Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iLEAPP — Analizza le estrazioni forensi di iOS e iPadOS in report HTML, TSV, timeline, KML e LAVA con scoperta modulare degli artefatti e supporto per i backup iTunes crittografati. | Kitploit
Strumenti/GitHubGitHub/abrignoni/ileapp
Sicurezza iOSInformatica ForenseMobile ForensicsDigital ForensicsRisposta agli IncidentiAnalisi dei Log
GitHubabrignoni/ileapp

iLEAPP

Analizza le estrazioni forensi di iOS e iPadOS in report HTML, TSV, timeline, KML e LAVA con scoperta modulare degli artefatti e supporto per i backup iTunes crittografati.

Vedi Repository
1.2k2901 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

iLEAPP

Parser di log, eventi e plist iOS

iLEAPP analizza estrazioni forensi di iOS e iPadOS e produce output HTML, TSV, timeline, KML e LAVA. Supporta iOS/iPadOS 11 fino alle versioni correnti.

Sfoglia l'elenco completo e ricercabile degli artifact su leapps.org/artifacts (filtra per strumento LEAPP).

Avvio rapido (consigliato)

Scarica una release precompilata — non è richiesta l'installazione di Python.

  • LEAPPs Releases — sfoglia tutti gli strumenti della famiglia LEAPP
  • iLEAPP GitHub Releases — download diretti
PiattaformaGUICLI
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

GUI — estrai il download, esegui ileappGUI, quindi seleziona tipo di input, percorso di origine, cartella di output e moduli da elaborare.

CLI — estrai il download ed esegui da un terminale. La cartella di output deve già esistere.

root@kitploit:~
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

Su macOS e Linux, usa il binario ileapp dall'archivio estratto invece di ileapp.exe.

Tipi di input

Sono supportati i backup iTunes/Finder crittografati (-t itunes). La GUI richiederà una password prima dell'elaborazione quando viene rilevata la crittografia. Nella CLI, passa la password con --itunes_password (vedi Opzioni di analisi facoltative sotto).

Argomenti CLI

Queste opzioni si applicano solo alla build CLI (ileapp / ileapp.exe / python ileapp.py). La GUI (ileappGUI) espone le stesse impostazioni tramite la sua interfaccia invece che tramite flag da riga di comando.

Esegui ileapp --help (o python ileapp.py --help dal sorgente) per la guida integrata.

Analisi di un caso

Questi tre argomenti sono obbligatori per un'analisi normale:

Esempio:

root@kitploit:~
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

Opzioni di analisi facoltative

Modalità utilità standalone

Queste modalità non analizzano un caso. Usale da sole — senza -t, -i o -o:

Esempi:

root@kitploit:~
ileapp -p
ileapp -c /path/to/output/folder/

Contribuire

I moduli degli artifact si trovano in scripts/artifacts/ e vengono caricati dinamicamente in fase di esecuzione.

Nuovi moduli: inizia con la guida passo-passo su Come scrivere un modulo iLEAPP.

Riferimenti aggiuntivi:

  • Struttura del blocco informazioni sugli artifact
  • Aggiornamento dei moduli per la generazione automatica dell'output
  • Aggiornamento dei moduli complessi per includere l'output LAVA
  • Test dei moduli

Esecuzione dal sorgente

Le release sono il modo più semplice per eseguire iLEAPP. Usa il sorgente se stai sviluppando moduli o se ti servono modifiche non ancora pubblicate da main.

Requisiti

  • Python 3.10 fino a 3.14
  • Git

Configurazione

root@kitploit:~
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

Su Linux, installa tkinter per la GUI:

root@kitploit:~
sudo apt-get install python3-tk

Guida all'installazione su Windows di Hexordia:

  • ILEAPP Walkthrough (PDF)
  • ILEAPP Walkthrough (video)

Utilizzo

La cartella di output deve esistere prima di eseguire. Le build dal sorgente riportano una versione -dev (es. 2.6.0-dev.0) per distinguerle dalle build ufficiali.

CLI:

root@kitploit:~
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

GUI:

root@kitploit:~
python ileappGUI.py

Vedi Argomenti CLI sopra, oppure esegui python ileapp.py --help.

Riconoscimenti

Questo strumento di triage è il risultato dello sforzo collaborativo di molte persone nella comunità DFIR.

Logo iLEAPP per gentile concessione di Derek Eiri.

Scarica lo strumento
TipoDescrizione
fsCartella di file estratti con percorsi e nomi normali
zipArchivio ZIP contenente file con nomi normali
tarArchivio TAR
gzArchivio compresso GZIP
itunesCartella di backup iTunes/Finder con percorsi e nomi hash
fileInput di un singolo file
ArgomentoForma lungaDescrizione
-tTipo di input: fs, tar, zip, gz, itunes o file
-i--input_pathPercorso al file o alla cartella di input
-o--output_pathPercorso alla cartella di output (deve già esistere)
ArgomentoForma lungaDescrizione
-w--wrap_textPassa questo flag per disabilitare il ritorno a capo del testo nei file di output
-m--load_profilePercorso a un file di profilo iLEAPP (.ilprofile) per limitare quali moduli eseguire
-d--load_case_dataPercorso a un file di dati caso LEAPP (.lcasedata)
--custom_output_folderNome personalizzato per la sottocartella di output del report
--custom_artifacts_pathCartella aggiuntiva da cui caricare i moduli degli artifact (es. scripts/alternate_artifacts)
--itunes_password
ArgomentoForma lungaDescrizione
-p--artifact_pathsScrive tutti i percorsi di ricerca degli artifact in path_list.txt nella directory corrente
-c--create_profile_casedataProcedura guidata interattiva per creare un file .ilprofile o .lcasedata nella cartella specificata