Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
machscope — All-in-one per l'analisi binaria su macOS: parsing Mach-O, disassemblaggio ARM64, firme del codice e debugging. | Kitploit
Strumenti/GitHubGitHub/sadopc/machscope
Analisi StaticaSicurezza iOSAnalisi del CodiceReverse EngineeringDebuggerAnalisi MalwareCTFSicurezza MobileAnalisi di BinariApprendimento e FormazioneAnalisi del Firmware
10046 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
sadopc/machscope

machscope

All-in-one per l'analisi binaria su macOS: parsing Mach-O, disassemblaggio ARM64, firme del codice e debugging.

Vedi Repository

MachScope

Strumento nativo di analisi binaria per macOS che offre parsing Mach-O, disassemblaggio ARM64 e debug di processi. Realizzato interamente in Swift senza dipendenze esterne.

Swift 6.0 Platform License

Caratteristiche

FunzionalitàDescrizione
Parsing Mach-OHeader, segmenti, sezioni, simboli, dylib, stringhe
Firme del codiceEntitlement, CDHash, informazioni sulla firma, team ID
Disassemblaggio ARM64Decodifica completa delle istruzioni con annotazione PAC
Debug di processiAttach, breakpoint, memoria, registri
Libreria SwiftIncorporabile nei tuoi progetti
Output JSONFormato adatto allo scripting

Perché MachScope?

  • Puro Swift — Nessuna dipendenza, facile da compilare e incorporare
  • Nativo ARM64 — Progettato per Apple Silicon, comprende le istruzioni PAC
  • Tutto in uno — Parsing + Disassemblaggio + Debug in un unico strumento
  • Libreria + CLI — Usalo standalone o integralo nei tuoi progetti Swift
  • Ben testato — Oltre 319 test con gestione completa degli errori

Avvio rapido

root@kitploit:~
# Build
swift build

# Parse a binary
swift run machscope parse /bin/ls

# Parse a macOS app
swift run machscope parse /Applications/Calculator.app/Contents/MacOS/Calculator

# View entitlements
swift run machscope parse /Applications/Safari.app/Contents/MacOS/Safari --entitlements

# JSON output
swift run machscope parse /bin/ls --json

Installazione

Homebrew

root@kitploit:~
brew install sadopc/tap/machscope

Compilazione dal sorgente

root@kitploit:~
git clone https://github.com/sadopc/machscope.git
cd MachScope
swift build -c release

Installazione globale (opzionale)

root@kitploit:~
sudo cp .build/release/machscope /usr/local/bin/

Utilizzo

Comando parse

Analizza la struttura dei binari Mach-O:

root@kitploit:~
# Analisi di base
machscope parse /bin/ls

# Analisi completa
machscope parse /bin/ls --all

# Sezioni specifiche
machscope parse /path/to/binary --symbols
machscope parse /path/to/binary --dylibs
machscope parse /path/to/binary --strings
machscope parse /path/to/binary --signatures
machscope parse /path/to/binary --entitlements

# Output JSON per scripting
machscope parse /bin/ls --json --all > analysis.json

Comando disasm

Disassembla codice ARM64:

root@kitploit:~
# Elenca funzioni
machscope disasm /bin/ls --list-functions

# Disassembla da un indirizzo
machscope disasm /bin/ls --address 0x100003f40 --length 50

# Mostra byte dell'istruzione
machscope disasm /bin/ls --show-bytes

Verifica permessi

Controlla quali funzionalità sono disponibili:

root@kitploit:~
machscope check-permissions

Output:

root@kitploit:~
Feature               Status      Notes
------------------------------------------------------------
Static Analysis       ✓ Ready     No special permissions needed
Disassembly           ✓ Ready     No special permissions needed
Debugger              ✗ Denied    Missing debugger entitlement

Comando debug

Collegati a processi in esecuzione (richiede firma):

root@kitploit:~
# Prima, firma con entitlement per debugger
codesign --force --sign - --entitlements Resources/MachScope.entitlements .build/debug/machscope

# Abilita Strumenti sviluppatore in Impostazioni di Sistema > Privacy e Sicurezza

# Collegati al processo
machscope debug <pid>

Utilizzo come libreria Swift

Aggiungi MachScope al tuo Package.swift:

root@kitploit:~
dependencies: [
    .package(url: "https://github.com/sadopc/machscope.git", from: "1.0.0")
]

Poi usalo nel tuo codice:

root@kitploit:~
import MachOKit
import Disassembler

// Parse a binary
let binary = try MachOBinary(path: "/bin/ls")
print("CPU: \(binary.header.cpuType)")
print("Segments: \(binary.segments.count)")

// Check entitlements
if let signature = try binary.parseCodeSignature(),
   let entitlements = signature.entitlements {
    for key in entitlements.keys {
        print("\(key): \(entitlements[key] ?? "nil")")
    }
}

// Disassemble
let disasm = ARM64Disassembler(binary: binary)
let result = try disasm.disassembleFunction("_main", from: binary)
for instruction in result.instructions {
    print(disasm.format(instruction))
}

Requisiti

  • macOS 14.0 (Sonoma) o successivo
  • Swift 6.0 o successivo
  • ARM64 (Apple Silicon) — Il parsing x86_64 è supportato, ma lo strumento funziona su ARM64

Documentazione

  • Guida all'installazione
  • Avvio rapido
  • Guida all'uso
  • Architettura
  • Riferimento API
  • Risoluzione dei problemi
  • Contribuire

Struttura del progetto

root@kitploit:~
MachScope/
├── Sources/
│   ├── MachOKit/        # Core Mach-O parsing library
│   ├── Disassembler/    # ARM64 instruction decoder
│   ├── DebuggerCore/    # Process debugging
│   └── MachScope/       # CLI application
├── Tests/               # Test suites (319+ tests)
├── Resources/           # Entitlements for code signing
└── docs/                # Documentation

A chi è rivolto?

  • Sviluppatori iOS/macOS — Ispeziona binari, verifica entitlement prima dell'invio all'App Store
  • Ricercatori di sicurezza — Triage e analisi rapida dei binari
  • Studenti — Impara il formato Mach-O con codice Swift leggibile
  • Creatori di strumenti — Integra MachOKit nei tuoi progetti Swift
  • Giocatori di CTF — Analisi rapida dei binari

Confronto con altri strumenti

Il vantaggio principale di MachScope: una libreria nativa Swift che puoi incorporare nei tuoi strumenti.

Licenza

Licenza MIT — Vedi LICENSE per i dettagli.

Contribuire

I contributi sono benvenuti! Leggi prima la Guida per contribuire.

root@kitploit:~
# Esegui i test prima di inviare
swift test

# Formatta il codice
xcrun swift-format -i -r Sources/ Tests/

Ringraziamenti

  • Documentazione Mach-O di Apple
  • Manuale di Riferimento dell'Architettura ARM
  • La comunità Swift

Cronologia stelle

Star History Chart


Realizzato con ❤️ in Swift

Scarica lo strumento
StrumentoLinguaggioLibreria?ARM64 PACDebugger
MachScopeSwift✅ Sì✅ Sì✅ Sì
otoolC❌ No❌ No❌ No
objdumpC❌ No❌ No❌ No
jtool2C❌ No✅ Sì❌ No
Hopper—❌ No✅ Sì❌ No