
iOS Malicious Bit Hunter एक दुर्भावनापूर्ण प्लगइन डिटेक्शन इंजन है iOS अनुप्रयोगों के लिए। यह रनटाइम के आधार पर इंजेक्टेड dylib डायनामिक लाइब्रेरी के macho फ़ाइल के हेड का विश्लेषण कर सकता है। यदि आप लेखक के अन्य प्रोग्रामों में रुचि रखते हैं, तो कृपया https://github.com/SecurityLife पर जाएँ।
iOS Malicious Bit Hunter iOS अनुप्रयोगों के लिए एक दुर्भावनापूर्ण प्लग-इन पहचान इंजन है। यह रनटाइम के आधार पर इंजेक्टेड dylib डायनामिक लाइब्रेरी के माछो फ़ाइल के हेड का विश्लेषण कर सकता है, और इंटरफ़ेस इनपुट विशेषताओं के माध्यम से व्यवहार विश्लेषण करके डायनामिक लाइब्रेरी फीचर के व्यवहार का निर्धारण कर सकता है। प्रोग्राम जेलब्रेक वातावरण पर निर्भर नहीं करता है और AppStore पर उपयोग किया जा सकता है।
यह iOS दुर्भावनापूर्ण कोड के व्यवहार को सटीक रूप से पहचानने का एक नया तरीका है। ऐप में Mach-O प्रारूप पर आधारित मेमोरी में चल रहे दुर्भावनापूर्ण कोड का विश्लेषण करने की विधि पर आधारित, यह विश्लेषण और निरंतर ट्रैकिंग के लिए लचीली व्यवहार पहचान कर सकता है। यह एक बहुत सटीक एंटी-प्लग-इन सुरक्षा विधि है, जिसमें व्यवहार, चर और अत्यधिक अस्पष्ट कोड (ollvm सहित) शामिल हैं, जिसने हमारी सुरक्षा प्रक्रिया में बहुत अच्छे परिणाम प्राप्त किए हैं।
ios-malicious-bithunter में केवल एक API है: secinfo * Security_CoreFoundation(void);
उदाहरण का आह्वान :
info = (secinfo *)malloc(sizeof(secinfo));
info->scan_result = (unsigned char * ) malloc(1024*1024);
memset(info->scan_result,0,1024*1024);
if(info == NULL)
{
goto RETURN;
}
info->is_plugScan = security_scanEngine((unsigned char *)info->scan_result);
उपकरण बाहरी मिलान नियम प्राप्त करने के लिए एक API इंटरफ़ेस प्रदान करता है। यह रनटाइम पर जेलब्रोकन और पुनःपैकेज्ड डायनामिक लाइब्रेरीज़ के व्यवहार का विश्लेषण करेगा, मुख्य रूप से MachO फ़ाइल प्रारूप के स्थिर विश्लेषण के माध्यम से, लोड कमांड और विभिन्न खंडों के माध्यम से आयात तालिका, निर्यात तालिका, वर्ग नाम, फ़ंक्शन नाम, स्ट्रिंग और अन्य जानकारी प्राप्त करेगा, और रनटाइम पर मेमोरी मैप के माध्यम से यह निर्णय करेगा कि डायनामिक लाइब्रेरी मेमोरी में लोड हुई है या नहीं।

हमने हजारों जेलब्रेक डायनामिक लाइब्रेरीज़ का विश्लेषण करने के लिए अपने SDK का उपयोग किया। ये संसाधन कुछ सार्वजनिक जेलब्रेक प्लगइन्स से आते हैं। नीचे हमारे वर्तमान परीक्षण परिणाम हैं:
filename,rule
ALS.dylib,FAKEDEV_H
AWZ.dylib,FAKEDEV_H
CallAssist.dylib,FAKEDEV_H
EGrimaceTweak.dylib,FAKEDEV_H
Lynx.dylib,FAKEDEV_H
NZT.dylib,FAKEDEV_H
SystemInfo.dylib,FAKEDEV_H
YOY.dylib,FAKEDEV_H
fakephonelib.dylib,FAKEDEV_H
fakid.dylib,FAKEDEV_H
nt.dylib,FAKEDEV_H
AWZ.dylib,FAKEDEV_M
1feaks.dylib,FAKETOUCH
ATTweak.dylib,FAKETOUCH
BTC-Springboard.dylib,FAKETOUCH
Callofdutygarena.dylib,FAKETOUCH
Cercube.dylib,FAKETOUCH
EASimulateTower.dylib,FAKETOUCH
EPEventTweak.dylib,FAKETOUCH
EvilHunterTycoon.dylib,FAKETOUCH
FlyBirdRemoteControl.dylib,FAKETOUCH
GamePlayerUI.dylib,FAKETOUCH
HAWK.dylib,FAKETOUCH
HonkaiImpactTW.dylib,FAKETOUCH
HookedInc.dylib,FAKETOUCH
IdleFitnessGymTycoon.dylib,FAKETOUCH
JudeTaxi_jb.dylib,FAKETOUCH
LienQuanMobile.dylib,FAKETOUCH
P4UTweak.dylib,FAKETOUCH
PUBGMOBILEFREEiOSGodsCom.dylib,FAKETOUCH
ScarFalliOSGodsCom.dylib,FAKETOUCH
SimulateTouch.dylib,FAKETOUCH
TSEventTweak.dylib,FAKETOUCH
TSTweak.dylib,FAKETOUCH
WildRift.dylib,FAKETOUCH
bitcoinminer.dylib,FAKETOUCH
coin.dylib,FAKETOUCH
dls2019.dylib,FAKETOUCH
dq2.dylib,FAKETOUCH
dungeoncorp.dylib,FAKETOUCH
easimulatetower.thirdparty.2.dylib,FAKETOUCH
freefire.dylib,FAKETOUCH
gameisbugged.dylib,FAKETOUCH
hidspringboard.dylib,FAKETOUCH
mycafe.dylib,FAKETOUCH
raidthedungeon.dylib,FAKETOUCH
royaldice.dylib,FAKETOUCH
rushroyale.dylib,FAKETOUCH
tetweak.dylib,FAKETOUCH
tkasmtouch.dylib,FAKETOUCH
1.dylib,FAKE_LBS
AliDt.dylib,FAKE_LBS
CyDown.dylib,FAKE_LBS
DouTu.dylib,FAKE_LBS
GpsHookLibrary.dylib,FAKE_LBS
Lamo.dylib,FAKE_LBS
LamoClient.dylib,FAKE_LBS
OTRLocation.dylib,FAKE_LBS
WeChatHookPro.dylib,FAKE_LBS
abcd.dylib,FAKE_LBS
appstoreplusUI.dylib,FAKE_LBS
easimulatetower.client.dylib,FAKE_LBS
kfc.dylib,FAKE_LBS
lk.dylib,FAKE_LBS
m.dylib,FAKE_LBS
mmm.dylib,FAKE_LBS
pbyy.dylib,FAKE_LBS
phonetweak.dylib,FAKE_LBS
tou111.dylib,FAKE_LBS
txytweak.dylib,FAKE_LBS
xiaoqi.dylib,FAKE_LBS
xin.dylib,FAKE_LBS
zorro.dylib,FAKE_LBS
zzzzzLiberty.dylib,FAKE_LBS