
iOS और iPadOS फोरेंसिक निष्कर्षणों को HTML, TSV, टाइमलाइन, KML और LAVA रिपोर्टों में पार्स करता है, जिसमें मॉड्यूलर आर्टिफैक्ट डिस्कवरी और एन्क्रिप्टेड iTunes बैकअप समर्थन शामिल है।

iLEAPP iOS और iPadOS फोरेंसिक एक्सट्रैक्शन को पार्स करता है और HTML, TSV, टाइमलाइन, KML और LAVA आउटपुट उत्पन्न करता है। यह iOS/iPadOS 11 से वर्तमान संस्करणों तक सपोर्ट करता है।
पूरी खोज-योग्य आर्टिफैक्ट सूची leapps.org/artifacts पर देखें (LEAPP टूल द्वारा फ़िल्टर करें)।
पहले से निर्मित रिलीज़ डाउनलोड करें — Python इंस्टॉलेशन की आवश्यकता नहीं है।
| प्लेटफ़ॉर्म | GUI | CLI |
|---|---|---|
| Windows | ileappGUI-*-Windows_x64.zip | ileapp-*-Windows_x64.zip |
| macOS (Apple Silicon) | ileappGUI-*-macOS_Apple_Silicon.dmg | ileapp-*-macOS_Apple_Silicon.zip |
| macOS (Intel) | ileappGUI-*-macOS_Mac_Intel.dmg | ileapp-*-macOS_Mac_Intel.zip |
| Linux | ileappGUI-*-Linux_x86_64.AppImage | ileapp-*-Linux_x86_64.AppImage |
GUI — डाउनलोड एक्सट्रैक्ट करें, ileappGUI चलाएँ, फिर अपना इनपुट टाइप, सोर्स पाथ, आउटपुट फ़ोल्डर और प्रोसेस करने के लिए मॉड्यूल चुनें।
CLI — डाउनलोड एक्सट्रैक्ट करें और टर्मिनल से चलाएँ। आउटपुट फ़ोल्डर पहले से मौजूद होना चाहिए।
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\
macOS और Linux पर, ileapp.exe के बजाय एक्सट्रैक्ट किए गए आर्काइव से ileapp बाइनरी का उपयोग करें।
एन्क्रिप्टेड iTunes/Finder बैकअप (-t itunes) सपोर्टेड हैं। एन्क्रिप्शन का पता चलने पर GUI प्रोसेसिंग से पहले पासवर्ड के लिए संकेत देगा। CLI पर, --itunes_password के साथ पासवर्ड पास करें (नीचे वैकल्पिक पार्सिंग विकल्प देखें)।
ये विकल्प केवल CLI बिल्ड (ileapp / ileapp.exe / python ileapp.py) पर लागू होते हैं। GUI (ileappGUI) कमांड-लाइन फ्लैग्स के बजाय अपने इंटरफ़ेस के माध्यम से समान सेटिंग्स उजागर करता है।
बिल्ट-इन संदर्भ के लिए ileapp --help (या सोर्स से python ileapp.py --help) चलाएँ।
सामान्य पार्स रन के लिए ये तीन आर्ग्युमेंट आवश्यक हैं:
उदाहरण:
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/
ये मोड किसी केस को पार्स नहीं करते। इन्हें अकेले उपयोग करें — बिना -t, -i, या -o के:
उदाहरण:
ileapp -p
ileapp -c /path/to/output/folder/
आर्टिफैक्ट मॉड्यूल scripts/artifacts/ में रहते हैं और रनटाइम पर डायनामिक रूप से लोड होते हैं।
नए मॉड्यूल: iLEAPP मॉड्यूल कैसे लिखें पर स्टेप-बाय-स्टेप गाइड से शुरुआत करें।
अतिरिक्त संदर्भ:
रिलीज़ iLEAPP चलाने का सबसे आसान तरीका है। यदि आप मॉड्यूल विकसित कर रहे हैं या main से अप्रकाशित बदलावों की आवश्यकता है तो सोर्स का उपयोग करें।
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
Linux पर, GUI के लिए tkinter इंस्टॉल करें:
sudo apt-get install python3-tk
Hexordia से Windows सेटअप सहायता:
चलाने से पहले आउटपुट फ़ोल्डर का मौजूद होना आवश्यक है। सोर्स बिल्ड आधिकारिक रिलीज़ बिल्ड से अलग करने के लिए -dev संस्करण (जैसे 2.6.0-dev.0) रिपोर्ट करते हैं।
CLI:
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/
GUI:
python ileappGUI.py
ऊपर CLI आर्ग्युमेंट्स देखें, या python ileapp.py --help चलाएँ।
यह ट्राइजिंग टूल DFIR समुदाय के कई लोगों के सहयोगात्मक प्रयास का परिणाम है।
iLEAPP लोगो Derek Eiri के सौजन्य से।
| प्रकार | विवरण |
|---|
fs | सामान्य पाथ और नामों के साथ एक्सट्रैक्ट की गई फाइलों का फ़ोल्डर |
zip | सामान्य नामों वाली फाइलें युक्त ZIP आर्काइव |
tar | TAR आर्काइव |
gz | GZIP-कंप्रेस्ड आर्काइव |
itunes | हैश्ड पाथ और नामों वाला iTunes/Finder बैकअप फ़ोल्डर |
file | एकल फाइल इनपुट |
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|
-t | इनपुट प्रकार: fs, tar, zip, gz, itunes, या file | |
-i | --input_path | इनपुट फाइल या फ़ोल्डर का पाथ |
-o | --output_path | आउटपुट फ़ोल्डर का पाथ (पहले से मौजूद होना चाहिए) |
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|
-w | --wrap_text | आउटपुट फाइलों में टेक्स्ट रैपिंग को अक्षम करने के लिए यह फ्लैग पास करें |
-m | --load_profile | कौन से मॉड्यूल चलेंगे यह सीमित करने के लिए iLEAPP प्रोफाइल फाइल (.ilprofile) का पाथ |
-d | --load_case_data | LEAPP केस डेटा फाइल (.lcasedata) का पाथ |
--custom_output_folder | रिपोर्ट आउटपुट सबफ़ोल्डर के लिए कस्टम नाम | |
--custom_artifacts_path | आर्टिफैक्ट मॉड्यूल लोड करने के लिए अतिरिक्त फ़ोल्डर (जैसे scripts/alternate_artifacts) | |
--itunes_password |
| आर्ग्युमेंट | लॉन्ग फॉर्म | विवरण |
|---|
-p | --artifact_paths | सभी आर्टिफैक्ट खोज पाथ को वर्तमान निर्देशिका में path_list.txt में लिखें |
-c | --create_profile_casedata | दिए गए फ़ोल्डर में .ilprofile या .lcasedata फाइल बनाने के लिए इंटरैक्टिव विज़ार्ड |