iblessing एक iOS सुरक्षा शोषण टूलकिट है, इसमें मुख्य रूप से एप्लिकेशन जानकारी संग्रह, स्थैतिक विश्लेषण और गतिशील विश्लेषण शामिल है। इसका उपयोग रिवर्स इंजीनियरिंग, बाइनरी विश्लेषण और भेद्यता खनन के लिए किया जा सकता है।
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing एक iOS सुरक्षा शोषण टूलकिट है, इसमें मुख्य रूप से एप्लिकेशन जानकारी संग्रह, स्थैतिक विश्लेषण और गतिशील विश्लेषण शामिल है।iblessing unicorn engine, capstone engine और keystone engine पर आधारित है।🔥 क्रॉस-प्लेटफ़ॉर्म: macOS और Ubuntu पर परीक्षण किया गया।
iOS ऐप का स्थैतिक जानकारी निष्कर्षण, जिसमें मेटाडेटा, डीपलिंक्स, URL आदि शामिल हैं।
Mach-O पार्सर और dyld प्रतीक बाइंड सिम्युलेटर
Objective-C क्लास का साकारीकरण और पार्सिंग
स्कैनर जो arm64 असेंबली कोड के लिए गतिशील विश्लेषण करते हैं और महत्वपूर्ण जानकारी या हमले की सतह ढूंढते हैं
स्कैनर जो unicorn का उपयोग करके Mach-O arm64 कोड निष्पादन का आंशिक अनुकरण करते हैं और कुछ विशेषताएं ढूंढते हैं
जनरेटर जो स्कैनर की रिपोर्ट पर द्वितीयक प्रसंस्करण प्रदान कर सकते हैं, एक क्वेरी सर्वर शुरू करने के लिए, या IDA के लिए स्क्रिप्ट उत्पन्न कर सकते हैं
सुपर objc_msgSend xrefs स्कैनर 😄
परीक्षण
Android स्कैनर समर्थन
डायग्नोस्टिक लॉग
नए स्कैनर प्लगइन्स के लिए अधिक लचीला स्कैनर बुनियादी ढांचा
यदि आपको iblessing या इससे संबंधित किसी चीज़ के संबंध में समर्थन की आवश्यकता है, तो आप यह कर सकते हैं:
⚠️⚠️⚠️ बाइनरी स्कैनर्स को mach-o फ़ाइल लोड करने के लिए 12GB वर्चुअल मेमोरी स्पेस की आवश्यकता होती है, लेकिन वे इतना उपभोग नहीं करेंगे। इसलिए आपको यह सुनिश्चित करना होगा कि आपकी कार्य मशीन की भौतिक मेमोरी 12GB से अधिक है, या स्वैप फ़ाइल तंत्र के माध्यम से आवंटित करने योग्य वर्चुअल मेमोरी 12GB से अधिक है।
iblessing को संकलित करना शुरू करने के लिए, कृपया नीचे दिए गए चरणों का पालन करें:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## शॉर्टकट
- [मूल अवधारणाएँ](https://github.com/Soulghost/iblessing#basic-concepts)
- स्कैनर
- [AppInfos के लिए स्कैन करें](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ वर्तमान में Linux पर उपलब्ध नहीं है
- [क्लास XREFs के लिए स्कैन करें](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [सभी objc_msgSend XREFs के लिए स्कैन करें](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [सरल सिंबल रैपर्स के लिए स्कैन करें](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- जनरेटर
- [objc_msgSend Xrefs क्वेरी सर्वर जनरेट करें](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [objc_msgSend xrefs के लिए IDA स्क्रिप्ट जनरेट करें](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [objc फंक्शन रैपर रीनाम और प्रोटोटाइप संशोधन के लिए IDA स्क्रिप्ट जनरेट करें](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***यदि कोई त्रुटि होती है, तो आप मैन्युअल रूप से capstone और unicorn को कंपाइल कर सकते हैं, फिर libcapstone.a और libunicorn.a को Xcode प्रोजेक्ट के vendor/libs फ़ोल्डर में खींचें।***
यदि यह सब सफलतापूर्वक चलता है, तो आप build डायरेक्टरी में बाइनरी पा सकते हैं:```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)