVA आउटपुट शामिल करने के लिए कॉम्प्लेक्स मॉड्यूल अपडेट करना
- मॉड्यूल का परीक्षण
सोर्स से चलाना
रिलीज़ iLEAPP चलाने का सबसे आसान तरीका है। यदि आप मॉड्यूल विकसित कर रहे हैं या main से अप्रकाशित बदलावों की आवश्यकता है तो सोर्स का उपयोग करें।
आवश्यकताएँ
- Python 3.10 से 3.14
- Git
सेटअप
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
Linux पर, GUI के लिए tkinter इंस्टॉल करें:
sudo apt-get install python3-tk
Hexordia से Windows सेटअप सहायता:
उपयोग
चलाने से पहले आउटपुट फ़ोल्डर का मौजूद होना आवश्यक है। सोर्स बिल्ड आधिकारिक रिलीज़ बिल्ड से अलग करने के लिए -dev संस्करण (जैसे 2.6.0-dev.0) रिपोर्ट करते हैं।
CLI:
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/
GUI:
python ileappGUI.py
ऊपर CLI आर्ग्युमेंट्स देखें, या python ileapp.py --help चलाएँ।
आभार
यह ट्राइजिंग टूल DFIR समुदाय के कई लोगों के सहयोगात्मक प्रयास का परिणाम है।
iLEAPP लोगो Derek Eiri के सौजन्य से।