Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XcInspector — Xcode प्रोजेक्ट फ़ाइलों में संभावित सुरक्षा समस्याओं को स्कैन करने के लिए एक macOS ऐप। | Kitploit
उपकरण/GitLabGitLab/swiftdevcollective/xcodeprojectsecurity
रक्षात्मक उपकरणस्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitLabswiftdevcollective/xcodeprojectsecurity

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

XcInspector

Xcode प्रोजेक्ट फ़ाइलों में संभावित सुरक्षा समस्याओं को स्कैन करने के लिए एक macOS ऐप।

रिपॉजिटरी देखेंवेबसाइट
9351 साल पहलेअभी तक समीक्षित नहीं
साझा करें

XcInspector: Xcode प्रोजेक्ट सुरक्षा के लिए

XcInspector एक macOS ऐप और कमांड लाइन टूल है, जो Xcode प्रोजेक्ट फ़ाइलों को संभावित सुरक्षा समस्याओं के लिए स्कैन करता है।

  • GitLab पर स्रोत कोड रिपॉज़िटरी
  • नियोजित जाँचों (नियमों) की सूची

क्यों?

कुछ तरीके हैं जिनसे Xcode प्रोजेक्ट्स का उपयोग सुरक्षा और गोपनीयता से समझौता करने के लिए किया जा सकता है।

  • प्रोजेक्ट में मनमानी स्क्रिप्ट्स एम्बेड की जा सकती हैं, जिन्हें कुछ क्रियाओं के होने पर स्वचालित रूप से चलाने के लिए सेट किया जा सकता है (जैसे कि सामान्य "Build" कमांड)।
  • स्क्रिप्ट्स प्रोजेक्ट निर्देशिका के बाहर के पथों का संदर्भ दे सकती हैं।
  • निष्पादन योग्य फ़ाइलें/स्क्रिप्ट्स/लाइब्रेरीज़ प्रोजेक्ट अभिलेखागार में शामिल की जा सकती हैं।

यह टूल Xcode प्रोजेक्ट्स के साथ कुछ ज्ञात जोखिमों को पकड़ने का प्रयास (गारंटी नहीं) है।

नोट: XcInspector स्रोत फ़ाइलों (Swift, Objective-C, आदि) को उनके कोड में किसी भी प्रकार की सुरक्षा समस्याओं के लिए स्कैन नहीं करेगा। यह इस परियोजना के दायरे से परे एक अलग विषय है।

इंस्टॉलेशन

XcInspector macOS के लिए ऐप और कमांड लाइन टूल दोनों के रूप में उपलब्ध है। दोनों "alpha" स्थिति में हैं—अर्थात वे उपयोग करने योग्य हैं, लेकिन अभी भी कुछ हद तक अनगढ़ और अपूर्ण हैं।

अभी तक डाउनलोड करने योग्य पैकेज नहीं हैं, इसलिए आपको इस परियोजना के स्रोत से टूल्स को संकलित और बिल्ड करने के लिए Xcode का उपयोग करना होगा।

परियोजना और स्रोत XcInspector निर्देशिका में हैं।

हम यहाँ एक उप-निर्देशिका का उपयोग करते हैं क्योंकि हमारी नमूना फ़ाइलें (TestSamples निर्देशिका), जो यूनिट और UI परीक्षणों द्वारा उपयोग की जाती हैं, Xcode प्रोजेक्ट फ़ाइलें शामिल करती हैं—जिनमें कुछ जानबूझकर विकृत फ़ाइलें भी हैं। उन्हें प्रोजेक्ट निर्देशिका में रखना Xcode को भ्रमित कर देगा (जैसा कि हमने कठिन तरीके से सीखा)।

ऐप बिल्ड करने के लिए

  • Xcode में प्रोजेक्ट खोलें।
  • "XcInspectorApp" स्कीम चुनें (Product Menu -> Scheme -> XcInspectorApp)।
  • Product Menu -> Build
  • संकलित एप्लिकेशन को DerivedData पदानुक्रम में गहराई से खोजें:
    • अपनी Xcode DerivedData निर्देशिका के अंदर (आमतौर पर ~/Library/Developer/Xcode/DerivedData पर)
    • XcodeProjectSecurity से शुरू होने वाली एक निर्देशिका होनी चाहिए, जिसके बाद कुछ प्रतीत होने वाले यादृच्छिक अक्षर हों।
    • उस निर्देशिका के अंदर, Build/Products/Debug पर जाएँ
    • वहाँ आपको (कई अन्य चीज़ों के बीच) XcInspectorApp.app मिलना चाहिए
    • उसे अपने Applications, Utilities, या जिस भी अन्य निर्देशिका में आप उसे रखना चाहते हैं, वहाँ कॉपी करें।

कमांड लाइन टूल बिल्ड करने के लिए

  • Xcode में प्रोजेक्ट खोलें।
  • "CommandLineToolRelease" स्कीम चुनें (Product Menu -> Scheme -> CommandLineToolRelease)।
  • Product Menu -> Build
  • संकलित टूल को DerivedData पदानुक्रम में गहराई से खोजें:
    • अपनी Xcode DerivedData निर्देशिका के अंदर (आमतौर पर ~/Library/Developer/Xcode/DerivedData पर)
    • XcodeProjectSecurity से शुरू होने वाली एक निर्देशिका होनी चाहिए, जिसके बाद कुछ प्रतीत होने वाले यादृच्छिक अक्षर हों।
    • उस निर्देशिका के अंदर, Build/Products/Release पर जाएँ
    • वहाँ आपको (कई अन्य चीज़ों के बीच) एक निष्पादन योग्य xcinspector फ़ाइल मिलनी चाहिए।
    • उसे जिस भी निर्देशिका में आप उसे रखना चाहते हैं, वहाँ कॉपी करें (जैसे, /usr/local/bin)।

उपयोग

XcInspector ऐप

Xcode प्रोजेक्ट को स्कैन करने के लिए, ऐप में "File" मेनू से "Open…" कमांड (⌘-O) चुनें। फिर एक निर्देशिका चुनें जिसमें Xcode प्रोजेक्ट फ़ाइल (.xcodeproj) हो, और "Open" बटन पर टैप करें।

एक रिपोर्ट विंडो आएगी जो आपको बताएगी कि कितनी, यदि कोई हों, संभावित समस्याएँ पाई गईं। रिपोर्ट विंडो प्रत्येक पहचानी गई समस्या को भी सूचीबद्ध करेगी, जिसमें विशिष्ट फ़ाइल, और (यदि लागू हो) समस्या किस पंक्ति संख्या पर आई, शामिल होगा।

xcinspector कमांड लाइन टूल

सुनिश्चित करें कि कमांड लाइन टूल कहीं ऐसी जगह है जहाँ आप उसे एक्सेस कर सकें (जैसे /usr/local/bin)।

टूल चलाते समय उपलब्ध विकल्पों के निर्देश प्राप्त करने के लिए, कमांड का उपयोग करें: xcinspector --help

सामान्य तौर पर, आप किसी दिए गए Xcode प्रोजेक्ट के लिए रिपोर्ट प्राप्त कर सकते हैं प्रोजेक्ट निर्देशिका का पथ, या प्रोजेक्ट फ़ाइल (.xcodeproj) स्वयं पास करके। जैसे: xcinspector /User/me/Projects/MyApp

परिणामी रिपोर्ट टर्मिनल (stdout) पर आउटपुट होगी, और Xcode चेतावनी प्रारूप (filepath:linenumber:(error|warning|note):message) में होगी। यदि कोई समस्या नहीं मिली, तो रिपोर्ट खाली होगी (केवल एक खाली पंक्ति आउटपुट होगी)।

आप वैकल्पिक रूप से रिपोर्ट के अंत में एक सारांश शामिल कर सकते हैं (जो कोई समस्या न मिलने पर भी दिखाया जाएगा)। xcinspector --stats path/to/project या xcinspector -s path/to/project

आप वैकल्पिक रूप से पाई गई किसी भी समस्या के लिए विस्तृत विवरण भी शामिल कर सकते हैं। (वर्तमान में, यह केवल एम्बेडेड स्क्रिप्ट मिलने पर स्क्रिप्ट का टेक्स्ट दिखाता है।) xcinspector --details path/to/project या xcinspector -d path/to/project

प्रयुक्त तकनीक

  • macOS 14 Ventura (या बाद का)
  • Xcode 15 (या बाद का)
  • SwiftUI
  • SwiftLint

कानूनी

अस्वीकरण

हालाँकि यह टूल कुछ संभावित सुरक्षा जोखिमों की पहचान करने में मदद कर सकता है, यह किसी भी विशेष Xcode प्रोजेक्ट, या किसी व्युत्पन्न उत्पाद की सुरक्षा की किसी भी तरह से गारंटी नहीं दे सकता।

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि आपके द्वारा उपयोग या साझा किए जाने वाले किसी भी Xcode प्रोजेक्ट की सुरक्षा सुनिश्चित करने की ज़िम्मेदारी पूरी तरह से आपकी है, और XcInspector के सभी लेखकों, योगदानकर्ताओं, या वितरकों को किसी भी ज़िम्मेदारी या दायित्व से मुक्त करते हैं।

कॉपीराइट

Copyright ©2023-2024 Grant Neufeld, et.al.

लाइसेंस

इस परियोजना का स्रोत कोड Mozilla Public License, v. 2.0 की शर्तों के अंतर्गत उपलब्ध कराया गया है।

लाइसेंस फ़ाइल परियोजना फ़ाइलों के साथ शामिल है।

टूल डाउनलोड करें