Una raccolta curata di fantastiche risorse sulla sicurezza delle applicazioni iOS.
Una collezione di fantastici strumenti, libri, corsi, articoli di blog e altre cose interessanti sulla sicurezza delle applicazioni iOS e sul penetration testing.
Keychain Dumper - Uno strumento per verificare quali elementi del portachiavi (keychain) sono disponibili a un attaccante dopo che un dispositivo iOS è stato jailbroken.
BinaryCookieReader - Uno strumento per leggere il formato binarycookie dei cookie nelle applicazioni iOS.
PList Viewer - Applicazione Gtk per visualizzare file di proprietà (property list).
XMachOViewer - Un visualizzatore di Mach-O per Windows, Linux e macOS.
MachO-Explorer - Un visualizzatore grafico di Mach-O per macOS. Basato su Mach-O Kit.
iFunbox - Un software generale di gestione file per iPhone e altri prodotti Apple.
3uTools - Un software di gestione all-in-one per dispositivi iOS.
iTools - Una soluzione all-in-one per la gestione di dispositivi iOS.
Strumenti di Analisi Dinamica
Corellium - L'unica piattaforma che offre virtualizzazione di dispositivi mobili basata su ARM utilizzando un hypervisor personalizzato per una precisione reale e alte prestazioni.
Frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
frida-gum - Libreria di strumentazione e introspezione cross-platform scritta in C.
Fridax - Fridax consente di leggere variabili e intercettare/agganciare funzioni in applicazioni Xamarin/Mono JIT e AOT compilate per iOS/Android.
r2ghidra - Un'integrazione del decompilatore Ghidra per radare2.
iproxy - Un'utilità che consente di associare le porte TCP locali in modo che una connessione a una (o più) porte locali venga inoltrata alla porta (o alle porte) specificata su un dispositivo usbmux.
objection - Un toolkit runtime di esplorazione mobile, basato su Frida, progettato per aiutarti a valutare la postura di sicurezza delle tue applicazioni mobili, senza bisogno di jailbreak.
Grapefruit - Strumenti runtime per applicazioni iOS.
Passionfruit - Semplice strumento di valutazione blackbox di app iOS, basato su frida 12.x e vuejs.
Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS in fase di runtime.
membuddy - Strumento di analisi e visualizzazione dinamica della memoria per ricercatori di sicurezza.
unidbg - Consente di emulare una libreria nativa Android ARM32 e/o ARM64, e un'emulazione iOS sperimentale.
Qiling - Un framework avanzato di emulazione binaria.
fishhook - Una libreria che consente di riassociare dinamicamente i simboli nei binari Mach-O in esecuzione su iOS.
Dwarf - Debugger completo multi-architettura/multi-OS costruito su PyQt5 e frida.
FridaHookSwiftAlamofire - Uno strumento Frida che cattura le richieste HTTP GET/POST della libreria Swift di iOS 'Alamofire' e disabilita l'SSL Pinning.
ios-deploy - Installa ed esegui il debug di app iOS dalla riga di comando. Progettato per funzionare su dispositivi non jailbroken.
aah - Esegue binari iOS arm64 su macOS x86_64, con vari gradi di successo.
LLDB - Un debugger di nuova generazione ad alte prestazioni.
mitmproxy - Un proxy HTTPS interattivo gratuito e open source.
Filza File Manager - Un potente file manager per iOS con installer IPA, installer DEB, visualizzatore web e terminale.
Tweak per il Bypass del Rilevamento Jailbreak
Shadow - Un tweak leggero e generico per il bypass del rilevamento del jailbreak.
A-Bypass - Uno strumento che aiuta a bloccare alcune app dall'accesso a spazi non autorizzati o dalla chiamata di funzioni non autorizzate da Apple a causa del jailbreak.
FlyJB X - Un bypass del jailbreak che ti consente di aggirare il meccanismo di rilevamento del jailbreak all'interno delle app.
Liberty Lite (Beta) - Una patch generica per il bypass del rilevamento del jailbreak.
vnodebypass - Uno strumento sperimentale per nascondere i file del jailbreak e bypassare il rilevamento.
KernBypass (Unofficial) - Un tweak di bypass del rilevamento del jailbreak a livello di kernel.
HideJB - Bypassa il rilevamento del jailbreak in alcune app.
Hestia - Un tweak globale per il bypass del rilevamento del jailbreak.
SSL Kill Switch 2 - Uno strumento blackbox per disabilitare la validazione dei certificati SSL/TLS - incluso il certificate pinning - nelle applicazioni iOS e macOS.
SSLBypass - Un tweak per il bypass dell'SSL Pinning su iOS (iOS 8 - 14).
Script Frida
FridaSwiftDump - Uno script Frida per recuperare le informazioni sugli oggetti Swift da un'app in esecuzione.
iOS + Frida Tutorial - Un workshop in 3 parti che contiene un'introduzione a Frida e iOS, alle interfacce iOS di basso livello (GCD, XPC, IOKit, Mach) e alla strumentazione Objective-C a cura di @naehrdine.
MOBEXLER - Una macchina virtuale personalizzata, progettata per aiutare nel penetration testing di applicazioni Android e iOS.
frida Workbench - Workbench non ufficiale di Frida per VSCode.
Apple Configurator - Apple Configurator offre un design flessibile e incentrato sul dispositivo che consente di configurare uno o decine di dispositivi in modo rapido e semplice.
IPSW Downloads - Scarica le versioni attuali e precedenti dei firmware iOS, iPadOS, macOS, watchOS, tvOS e audioOS di Apple e ricevi notifiche quando vengono rilasciati nuovi firmware.
theos - Una suite di strumenti cross-platform per la creazione e la distribuzione di software per iOS e altre piattaforme.