Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
frida-ipa-extract — Robusto strumento basato su Frida per estrarre app iOS decifrate come file .ipa da un dispositivo jailbroken, supporta App Store, applicazioni sideloaded e di sistema. | Kitploit
Strumenti/GitHubGitHub/lautarovculic/frida-ipa-extract
Sicurezza iOSPentesting di App MobiliReverse EngineeringRaccolta InformazioniPenetration TestingSicurezza Mobile
GitHublautarovculic/frida-ipa-extract

frida-ipa-extract

Robusto strumento basato su Frida per estrarre app iOS decifrate come file .ipa da un dispositivo jailbroken, supporta App Store, applicazioni sideloaded e di sistema.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
1112545 mesi faRevisionato da Kitploit
Condividi

frida-ipa-extract

Questo progetto è stato ispirato da frida-ios-dump. Poiché ho recentemente riscontrato problemi con quello strumento, ho deciso di creare frida-ipa-extract con maggiore robustezza e aggiunte per affrontare i problemi che affrontiamo oggi. Estrai un .ipa decriptato da un dispositivo iOS jailbroken usando Frida. Supporta app installate tramite App Store, sideload e app di sistema.

Requirements

  • Python 3.9+
  • Dispositivo iOS jailbroken con frida-server in esecuzione
  • Per la modalità SSH: OpenSSH sul dispositivo

Installazione:

root@kitploit:~
# Install as a standalone tool using uv or pipx
uv tool install git+https://github.com/lautarovculic/frida-ipa-extract.git

# Or install as an editable package (for development)
pip install -e .

Usage

root@kitploit:~
# Using the entry point (if installed as standalone tool) frida-ipa-extract # Or using the script directly python extract.py -U -f com.example.app -o MyApp.ipa python extract.py -U -f com.example.app -o MyApp.ipa --sandbox python extract.py -U -f com.example.app -o MyApp.ipa --no-resume python -m frida_ipa_extract -U --pid 1234 -o MyApp.ipa ./extract.py -U "My Running App" python extract.py -H 192.168.100.32 -P 2222 -u root -p password -f com.example.app

Argomenti:

  • -f <target>: avvia un'app (bundle id o nome app)
  • --pid <pid>: si collega a un PID in esecuzione
  • target (posizionale): nome/bundle id di un'app in esecuzione
  • -o <path>: percorso di output dell'IPA (default a <AppName>.ipa)
  • -U: connetti tramite USB
  • -H <host> -P <port> -u <user> -p <pass>: connetti tramite SSH (paramiko)
  • --sandbox: scarica la sandbox dell'app in <AppName>-sandbox nella directory corrente
  • --no-resume: mantiene sospesa un'app avviata (utile se l'app crasha a causa di rilevamenti di jailbreak quando viene strumentata)

Se non si passa -f o --pid, lo strumento si collega a un'app in esecuzione. Se non viene fornito alcun target, elenca le app in esecuzione e chiede di scegliere.

Notes

  • Quando si utilizza SSH senza -U, lo strumento apre un tunnel locale verso frida-server sulla porta 27042 e utilizza SFTP per scaricare il bundle dell'app. Se si passano sia -U che -H, l'USB viene utilizzato per Frida e SSH solo per il trasferimento dei file.
  • Quando si utilizza USB senza SSH, il bundle viene scaricato tramite Frida RPC (più lento per app grandi).
  • Se l'app non è in esecuzione, usa -f per avviarla.
  • Assicurati che frida-server sia in esecuzione sul dispositivo prima di eseguire il dump.
  • Viene mostrata una barra di avanzamento mentre i file vengono scaricati.
  • Se una sessione Frida viene persa durante il download, lo strumento riprova passando a un processo di sistema stabile; per app ostinate usa --no-resume o il trasferimento SSH.

Troubleshooting

  • Frida attach timed out: l'app potrebbe bloccare l'attacco; usa -f per avviare o prova --no-resume.
  • script has been destroyed durante il download: l'app è crashatata; riprova con --no-resume o usa il trasferimento SSH (-H/-u/-p).
  • No running apps found: l'app non è in esecuzione; usa -f per avviarla.
Scarica lo strumento