Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-ios-security — Una lista curata di fantastiche risorse per la sicurezza delle applicazioni iOS. | Kitploit
Strumenti/GitHubGitHub/cy-clon3/awesome-ios-security
Analisi StaticaAnalisi Dinamica (Sandboxing)Sicurezza iOSPentesting di App MobiliReverse EngineeringCTFPenetration TestingSicurezza MobileApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
6678162 anni faRevisionato da Kitploit
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Una lista curata di fantastiche risorse per la sicurezza delle applicazioni iOS.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome Sicurezza iOS Awesome

iOS 15

Una raccolta curata di fantastiche risorse sulla sicurezza delle applicazioni iOS.

Una collezione di fantastici strumenti, libri, corsi, articoli di blog e altre cose interessanti sulla sicurezza delle applicazioni iOS e sul penetration testing.


Indice

  • Strumenti
    • Strumenti di Reverse Engineering
    • Strumenti di Analisi Statica
    • Strumenti di Analisi Dinamica
  • Tweak
    • Tweak di Reverse Engineering
    • Tweak per il Bypass del Rilevamento Jailbreak
  • Tweak per il Bypass dell'SSL Pinning
  • Script Frida
  • Corsi
  • Libri
  • Sessioni e Workshop
  • Articoli e Tutorial
    • Articoli di Penetration Testing
    • Articoli di Reverse Engineering
    • Articoli sul Bypass del Rilevamento Jailbreak
    • Articoli sul Bypass dell'SSL Pinning
  • Checklist e Cheatsheet
  • Lab
  • CTF
  • Writeup
  • Varie
  • Strumenti

    Strumenti di Reverse Engineering

    • Hopper - Uno strumento di reverse engineering che ti assisterà nell'analisi statica dei file eseguibili.
    • Ghidra - Un framework di reverse engineering del software (SRE) creato e mantenuto dalla National Security Agency Research Directorate.
    • Radare2 - Framework di reverse engineering in stile UNIX e set di strumenti da riga di comando.
    • Cutter - Piattaforma di reverse engineering gratuita e open source basata su rizin.
    • frida-ios-dump - Uno strumento per estrarre un IPA decifrato da un dispositivo jailbroken.
    • bagbak - Un altro decryptor di app basato su Frida. Richiede un dispositivo iOS jailbroken e frida.re.
    • flexdecrypt - Un decryptor di app iOS e binari Mach-O.
    • bfdecrypt - Utilità per decifrare le app dell'App Store su iOS 11.x jailbroken.
    • bfinject - Semplice iniezione di dylib per iOS 11.0 - 11.1.2 a 64 bit jailbroken. Compatibile con i jailbreak Electra e LiberiOS.
    • r2flutch - Un altro strumento per decifrare le app iOS usando r2frida.
    • Clutch - Uno strumento di decifratura iOS ad alta velocità.
    • dsdump - Uno strumento class-dump migliorato per nm + objc/swift.
    • class-dump - Un'utilità da riga di comando per esaminare il segmento Objective-C dei file Mach-O.
    • SwiftDump - Uno strumento da riga di comando per recuperare le informazioni sugli oggetti Swift da un file Mach-O.
    • jtool - Un ispettore di app, disassemblatore e utility di firma per macOS e iOS.
    • Sideloadly - Un'app per eseguire il sideload dei tuoi giochi e delle tue app preferite su dispositivi iOS jailbroken e non jailbroken.
    • Cydia Impactor - Un tool GUI per il sideloading di applicazioni iOS.
    • AltStore - Consente di eseguire il sideload di altre app (file .ipa) su un dispositivo iOS.
    • iOS App Signer - Un'app per macOS che può (ri)firmare app e raggrupparle in file ipa pronti per essere installati su un dispositivo iOS.

    Strumenti di Analisi Statica

    • iLEAPP - Un parser di log, eventi e plist di iOS.
    • Keychain Dumper - Uno strumento per verificare quali elementi del portachiavi (keychain) sono disponibili a un attaccante dopo che un dispositivo iOS è stato jailbroken.
    • BinaryCookieReader - Uno strumento per leggere il formato binarycookie dei cookie nelle applicazioni iOS.
    • PList Viewer - Applicazione Gtk per visualizzare file di proprietà (property list).
    • XMachOViewer - Un visualizzatore di Mach-O per Windows, Linux e macOS.
    • MachO-Explorer - Un visualizzatore grafico di Mach-O per macOS. Basato su Mach-O Kit.
    • iFunbox - Un software generale di gestione file per iPhone e altri prodotti Apple.
    • 3uTools - Un software di gestione all-in-one per dispositivi iOS.
    • iTools - Una soluzione all-in-one per la gestione di dispositivi iOS.

    Strumenti di Analisi Dinamica

    • Corellium - L'unica piattaforma che offre virtualizzazione di dispositivi mobili basata su ARM utilizzando un hypervisor personalizzato per una precisione reale e alte prestazioni.
    • Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
    • frida-gum - Libreria di strumentazione e introspezione cross-platform scritta in C.
    • Fridax - Fridax consente di leggere variabili e intercettare/agganciare funzioni in applicazioni Xamarin/Mono JIT e AOT compilate per iOS/Android.
    • r2frida - Radare2 e Frida, meglio insieme.
    • r2ghidra - Un'integrazione del decompilatore Ghidra per radare2.
    • iproxy - Un'utilità che consente di associare le porte TCP locali in modo che una connessione a una (o più) porte locali venga inoltrata alla porta (o alle porte) specificata su un dispositivo usbmux.
    • itunnel - Usato per inoltrare SSH tramite USB.
    • objection - Un toolkit runtime di esplorazione mobile, basato su Frida, progettato per aiutarti a valutare la postura di sicurezza delle tue applicazioni mobili, senza bisogno di jailbreak.
    • Grapefruit - Strumenti runtime per applicazioni iOS.
    • Passionfruit - Semplice strumento di valutazione blackbox di app iOS, basato su frida 12.x e vuejs.
    • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS in fase di runtime.
    • membuddy - Strumento di analisi e visualizzazione dinamica della memoria per ricercatori di sicurezza.
    • unidbg - Consente di emulare una libreria nativa Android ARM32 e/o ARM64, e un'emulazione iOS sperimentale.
    • Qiling - Un framework avanzato di emulazione binaria.
    • fishhook - Una libreria che consente di riassociare dinamicamente i simboli nei binari Mach-O in esecuzione su iOS.
    • Dwarf - Debugger completo multi-architettura/multi-OS costruito su PyQt5 e frida.
    • FridaHookSwiftAlamofire - Uno strumento Frida che cattura le richieste HTTP GET/POST della libreria Swift di iOS 'Alamofire' e disabilita l'SSL Pinning.
    • ios-deploy - Installa ed esegui il debug di app iOS dalla riga di comando. Progettato per funzionare su dispositivi non jailbroken.
    • aah - Esegue binari iOS arm64 su macOS x86_64, con vari gradi di successo.
    • LLDB - Un debugger di nuova generazione ad alte prestazioni.
    • mitmproxy - Un proxy HTTPS interattivo gratuito e open source.
    • Burp Suite - Un software proxy HTTPS avanzato.

    Tweak

    Tweak di Reverse Engineering

    • FoulDecrypt - Un decryptor di binari iOS leggero e semplice, supporta iOS 13.5 e successivi.
    • iGameGod - Cheat Engine, Speed Manager, Auto Touch, Device Spoofer e App Decryptor.
    • CrackerXI - Strumento per decifrare le app iOS, basato su BFInject, supporta i jailbreak Electra e Unc0ver.
    • flexdecrypt - Strumento da riga di comando per decifrare binari Mach-O.
    • Flex 3 Beta - Flex ti dà il potere di modificare le app e cambiarne il comportamento, senza bisogno di esperienza di programmazione.
    • Frida - Server Frida per iOS.
    • OpenSSH - Accesso remoto sicuro tra macchine.
    • Apple File Conduit "2" - Sblocca l'accesso al filesystem tramite USB su Windows o macOS su dispositivi jailbroken.
    • AppSync Unified - Abilita la possibilità di installare applicazioni iOS non firmate/contraffatte (fakesigned).
    • NewTerm 2 - Una potente app terminale per iOS.
    • Filza File Manager - Un potente file manager per iOS con installer IPA, installer DEB, visualizzatore web e terminale.

    Tweak per il Bypass del Rilevamento Jailbreak

    • Shadow - Un tweak leggero e generico per il bypass del rilevamento del jailbreak.
    • A-Bypass - Uno strumento che aiuta a bloccare alcune app dall'accesso a spazi non autorizzati o dalla chiamata di funzioni non autorizzate da Apple a causa del jailbreak.
    • FlyJB X - Un bypass del jailbreak che ti consente di aggirare il meccanismo di rilevamento del jailbreak all'interno delle app.
    • Liberty Lite (Beta) - Una patch generica per il bypass del rilevamento del jailbreak.
    • vnodebypass - Uno strumento sperimentale per nascondere i file del jailbreak e bypassare il rilevamento.
    • KernBypass (Unofficial) - Un tweak di bypass del rilevamento del jailbreak a livello di kernel.
    • HideJB - Bypassa il rilevamento del jailbreak in alcune app.
    • Hestia - Un tweak globale per il bypass del rilevamento del jailbreak.
    • Choicy - Un avanzato configuratore di tweak.

    Tweak per il Bypass dell'SSL Pinning

    • SSL Kill Switch 2 - Uno strumento blackbox per disabilitare la validazione dei certificati SSL/TLS - incluso il certificate pinning - nelle applicazioni iOS e macOS.
    • SSLBypass - Un tweak per il bypass dell'SSL Pinning su iOS (iOS 8 - 14).

    Script Frida

    • FridaSwiftDump - Uno script Frida per recuperare le informazioni sugli oggetti Swift da un'app in esecuzione.
    • iOS 13 SSL Bypass - Bypass dell'SSL Pinning per iOS 13.
    • iOS 12 SSL Bypass - Bypass dell'SSL Pinning per iOS 12.
    • iOS Jailbreak Detection Bypass - Uno script Frida usato per aggirare il rilevamento del jailbreak su iOS agganciando alcuni metodi e funzioni.
    • iOS App Static Analysis - Script per l'analisi statica di app iOS.
    • Touch ID Bypass - Uno script Frida per il bypass di Touch/Face ID su iOS.

    Corsi

    • Pentesting iOS Applications - Di PentesterAcademy.
    • iOS Pentesting - Di Mantis.
    • iOS Application Pentesting Series - Di Sateesh Verma.
    • IOS: Penetration Testing - Di Noisy Hacker.

    Libri

    • iOS Hacking Guide - Di Security Innovation.
    • iOS Application Security: The Definitive Guide for Hackers and Developers - Di David Thiel.
    • iOS Penetration Testing: A Definitive Guide to iOS Security - Di Kunal Relan.
    • Learning iOS Penetration Testing - Di Swaroop Yermalkar.
    • Hacking and Securing iOS Applications - Di Jonathan Zdziarski.
    • iOS Hacker's Handbook - Di Charlie Miller.

    Sessioni e Workshop

    • iOS + Frida Tutorial - Un workshop in 3 parti che contiene un'introduzione a Frida e iOS, alle interfacce iOS di basso livello (GCD, XPC, IOKit, Mach) e alla strumentazione Objective-C a cura di @naehrdine.
    • Exploiting Common iOS Apps' Vulnerabilities - Una sessione di @ivRodriguezCA che illustra alcune delle vulnerabilità più comuni nelle app iOS e mostra come sfruttarle.
    • iOS Reverse Engineering With Frida - Come iniziare con il reverse engineering iOS con qualsiasi PC/Mac, un iPhone e Frida, di @x71n3.
    • iOS Application Vulnerabilities and how to find them - Come iniziare a fare hacking sulle app iOS, requisiti dell'ambiente, playground, ecc. di @0ctac0der.

    Articoli e Tutorial

    Articoli di Penetration Testing

    • Una guida completa al penetration testing iOS
    • Iniziare con il penetration testing iOS
    • iOS Pentesting 101
    • Archiviazione iOS insicura - DVIAv2

    Articoli di Reverse Engineering

    • Strumenti di Pentesting iOS Parte 1: Decifratura delle app e class-dump
    • Anti Anti-Hooking/Debugging - DVIAv2
    • Manipolazione Runtime - DVIAv2
    • Reverse Engineering delle App iOS - Edizione iOS 11

    Articoli sul Bypass del Rilevamento Jailbreak

    • Bypass del rilevamento del jailbreak con Frida nelle applicazioni iOS
    • Bypass anti-jailbreak Swift iOS con Frida
    • Bypass del rilevamento del jailbreak - DVIAv2
    • Gotta Catch 'Em All: Frida e rilevamento del jailbreak

    Articoli sul Bypass dell'SSL Pinning

    • Bypass dell'SSL Pinning in applicazioni iOS
    • Bypass del certificate pinning SSL di Facebook per iOS
    • Bypass dell'SSL Pinning con LLDB sulle app iOS dell'App Store

    Checklist e Cheatsheet

    • Checklist di penetration testing iOS di HackTricks
    • OWASP Mobile Application Security Verification Standard (MASVS)
    • Cheat Sheet iOS
    • Attacchi e test lato client iOS

    Lab

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – Apple iOS Forensics with iLEAPP
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - Beth's iPhone

    Writeup

    • Un'analisi approfondita dell'exploit zero-click di iMessage di NSO: Remote Code Execution
    • Airdrop: Symbolic Link Following
    • XSS memorizzato in files.slack.com tramite file XML/SVG (iOS)
    • Spoofing della barra degli indirizzi su Facebook iOS

    Varie

    • iOS Jailbreak Downloads - Scarica strumenti di jailbreak per tutte le versioni di iOS.
    • MOBEXLER - Una macchina virtuale personalizzata, progettata per aiutare nel penetration testing di applicazioni Android e iOS.
    • frida Workbench - Workbench non ufficiale di Frida per VSCode.
    • Apple Configurator - Apple Configurator offre un design flessibile e incentrato sul dispositivo che consente di configurare uno o decine di dispositivi in modo rapido e semplice.
    • Apple Platform Security - Esplora la sicurezza della piattaforma Apple.
    • IPSW Downloads - Scarica le versioni attuali e precedenti dei firmware iOS, iPadOS, macOS, watchOS, tvOS e audioOS di Apple e ricevi notifiche quando vengono rilasciati nuovi firmware.
    • theos - Una suite di strumenti cross-platform per la creazione e la distribuzione di software per iOS e altre piattaforme.

    Contributi

    I tuoi contributi sono sempre i benvenuti! Leggi prima le linee guida per i contributi.

    Scarica lo strumento