Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
needle — iOS सुरक्षा परीक्षण फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/reverseclabs/needle
गतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षास्थैतिक कोड विश्लेषण (SAST)नेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी विश्लेषणArchived
GitHubreverseclabs/needle

needle

iOS सुरक्षा परीक्षण फ्रेमवर्क

रिपॉजिटरी देखें
1.4k2965 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Needle

Black Hat Arsenal Black Hat Arsenal

Needle एक ओपन सोर्स, मॉड्यूलर फ्रेमवर्क है जो iOS ऐप्स के सुरक्षा मूल्यांकन करने की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन किया गया है।

नोट: यह टूल डीकमीशन हो चुका है और अब इसका रखरखाव नहीं किया जा रहा है। हम मूल प्रोजेक्ट को संग्रहण उद्देश्यों के लिए छोड़ रहे हैं।

Needle मूल रूप से iOS 9 और iOS 10 के साथ काम करने के लिए बनाया गया था। तब से, Frida जारी किया गया और यह मोबाइल सुरक्षा मूल्यांकन के लिए डिफ़ॉल्ट टूल बन गया। कुछ सामान्य Frida मोबाइल सुरक्षा स्क्रिप्ट बाद में Needle के भीतर लागू की गईं, क्योंकि इनमें से कुछ स्क्रिप्ट बेहतर काम करती थीं या Needle के कस्टम टूलिंग में मौजूद कुछ समस्याओं को संबोधित करती थीं।

iOS 11 के रिलीज़ के साथ, अतिरिक्त सुरक्षा सुरक्षाएँ आईं जो उपभोक्ता के लिए अच्छी थीं, लेकिन Needle के लिए खराब थीं। इन संवर्द्धनों ने अनिवार्य रूप से Needle की कार्यक्षमता को तोड़ दिया, और इस प्रकार F-Secure के पास दो विकल्प थे:

  • Needle को शुरू से फिर से लिखना, संभावित रूप से Frida को आधार के रूप में उपयोग करना
  • एक अन्य सुस्थापित टूल की सिफारिश करना जिसमें Needle के समान कार्यक्षमता हो

F-Secure ने बाद वाले विकल्प को चुना, क्योंकि हमारे कुछ सलाहकार पहले से ही एक अन्य टूल का उपयोग और योगदान करने लगे थे जब Needle के भविष्य पर चर्चा हो रही थी। वह तीसरे पक्ष का टूल Objection है और इसे यहाँ पाया जा सकता है:

https://github.com/sensepost/objection

Needle का उपयोग अभी भी iOS 10 और उससे नीचे के उपकरणों पर किया जा सकता है। यदि डिवाइस iOS 11 या उससे ऊपर चल रहा है, तो F-Secure अनुशंसा करता है कि आप इसके बजाय Objection का उपयोग करें।

विवरण

किसी iOS एप्लिकेशन की सुरक्षा का आकलन करने के लिए आमतौर पर कई टूल की आवश्यकता होती है, जिनमें से प्रत्येक को एक विशिष्ट आवश्यकता के लिए विकसित किया गया है और सभी के ऑपरेशन और सिंटैक्स के अलग-अलग तरीके हैं। Android इकोसिस्टम में "drozer" जैसे टूल हैं जिन्होंने इस समस्या को हल किया है और अधिकांश उपयोग मामलों के लिए 'वन स्टॉप शॉप' बनने का लक्ष्य रखते हैं, हालांकि iOS के पास कोई समकक्ष नहीं है।

Needle MWR का iOS सुरक्षा परीक्षण फ्रेमवर्क है, जिसे अगस्त 2016 में Black Hat USA में जारी किया गया था। यह एक ओपन सोर्स मॉड्यूलर फ्रेमवर्क है जिसका उद्देश्य iOS एप्लिकेशन के सुरक्षा मूल्यांकन करने की पूरी प्रक्रिया को सुव्यवस्थित करना है, और ऐसा करने के लिए एक केंद्रीय बिंदु के रूप में कार्य करता है। Needle न केवल सुरक्षा पेशेवरों के लिए, बल्कि अपने कोड को सुरक्षित करने के इच्छुक डेवलपर्स के लिए भी उपयोगी होने का इरादा रखता है। Needle द्वारा कवर किए गए परीक्षण क्षेत्रों के कुछ उदाहरणों में शामिल हैं: डेटा भंडारण, अंतर-प्रक्रिया संचार, नेटवर्क संचार, स्टेटिक कोड विश्लेषण, हुकिंग और बाइनरी सुरक्षा। Needle को प्रभावी ढंग से चलाने के लिए एकमात्र आवश्यकता एक जेलब्रोकन डिवाइस है।

संस्करण 1.0.0 के रिलीज़ ने इसके कोर का एक बड़ा ओवरहाल प्रदान किया और एक नए नेटिव एजेंट की शुरुआत की, जो पूरी तरह से Objective-C में लिखा गया है। नया NeedleAgent एक ओपन सोर्स iOS ऐप है जो Needle का पूरक है, जो डिवाइस पर प्रोग्रामेटिक रूप से कार्य करने की अनुमति देता है, जिससे तीसरे पक्ष के टूल की आवश्यकता समाप्त हो जाती है।

Needle को Black Hat USA/EU, OWASP AppSec और DEEPSEC जैसे विभिन्न अंतरराष्ट्रीय सम्मेलनों में प्रस्तुत किया गया है और कार्यशालाओं में उपयोग किया गया है। इसे ToolsWatch द्वारा 2016 के शीर्ष सुरक्षा टूल की शॉर्टलिस्ट में भी शामिल किया गया था, और यह OWASP मोबाइल परीक्षण गाइड में चित्रित है।

Needle ओपन सोर्स सॉफ्टवेयर है, जिसे MWR InfoSecurity द्वारा बनाए रखा जाता है।

स्थापना

विवरण के लिए प्रोजेक्ट विकी में स्थापना गाइड देखें।

समर्थित प्लेटफ़ॉर्म

  • वर्कस्टेशन: Needle का कली और macOS दोनों पर सफलतापूर्वक परीक्षण किया गया है
  • डिवाइस: iOS 8, 9, और 10 वर्तमान में समर्थित हैं

उपयोग

उपयोग के निर्देश (सामान्य उपयोगकर्ताओं और योगदानकर्ताओं दोनों के लिए) प्रोजेक्ट विकी में पाए जा सकते हैं।

लाइसेंस

Needle 3-क्लॉज BSD लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए LICENSE फ़ाइल देखें।

संपर्क

समाचार और अपडेट के लिए, Twitter पर @mwrneedle और MWR मोबाइल टूल्स ब्लॉग को फॉलो करें।

बेझिझक मुद्दे सबमिट करें या Twitter पर हमें पिंग करें - @mwrneedle, @lancinimarco

टूल डाउनलोड करें