iblessing è un toolkit per la sicurezza iOS, che include principalmente raccolta di informazioni sulle applicazioni, analisi statica e analisi dinamica. Può essere utilizzato per reverse engineering, analisi binaria e ricerca di vulnerabilità.
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing è un toolkit per la sicurezza iOS, include principalmente raccolta di informazioni sull'applicazione, analisi statica e analisi dinamica.iblessing si basa su unicorn engine, capstone engine e keystone engine.🔥 Multipiattaforma: Testato su macOS e Ubuntu.
Estrazione statica di informazioni da app iOS, inclusi metadati, deeplink, URL, ecc.
Parser Mach-O e simulatore di bind di simboli dyld
Realizzazione e parsing di classi Objective-C
Scanner per analisi dinamica del codice assembly arm64 alla ricerca di informazioni chiave o superfici di attacco
Scanner che utilizzano unicorn per simulare parzialmente l'esecuzione del codice Mach-O arm64 e trovare alcune caratteristiche
Generatori che possono fornire elaborazione secondaria sul report dello scanner per avviare un server di query o generare script per IDA
Super scanner objc_msgSend xrefs 😄
Test
Supporto scanner Android
Log diagnostici
Infrastruttura scanner più flessibile per nuovi plugin scanner
Se hai bisogno di supporto riguardo a iblessing o qualsiasi cosa ad esso associata, puoi:
⚠️⚠️⚠️ Gli scanner binari richiedono 12GB di spazio di memoria virtuale per caricare un file Mach-O, ma non ne consumeranno così tanto. Quindi è necessario assicurarsi che la memoria fisica della macchina di lavoro sia maggiore di 12GB, o che la memoria virtuale allocabile sia maggiore di 12GB tramite il meccanismo di swap.
Per iniziare a compilare iblessing, segui i passaggi seguenti:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## Shortcuts
- [Concetti di base](https://github.com/Soulghost/iblessing#basic-concepts)
- Scanner
- [Scansiona per AppInfos](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ Attualmente non disponibile su Linux
- [Scansiona per XREF delle classi](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [Scansiona per tutti gli XREF di objc_msgSend](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [Scansiona per i Simple Symbol Wrappers](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- Generatori
- [Genera il server di query per Xref di objc_msgSend](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [Genera script IDA per xref di objc_msgSend](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [Genera script IDA per il rinomina del wrapper di funzioni objc e modifica del prototipo](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***Se ci sono errori, puoi compilare manualmente capstone e unicorn, quindi trascina libcapstone.a e libunicorn.a nella cartella vendor/libs del progetto Xcode.***
Se tutto viene eseguito correttamente, puoi trovare il binario nella directory build:```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)