हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
MobileApp-Pentest-Cheatsheet — मोबाइल ऐप पेंटेस्ट चीट शीट विशिष्ट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग विषयों पर उच्च-मूल्य वाली जानकारी का संक्षिप्त संग्रह प्रदान करने के लिए बनाई गई थी। | Kitploit
मोबाइल ऐप पेंटेस्ट चीट शीट विशिष्ट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग विषयों पर उच्च-मूल्य वाली जानकारी का संक्षिप्त संग्रह प्रदान करने के लिए बनाई गई थी।
मोबाइल ऐप पेंटेस्ट चीट शीट मोबाइल एप्लिकेशन पेनेट्रेशन टेस्टिंग के विशिष्ट विषयों और चेकलिस्ट पर उच्च मूल्य की संक्षिप्त जानकारी प्रदान करने के लिए बनाई गई थी, जो पेंटेस्ट आयोजित करने के लिए OWASP मोबाइल रिस्क टॉप 10 से मैप की गई है।
Appie - एंड्रॉइड पेंटेस्टिंग के लिए एक पोर्टेबल सॉफ्टवेयर पैकेज और मौजूदा वर्चुअल मशीनों का एक बेहतरीन विकल्प।
Android Tamer - Android Tamer एंड्रॉइड सुरक्षा पेशेवरों के लिए एक वर्चुअल/लाइव प्लेटफॉर्म है।
Androl4b - एंड्रॉइड एप्लिकेशनों का मूल्यांकन, रिवर्स इंजीनियरिंग और मैलवेयर विश्लेषण के लिए एक वर्चुअल मशीन
Vezir Project - मोबाइल एप्लिकेशन पेंटेस्टिंग और मैलवेयर विश्लेषण वातावरण।
Mobexler - Mobexler एक कस्टमाइज़्ड वर्चुअल मशीन है, जिसे एंड्रॉइड और iOS एप्लिकेशनों की पेनेट्रेशन टेस्टिंग में मदद के लिए डिज़ाइन किया गया है।
ऑल-इन-वन मोबाइल सिक्योरिटी फ्रेमवर्क
Mobile Security Framework - MobSF - Mobile Security Framework एक बुद्धिमान, ऑल-इन-वन ओपन सोर्स मोबाइल एप्लिकेशन (एंड्रॉइड/iOS) ऑटोमेटेड पेन-टेस्टिंग फ्रेमवर्क है जो स्टैटिक और डायनेमिक विश्लेषण करने में सक्षम है।
python manage.py runserver 127.0.0.1:1337
Needle - Needle एक ओपन सोर्स, मॉड्यूलर फ्रेमवर्क है जो iOS ऐप्स के सुरक्षा मूल्यांकन की प्रक्रिया को सुव्यवस्थित करता है, जिसमें बाइनरी विश्लेषण, स्टैटिक कोड विश्लेषण, Cycript और Frida हुकिंग का उपयोग करके रनटाइम मैनिपुलेशन आदि शामिल हैं।
Objection - Objection एक रनटाइम मोबाइल एक्सप्लोरेशन टूलकिट है, जो Frida द्वारा संचालित है। इसे जेलब्रेक्ड या रूटेड मोबाइल डिवाइस की आवश्यकता के बिना मोबाइल एप्लिकेशनों और उनकी सुरक्षा स्थिति का आकलन करने में मदद करने के उद्देश्य से बनाया गया था।
RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), जो FRIDA द्वारा संचालित है, एक शक्तिशाली वेब इंटरफेस है जो आपको रनटाइम पर एंड्रॉइड और iOS ऐप्स को मैनिपुलेट करने में मदद करता है।
एंड्रॉइड एप्लिकेशन पेनेट्रेशन टेस्टिंग
रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण
APKTool - थर्ड पार्टी, क्लोज्ड, बाइनरी एंड्रॉइड ऐप्स की रिवर्स इंजीनियरिंग के लिए एक टूल। यह संसाधनों को लगभग मूल रूप में डिकोड कर सकता है और कुछ संशोधन करने के बाद उन्हें पुनर्निर्मित कर सकता है।
एंड्रॉइड apk फ़ाइल को डिसअसेंबल करना
apktool d <apk file>
सर्टिफिकेट साइनिंग के साथ डिकोड किए गए संसाधनों को वापस बाइनरी APK/JAR में पुनर्निर्मित करना
jarsigner -keystore keys/test.keystore dist/test.apk -sigalg SHA1withRSA -digestalg SHA1 Test
Bytecode Viewer - Bytecode Viewer एक एडवांस्ड लाइटवेट जावा बाइटकोड व्यूअर है। यह पूरी तरह से जावा में लिखा गया है और ओपन सोर्स है।
Jadx - Dex से Java डिकंपाइलर: एंड्रॉइड Dex और Apk फ़ाइलों से Java सोर्स कोड बनाने के लिए कमांड लाइन और GUI टूल्स।
APK Studio - एंड्रॉइड एप्लिकेशन पैकेजों की रिवर्स-इंजीनियरिंग के लिए ओपन-सोर्स, क्रॉस-प्लेटफॉर्म Qt आधारित IDE।
Oat2dex - .oat फ़ाइल को .dex फ़ाइलों में बदलने के लिए एक टूल।
बूट क्लासेस को डी-ऑप्टिमाइज़ करें (आउटपुट "odex" और "dex" फ़ोल्डरों में होगा)
java -jar oat2dex.jar boot <boot.oat file>
डायनेमिक और रनटाइम विश्लेषण
Cydia Substrate - Android के लिए Cydia Substrate डेवलपर्स को Substrate एक्सटेंशन के साथ मौजूदा सॉफ्टवेयर में बदलाव करने में सक्षम बनाता है, जो लक्षित प्रोसेस की मेमोरी में इंजेक्ट किए जाते हैं।
Xposed Framework - Xposed फ्रेमवर्क आपको किसी भी एंड्रॉइड एप्लिकेशन पैकेज (APK) को संशोधित किए बिना या री-फ्लैशिंग किए बिना रनटाइम पर सिस्टम या एप्लिकेशन के पहलू और व्यवहार को संशोधित करने में सक्षम बनाता है।
PID Cat - Jeff Sharkey के उत्कृष्ट logcat कलर स्क्रिप्ट का एक अपडेट जो केवल किसी विशिष्ट एप्लिकेशन पैकेज की प्रक्रियाओं के लिए लॉग प्रविष्टियाँ दिखाता है।
Inspeckage - Inspeckage एंड्रॉइड एप्लिकेशनों का डायनेमिक विश्लेषण प्रदान करने के लिए विकसित एक टूल है। Android API के फंक्शनों पर हुक लगाकर, Inspeckage आपको यह समझने में मदद करेगा कि एंड्रॉइड एप्लिकेशन रनटाइम पर क्या कर रहा है।
Frida - यह टूलकिट क्लाइंट-सर्वर मॉडल का उपयोग करके काम करता है और आपको न केवल Android पर, बल्कि iOS, Windows और Mac पर भी चल रही प्रक्रियाओं में इंजेक्ट करने देता है।
Diff-GUI - उपलब्ध मॉड्यूल के साथ इंस्ट्रूमेंटेशन शुरू करने, नेटिव पर हुकिंग करने, Frida का उपयोग करके JavaScript इंजेक्ट करने के लिए एक वेब फ्रेमवर्क।
Fridump - Fridump किसी भी समर्थित प्लेटफॉर्म से सुलभ मेमोरी एड्रेस डंप करने के लिए Frida फ्रेमवर्क का उपयोग करता है। इसका उपयोग Windows, Linux या Mac OS X सिस्टम से iOS, Android या Windows एप्लिकेशन की मेमोरी डंप करने के लिए किया जा सकता है।
House - वेब GUI के साथ एक रनटाइम मोबाइल एप्लिकेशन विश्लेषण टूलकिट, जो Frida द्वारा संचालित है, डायनेमिक फंक्शन हुकिंग और इंटरसेप्टिंग लागू करके मोबाइल एप्लिकेशनों का आकलन करने में मदद करने के लिए डिज़ाइन किया गया है और इसका उद्देश्य Frida स्क्रिप्ट लेखन को यथासंभव सरल बनाना है।
AndBug - AndBug एक डीबगर है जो एंड्रॉइड प्लेटफॉर्म के Dalvik वर्चुअल मशीन को लक्षित करता है, जो रिवर्स इंजीनियरों और डेवलपर्स के लिए है।
adb शेल का उपयोग करके एप्लिकेशन प्रोसेस की पहचान करना
Magisk - Magisk सुइट्स आपके डिवाइस तक रूट एक्सेस प्रदान करते हैं, मॉड्यूल इंस्टॉल करके रीड-ओनली पार्टिशन को संशोधित करने की क्षमता देते हैं और Magisk को रूट डिटेक्शन/सिस्टम इंटीग्रिटी जांच से छिपाते हैं।
Android-ssl-bypass - एक एंड्रॉइड डीबगिंग टूल जिसका उपयोग SSL को बायपास करने के लिए किया जा सकता है, यहां तक कि जब सर्टिफिकेट पिनिंग लागू हो, साथ ही अन्य डीबगिंग कार्यों के लिए भी। यह टूल एक इंटरैक्टिव कंसोल के रूप में चलता है।
Apk-mitm - एक CLI एप्लिकेशन जो HTTPS निरीक्षण के लिए एंड्रॉइड APK फ़ाइलों को स्वचालित रूप से तैयार करता है
Frida CodeShare - Frida CodeShare प्रोजेक्ट दुनिया भर के डेवलपर्स से बना है जो एक ही लक्ष्य के साथ मिलकर काम करते हैं - Frida को नए और अभिनव तरीकों से अपनी सीमा तक ले जाना।
PublicKey Pinning - Android में पिनिंग एक कस्टम X509TrustManager के माध्यम से पूरी की जा सकती है। X509TrustManager को पिनिंग कॉन्फ़िगरेशन करने के अलावा सामान्य X509 जांच भी करनी चाहिए।
Android Pinning - Android पर सर्टिफिकेट पिनिंग के लिए एक स्टैंडअलोन लाइब्रेरी प्रोजेक्ट।
Java AES Crypto - स्ट्रिंग्स को एन्क्रिप्ट और डिक्रिप्ट करने के लिए एक सरल Android क्लास, जिसका उद्देश्य उन क्लासिक गलतियों से बचना है जिनसे अधिकांश ऐसी क्लासें ग्रस्त होती हैं।
Proguard - ProGuard एक मुफ्त Java क्लास फ़ाइल श्रिंकर, ऑप्टिमाइज़र, ऑबफस्केटर और प्रीवेरिफायर है। यह अप्रयुक्त क्लासेस, फ़ील्ड्स, मेथड्स और एट्रिब्यूट्स का पता लगाता है और उन्हें हटाता है।
SQL Cipher - SQLCipher SQLite का एक ओपन सोर्स एक्सटेंशन है जो डेटाबेस फ़ाइलों का पारदर्शी 256-बिट AES एन्क्रिप्शन प्रदान करता है।
Secure Preferences - एंड्रॉइड शेयर्ड प्रेफरेंस रैपर जो शेयर्ड प्रेफरेंस की कुंजियों और मानों को एन्क्रिप्ट करता है।
Trusted Intents - एंड्रॉइड ऐप्स के बीच लचीले विश्वसनीय इंटरैक्शन के लिए लाइब्रेरी।
RootBeer - एक स्वादिष्ट रूट चेकर लाइब्रेरी और सैंपल ऐप।
End-to-end encryption - Capillary एक लाइब्रेरी है जो Java-आधारित एप्लिकेशन सर्वरों से Android क्लाइंट्स तक एंड-टू-एंड एन्क्रिप्टेड पुश संदेशों के भेजने को सरल बनाती है।
iOS एप्लिकेशन पेनेट्रेशन टेस्टिंग
iDevice पर फाइलसिस्टम एक्सेस करना
FileZilla - यह FTP, SFTP और FTPS (SSL/TLS पर FTP) का समर्थन करता है।
Cyberduck - Mac और Windows के लिए Libre FTP, SFTP, WebDAV, S3, Azure और OpenStack Swift ब्राउज़र।
itunnel - USB के माध्यम से SSH फॉरवर्ड करने के लिए उपयोग करें।
iProxy - आपको वेब सर्फ करने के लिए अपने लैपटॉप को iPhone से कनेक्ट करने देता है।
iFunbox - iPhone, iPad और iPod Touch के लिए फ़ाइल और ऐप प्रबंधन टूल।#### रिवर्स इंजीनियरिंग और स्टैटिक विश्लेषण
otool - otool कमांड ऑब्जेक्ट फ़ाइलों या लाइब्रेरीज़ के निर्दिष्ट भागों को प्रदर्शित करता है।
Clutch - एप्लिकेशन को डिक्रिप्ट करता है और निर्दिष्ट bundleID को बाइनरी या .ipa फ़ाइल में डंप करता है।
Dumpdecrypted - एन्क्रिप्टेड iPhone एप्लिकेशनों से डिक्रिप्टेड mach-o फ़ाइलों को मेमोरी से डिस्क पर डंप करता है। यह टूल सुरक्षा शोधकर्ताओं के लिए एन्क्रिप्शन के अंदर देखने में सक्षम होने के लिए आवश्यक है।
Weak Classdump - एक Cycript स्क्रिप्ट जो फ़ंक्शन को पारित किए गए क्लास के लिए हेडर फ़ाइल उत्पन्न करती है। सबसे उपयोगी तब होती है जब आप classdump या dumpdecrypted नहीं कर सकते, जब बाइनरी एन्क्रिप्टेड हों आदि।
cycript - Cycript डेवलपर्स को एक इंटरैक्टिव कंसोल के माध्यम से Objective-C++ और JavaScript सिंटैक्स के हाइब्रिड का उपयोग करके iOS या Mac OS X पर चल रहे एप्लिकेशनों को एक्सप्लोर और संशोधित करने की अनुमति देता है, जिसमें सिंटैक्स हाइलाइटिंग और टैब पूर्णता की सुविधा होती है।
cy# classname.messages या
cy# function printMethods(className, isa) { var count = new new Type("I"); var classObj = (isa != undefined) ? objc_getClass(className)->isa : objc_getClass(className); var methods = class_copyMethodList(classObj, count); var methodsArray = []; for(var i = 0; i < *count; i++) { var method = methods[i]; methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); } free(methods); return methodsArray; }
नेटवर्क विश्लेषण और सर्वर-साइड परीक्षण
Mallory - एक मैन-इन-द-मिडिल टूल (MiTM) जो मोबाइल डिवाइसों और एप्लिकेशनों पर ट्रैफ़िक की निगरानी और हेरफेर करने के लिए उपयोग किया जाता है।
Burp Suite - Burp Suite एप्लिकेशनों की सुरक्षा परीक्षण करने के लिए एक एकीकृत प्लेटफ़ॉर्म है।
OWASP ZAP - OWASP Zed Attack Proxy Project एक ओपन-सोर्स वेब एप्लिकेशन सुरक्षा स्कैनर है। यह एप्लिकेशन सुरक्षा में नए लोगों और पेशेवर पेनेट्रेशन टेस्टर दोनों द्वारा उपयोग किए जाने के लिए है।
Charles Proxy - HTTP प्रॉक्सी / HTTP मॉनिटर / रिवर्स प्रॉक्सी जो डेवलपर को अपनी मशीन और इंटरनेट के बीच सभी HTTP और SSL/HTTPS ट्रैफ़िक देखने में सक्षम बनाता है।
रूट डिटेक्शन और SSL पिनिंग को बायपास करना
SSL Kill Switch 2 - iOS और OS X ऐप्स के भीतर SSL प्रमाणपत्र सत्यापन - जिसमें सर्टिफिकेट पिनिंग शामिल है - अक्षम करने के लिए ब्लैकबॉक्स टूल।
tsProtector - जेलब्रोक डिटेक्शन को बायपास करने के लिए एक और टूल।
JailProtect - जेलब्रोक डिटेक्शन को बायपास करने के अलावा, यह आपको अपने iOS फर्मवेयर संस्करण को आसानी से स्पूफ करने की भी अनुमति देता है।
Shadow - Shadow जेलब्रोक डिटेक्शन को बायपास करने के लिए एक ट्वीक है जो कई App Store ऐप्स द्वारा उपयोग की जाने वाली बुनियादी डिटेक्शन विधियों को विफल करता है।
Frida CodeShare - Frida CodeShare प्रोजेक्ट में दुनिया भर के डेवलपर शामिल हैं जो एक लक्ष्य के साथ मिलकर काम कर रहे हैं - Frida को नए और नवीन तरीकों से उसकी सीमा तक धकेलना।
PublicKey Pinning - iOS पिनिंग NSURLConnectionDelegate के माध्यम से की जाती है। डेलीगेट को connection:canAuthenticateAgainstProtectionSpace: और connection:didReceiveAuthenticationChallenge: लागू करना चाहिए। connection:didReceiveAuthenticationChallenge: के भीतर, डेलीगेट को प्रथागत X509 जाँच करने के लिए SecTrustEvaluate को कॉल करना चाहिए।
Swiftshield - SwiftShield एक टूल है जो आपके iOS प्रोजेक्ट की वस्तुओं (आपके Pods और Storyboards सहित) के लिए अपरिवर्तनीय, एन्क्रिप्टेड नाम उत्पन्न करता है ताकि आपके ऐप को iOS ऐप्स को रिवर्स इंजीनियर करने वाले टूल्स, जैसे class-dump और Cycript, से सुरक्षित रखा जा सके।
IOSSecuritySuite - iOS Security Suite एक उन्नत और उपयोग में आसान प्लेटफ़ॉर्म सुरक्षा और एंटी-टैम्परिंग लाइब्रेरी है जो शुद्ध Swift में लिखी गई है! यदि आप iOS के लिए विकास कर रहे हैं और OWASP MASVS मानक, अध्याय v8 के अनुसार अपने ऐप की सुरक्षा करना चाहते हैं, तो यह लाइब्रेरी आपका बहुत समय बचा सकती है।
OWASP iMAS - iMAS MITRE Corporation का एक सहयोगी अनुसंधान परियोजना है जो ओपन सोर्स iOS सुरक्षा नियंत्रणों पर केंद्रित है।
मोबाइल पेनेट्रेशन परीक्षण प्रयोगशाला
WaTF Bank - What-a-Terrible-Failure मोबाइल बैंकिंग एप्लिकेशन (WaTF-Bank), जावा, Swift 4, Objective-C और Python (Flask फ्रेमवर्क) में बैकएंड सर्वर के रूप में लिखा गया है, जो OWASP मोबाइल टॉप 10 जोखिमों पर आधारित 30 से अधिक कमजोरियों वाले "वास्तविक-दुनिया" वेब सेवा-सक्षम मोबाइल बैंकिंग एप्लिकेशन का अनुकरण करने के लिए डिज़ाइन किया गया है।
InsecureBankv2 - यह कमजोर Android एप्लिकेशन "InsecureBankv2" कहलाता है और इसे सुरक्षा उत्साही और डेवलपर्स के लिए इस कमजोर एप्लिकेशन का परीक्षण करके Android असुरक्षाओं को सीखने के लिए बनाया गया है। इसका बैक-एंड सर्वर घटक Python में लिखा गया है।
DVIA-v2 - Damn Vulnerable iOS App (DVIA) एक iOS एप्लिकेशन है जो बेहद कमजोर है। इसका मुख्य लक्ष्य मोबाइल सुरक्षा उत्साही/पेशेवरों या छात्रों को कानूनी वातावरण में अपने iOS पेनेट्रेशन परीक्षण कौशल का परीक्षण करने के लिए एक मंच प्रदान करना है।
DIVA Android - DIVA (Damn insecure and vulnerable App) जानबूझकर असुरक्षित होने के लिए डिज़ाइन किया गया एक ऐप है। ऐप का उद्देश्य डेवलपर्स/क्यूए/सुरक्षा पेशेवरों को उन खामियों को सिखाना है जो आम तौर पर खराब या असुरक्षित कोडिंग प्रथाओं के कारण ऐप्स में मौजूद होती हैं।
DVHMA - Damn Vulnerable Hybrid Mobile App (DVHMA) एक हाइब्रिड मोबाइल ऐप (Android के लिए) है जिसमें जानबूझकर कमजोरियाँ हैं। इसका उद्देश्य सुरक्षा पेशेवरों को अपने टूल और तकनीकों का कानूनी रूप से परीक्षण करने में सक्षम बनाना है, डेवलपर्स को हाइब्रिड मोबाइल ऐप्स को सुरक्षित रूप से विकसित करने में सामान्य नुकसानों को बेहतर ढंग से समझने में मदद करना है।
MSTG Hacking Playground - यह iOS और Android मोबाइल ऐप्स का एक संग्रह है, जो जानबूझकर असुरक्षित बनाए गए हैं। इन ऐप्स का उपयोग OWASP मोबाइल सुरक्षा परीक्षण गाइड में बताई गई विभिन्न कमजोरियों को प्रदर्शित करने के लिए उदाहरण के रूप में किया जाता है।
UnCrackable Mobile Apps - Android और iOS के लिए UnCrackable Apps, मोबाइल रिवर्स इंजीनियरिंग चुनौतियों का एक संग्रह। इन चुनौतियों का उपयोग मोबाइल सुरक्षा परीक्षण गाइड में उदाहरण के रूप में किया जाता है।
OWASP iGoat - Goat iOS डेवलपर्स (iPhone, iPad, आदि) और मोबाइल ऐप पेंटेस्टरों के लिए एक सीखने का उपकरण है। यह WebGoat प्रोजेक्ट से प्रेरित था, और इसके समान अवधारणात्मक प्रवाह है।
java -jar oat2dex.jar <app.odex> <boot-class-folder output from above>
oat से odex प्राप्त करें
java -jar oat2dex.jar odex <oat file>
oat/odex से odex smali (ऑप्टिमाइज़्ड ऑपकोड के साथ) प्राप्त करें
java -jar oat2dex.jar smali <oat/odex file>
Spotbugs - SpotBugs, FindBugs का उत्तराधिकारी है। जावा कोड में बग्स खोजने के लिए स्टैटिक विश्लेषण का एक टूल।
Qark - यह टूल सोर्स कोड या पैकेज्ड APK में सुरक्षा से संबंधित कई एंड्रॉइड एप्लिकेशन कमजोरियों को खोजने के लिए डिज़ाइन किया गया है।
SUPER - SUPER एक कमांड-लाइन एप्लिकेशन है जिसे Windows, MacOS X और Linux में उपयोग किया जा सकता है, जो कमजोरियों की खोज में .apk फ़ाइलों का विश्लेषण करता है। यह APK को डीकंप्रेस करके और उन कमजोरियों का पता लगाने के लिए नियमों की एक श्रृंखला लागू करके ऐसा करता है।
AndroBugs - AndroBugs Framework एक कुशल एंड्रॉइड कमजोरी स्कैनर है जो डेवलपर्स या हैकर्स को एंड्रॉइड एप्लिकेशनों में संभावित सुरक्षा कमजोरियों को खोजने में मदद करता है। Windows पर इंस्टॉल करने की आवश्यकता नहीं है।
Simplify - एंड्रॉइड पैकेज को Classes.dex में डी-ऑबफस्केट करने के लिए एक टूल, जिसमें dex फ़ाइल की सामग्री निकालने के लिए Dex2jar और JD-GUI का उपयोग किया जा सकता है।
ClassNameDeobfuscator - apktool द्वारा निर्मित .smali फ़ाइलों को पार्स करने और .source एनोटेशन लाइनों को निकालने के लिए सरल स्क्रिप्ट।
Android backup extractor - adb backup (ICS+) के साथ बनाए गए एंड्रॉइड बैकअप को निकालने और दोबारा पैक करने की उपयोगिता। यह काफी हद तक AOSP के BackupManagerService.java पर आधारित है।
टिप !! "adb backup" कमांड का उपयोग निम्नलिखित कमांड के साथ एप्लिकेशन पैकेज निकालने के लिए भी किया जा सकता है:
GDA(GJoy Dex Analysizer) - GDA, एक नया Dalvik बाइटकोड डिकंपाइलर है, जिसे C++ में लागू किया गया है, जिसमें तेज़ विश्लेषण और कम मेमोरी और डिस्क खपत के फायदे हैं और APK, DEX, ODEX, OAT फ़ाइलों को डिकंपाइल करने की अधिक मजबूत क्षमता है (3.79 से JAR, CLASS और AAR फ़ाइलों का समर्थन करता है)।
लोडेड क्लासेस की पहचान करने के लिए AndBug का उपयोग करके एप्लिकेशन तक पहुंचना
andbug shell -p <process number>
विशिष्ट क्लास को ट्रेस करना
ct <package name>
jdb के साथ डीबगिंग करना
adb forward tcp:<port> jdwp:<port>
jdb -attach localhost:<port>
Cydia Substrate: Introspy-Android - यह समझने में मदद करने के लिए ब्लैकबॉक्स टूल कि एंड्रॉइड एप्लिकेशन रनटाइम पर क्या कर रहा है और संभावित सुरक्षा मुद्दों की पहचान में सहायता करता है।
Drozer - Drozer आपको एक ऐप की भूमिका ग्रहण करके और Dalvik VM, अन्य ऐप्स के IPC एंडपॉइंट्स और अंतर्निहित OS के साथ इंटरैक्ट करके ऐप्स और डिवाइसों में सुरक्षा कमजोरियों की खोज करने की अनुमति देता है।
सत्र शुरू करना
adb forward tcp:31415 tcp:31415
drozer console connect
पैकेज जानकारी प्राप्त करना
run app.package.list -f <app name>
run app.package.info -a <package name>
अटैक सतह की पहचान करना
run app.package.attacksurface <package name>
एक्टिविटीज़ का शोषण करना
run app.activity.info -a <package name> -u
run app.activity.start --component <package name> <component name>
कंटेंट प्रोवाइडर का शोषण करना
run app.provider.info -a <package name>
run scanner.provider.finduris -a <package name>
run app.provider.query <uri>
run app.provider.update <uri> --selection <conditions> <selection arg> <column> <data>
यह पुष्टि करने के लिए Settings > Security > Trusted Credentials > SYSTEM की जांच करें कि आपका नया जोड़ा गया CA सूचीबद्ध है।
Burp Suite Mobile Assistant - Burp Suite Mobile Assistant Burp Suite के साथ iOS ऐप्स के परीक्षण को सुविधाजनक बनाने के लिए एक टूल है; यह iOS डिवाइसों के सिस्टम-वाइड प्रॉक्सी सेटिंग्स को संशोधित कर सकता है ताकि HTTP(S) ट्रैफिक को आसानी से Burp के चल रहे इंस्टेंस पर रीडायरेक्ट किया जा सके। यह चयनित ऐप्स में SSL सर्टिफिकेट पिनिंग को बायपास करने का प्रयास कर सकता है, जिससे Burp Suite उनके HTTPS कनेक्शन को तोड़ सकता है और सभी ट्रैफिक को इंटरसेप्ट, निरीक्षण और संशोधित कर सकता है।
OWASP ZAP - OWASP Zed Attack Proxy Project एक ओपन-सोर्स वेब एप्लिकेशन सुरक्षा स्कैनर है। इसका उद्देश्य एप्लिकेशन सुरक्षा में नए लोगों और पेशेवर पेनेट्रेशन टेस्टर्स दोनों द्वारा उपयोग किया जाना है।
Proxydroid - एंड्रॉइड सिस्टम के लिए ग्लोबल प्रॉक्सी ऐप।
mitmproxy - HTTP/1, HTTP/2 और WebSockets के लिए कंसोल इंटरफेस के साथ एक इंटरैक्टिव, SSL/TLS-सक्षम इंटरसेप्टिंग प्रॉक्सी है।
Fridpa - iOS एप्लिकेशनों (IPA फ़ाइलों) को पैच करने और गैर-जेलब्रोकन डिवाइस पर काम करने के लिए एक स्वचालित रैपर स्क्रिप्ट।
Frida-iOS-Dump - जेलब्रोकन डिवाइस से डिक्रिप्टेड IPA प्राप्त करें।
bagbak - एक और frida-आधारित iOS dumpdecrypted, ऐप एक्सटेंशन को डिक्रिप्ट करने का समर्थन करता है और SSH की आवश्यकता नहीं है।
bfinject - bfinject चल रहे App Store ऐप्स में मनमाने dylib लोड करता है। इसमें App Store ऐप्स को डिक्रिप्ट करने के लिए अंतर्निहित समर्थन है, और iSpy और Cycript के साथ बंडल आता है।
एक सरल परीक्षण
bash bfinject -P Reddit -L test
App Store ऐप्स डिक्रिप्ट करें
bash bfinject -P Reddit -L decrypt
Cycript
bash bfinject -P Reddit -L cycript
HopperApp - Hopper OS X और Linux के लिए एक रिवर्स इंजीनियरिंग टूल है, जो आपको अपने 32/64-बिट Intel Mac, Linux, Windows और iOS एक्ज़ीक्यूटेबल्स को डिसअसेंबल, डीकंपाइल और डीबग करने देता है।
hopperscripts - Hopperscripts का उपयोग HopperApp में Swift फ़ंक्शन नाम को डिमैंगल करने के लिए किया जा सकता है।
Radare2 - Radare2 एक यूनिक्स-जैसा रिवर्स इंजीनियरिंग फ्रेमवर्क और कमांडलाइन टूल्स है।
XReSign - XReSign आपको अनएन्क्रिप्टेड ipa-फ़ाइलों को उस प्रमाणपत्र के साथ साइन या रिसाइन करने की अनुमति देता है जिसके लिए आपके पास संबंधित निजी कुंजी है। डेवलपर, एड-हॉक और एंटरप्राइज़ वितरण के लिए जाँचा गया।
cy# printMethods("<classname>")
सभी इंस्टेंस वेरिएबल्स प्रिंट करता है
cy# a=#0x15d0db80
cy# *a या
cy# function tryPrintIvars(a){ var x={}; for(i in *a){ try{ x[i] = (*a)[i]; } catch(e){} } return x; }
cy# a=#0x15d0db80
cy# tryPrintIvars(a)
प्रॉपर्टी के माध्यम से हेरफेर करना
cy# [a pinCode]
cy# [a setPinCode: @"1234"] या cy# a.setPinCode= @"1234"
iNalyzer - AppSec Labs iNalyzer iOS एप्लिकेशनों में हेरफेर करने, पैरामीटर और विधि के साथ छेड़छाड़ करने के लिए एक फ्रेमवर्क है।
Grapefruit - iOS के लिए रनटाइम एप्लिकेशन इंस्ट्रूमेंट्स, पहले Passionfruit।
Introspy-iOS - यह समझने में मदद करने के लिए ब्लैकबॉक्स टूल कि एक iOS एप्लिकेशन रनटाइम पर क्या कर रहा है और संभावित सुरक्षा मुद्दों की पहचान में सहायता करता है।
Apple configurator 2 - एक उपयोगिता जिसका उपयोग iDevice पर लाइव सिस्टम लॉग देखने के लिए किया जा सकता है।
keychaindumper - यह जाँचने के लिए एक टूल कि iOS डिवाइस जेलब्रोकन होने के बाद कौन से keychain आइटम एक हमलावर के लिए उपलब्ध हैं।
BinaryCookieReader - बाइनरी Cookies.binarycookies फ़ाइल से सभी कुकीज़ डंप करने के लिए एक टूल।