Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-ios-security — 優れたiOSアプリケーションセキュリティリソースを厳選したリスト。 | Kitploit
ツール/GitHubGitHub/cy-clon3/awesome-ios-security
静的分析動的分析 (サンドボックス)iOSセキュリティモバイルアプリペンテストリバースエンジニアリングCTFペネトレーションテストモバイルセキュリティ学習と教育厳選リソース学習パスとコースラボと実践
6678172年前Kitploit レビュー済み
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

優れたiOSアプリケーションセキュリティリソースを厳選したリスト。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome iOS セキュリティ Awesome

iOS 15

iOSアプリケーションセキュリティに関する厳選されたリソースのリスト。

iOSアプリケーションセキュリティとペネトレーションテスティングに関する優れたツール、書籍、コース、ブログ記事、その他のクールな情報のコレクション。


目次

  • ツール
    • リバースエンジニアリングツール
    • 静的解析ツール
    • 動的解析ツール
  • Tweaks
    • リバースエンジニアリングTweaks
    • 脱獄検出バイパスTweaks
    • SSLピニングバイパスTweaks
  • Fridaスクリプト
  • コース
  • 書籍
  • セッション & ワークショップ
  • 記事 & チュートリアル
    • ペネトレーションテスト記事
    • リバースエンジニアリング記事
    • 脱獄検出バイパス記事
    • SSLピニングバイパス記事
  • チェックリスト & チートシート
  • ラボ
  • CTF
  • Writeups
  • その他
  • ツール

    リバースエンジニアリングツール

    • Hopper - 実行可能ファイルの静的解析を支援するリバースエンジニアリングツール。
    • Ghidra - 米国家安全保障局研究部門が作成・保守しているソフトウェアリバースエンジニアリング(SRE)フレームワーク。
    • Radare2 - UNIXライクなリバースエンジニアリングフレームワークおよびコマンドラインツールセット。
    • Cutter - rizin を搭載した無料かつオープンソースのリバースエンジニアリングプラットフォーム。
    • frida-ios-dump - 脱獄済みデバイスから復号済みIPAを取り出すツール。
    • bagbak - Fridaベースのアプリ復号化ツールの一つ。脱獄済みiOSデバイスと frida.re が必要。
    • flexdecrypt - iOSアプリ&Mach-Oバイナリの復号化ツール。
    • bfdecrypt - 脱獄済みiOS 11.xでApp Storeアプリを復号化するユーティリティ。
    • bfinject - 脱獄済み64ビットiOS 11.0 - 11.1.2向けの簡単なdylibインジェクション。ElectraおよびLiberiOS脱獄と互換性あり。
    • r2flutch - r2fridaを使用してiOSアプリを復号化するためのもう一つのツール。
    • Clutch - 高速なiOS復号化ツール。
    • dsdump - 改良版の nm + objc/swift クラスダンプツール。
    • class-dump - Mach-OファイルのObjective-Cセグメントを調べるためのコマンドラインユーティリティ。
    • SwiftDump - Mach-OファイルからSwiftオブジェクト情報を取得するためのコマンドラインツール。
    • jtool - macOS、iOS向けのアプリインスペクタ、逆アセンブラ、署名ユーティリティ。
    • Sideloadly - お気に入りのゲームやアプリを脱獄済み・非脱獄のiOSデバイスにサイドロードするためのアプリ。
    • Cydia Impactor - iOSアプリをサイドロードするためのGUIツール。
    • AltStore - 他のアプリ(.ipaファイル)をiOSデバイスにサイドロードできるようにします。
    • iOS App Signer - macOS向けのアプリで、アプリの署名(再署名)を行い、iOSデバイスにインストール可能なipaファイルにバンドルできます。

    静的解析ツール

    • iLEAPP - iOSのログ、イベント、Plistパーサー。
    • Keychain Dumper - iOSデバイスが脱獄された後、攻撃者が利用可能なキーチェーン項目を確認するツール。
    • BinaryCookieReader - iOSアプリのCookieのバイナリクッキー形式を読み取るツール。
    • PList Viewer - プロパティリストファイルを表示するGtkアプリケーション。
    • XMachOViewer - Windows、Linux、macOS向けのMach-Oビューア。
    • MachO-Explorer - macOS向けのグラフィカルなMach-Oビューア。Mach-O Kitを搭載。
    • iFunbox - iPhoneおよびその他のApple製品向けの汎用ファイル管理ソフトウェア。
    • 3uTools - iOSデバイス向けのオールインワン管理ソフトウェア。
    • iTools - iOSデバイス管理のためのオールインワンソリューション。

    動的解析ツール

    • Corellium - カスタムビルドのハイパーバイザーを使用し、実際の環境に即した精度と高性能を実現する、ARMベースのモバイルデバイス仮想化を提供する唯一のプラットフォーム。
    • Frida - 開発者、リバースエンジニア、セキュリティ研究者向けの動的計測ツールキット。
    • frida-gum - C言語で書かれたクロスプラットフォームの計測・イントロスペクションライブラリ。
    • Fridax - Fridaxを使用すると、Xamarin/Mono JITおよびAOTでコンパイルされたiOS/Androidアプリケーションの変数の読み取りや関数のインターセプト/フックが可能になります。
    • r2frida - Radare2とFridaをより良い形で組み合わせる。
    • r2ghidra - radare2向けのGhidraデコンパイラの統合。
    • iproxy - ローカルTCPポートをバインドし、ローカルポートへの接続をusbmuxデバイス上の指定されたポートに転送できるようにするユーティリティ。
    • itunnel - USB経由でSSHを転送するために使用します。
    • objection - Fridaを搭載したランタイムモバイル探索ツールキット。脱獄を必要とせず、モバイルアプリケーションのセキュリティ態勢を評価するのに役立ちます。
    • Grapefruit - iOS向けランタイムアプリケーションインストゥルメント。
    • Passionfruit - frida 12.xとvuejsを搭載したシンプルなiOSアプリのブラックボックス評価ツール。
    • Runtime Mobile Security (RMS) - FRIDAを搭載したRuntime Mobile Security (RMS) は、AndroidおよびiOSアプリをランタイムで操作するための強力なWebインターフェースです。
    • membuddy - セキュリティ研究者向けの動的メモリ解析・可視化ツール。
    • unidbg - Android ARM32/ARM64ネイティブライブラリをエミュレートでき、実験的なiOSエミュレーションも可能。
    • Qiling - 高度なバイナリエミュレーションフレームワーク。
    • fishhook - iOS上で実行されているMach-Oバイナリのシンボルを動的に再バインドできるようにするライブラリ。
    • Dwarf - PyQt5とfrida上に構築された、フル機能のマルチアーキテクチャ/OSデバッガ。
    • FridaHookSwiftAlamofire - iOS Swiftライブラリ 'Alamofire' のGET/POST HTTPリクエストをキャプチャし、SSLピニングを無効にするFridaツール。
    • ios-deploy - コマンドラインからiOSアプリをインストールおよびデバッグします。非脱獄デバイスで動作するように設計されています。
    • aah - x86_64のmacOS上でiOS arm64バイナリを実行します。成功の度合いはさまざまです。
    • LLDB - 次世代の高性能デバッガ。
    • mitmproxy - 無料かつオープンソースの対話型HTTPSプロキシ。
    • Burp Suite - 高度なHTTPSプロキシソフトウェア。

    Tweaks

    リバースエンジニアリングTweaks

    • FoulDecrypt - 軽量でシンプルなiOSバイナリ復号化ツール。iOS 13.5以降をサポート。
    • iGameGod - Cheat Engine、スピードマネージャー、オートタッチ、デバイススプーファー&アプリ復号化ツール。
    • CrackerXI - BFInjectベースのiOSアプリ復号化ツール。ElectraおよびUnc0ver脱獄をサポート。
    • flexdecrypt - Mach-Oバイナリを復号化するためのコマンドラインツール。
    • Flex 3 Beta - Flexを使用すると、コーディング経験がなくてもアプリを変更し、その動作を変えることができます。
    • Frida - iOS用Fridaサーバー。
    • OpenSSH - マシン間の安全なリモートアクセス。
    • Apple File Conduit "2" - 脱獄済みデバイスで、WindowsまたはmacOS上のUSB経由のファイルシステムアクセスを解放します。
    • AppSync Unified - 未署名/偽署名されたiOSアプリケーションをインストールできるようにします。
    • NewTerm 2 - iOS向けの強力なターミナルアプリ。
    • Filza File Manager - IPAインストーラー、DEBインストーラー、Webビューア、ターミナルを備えたiOS向けの強力なファイルマネージャー。

    脱獄検出バイパスTweaks

    • Shadow - 軽量な汎用脱獄検出バイパスTweak。
    • A-Bypass - 脱獄により、一部のアプリが不正な領域にアクセスしたり、Appleが許可していない機能を呼び出したりするのをブロックするのに役立つツール。
    • FlyJB X - アプリ内の脱獄検出メカニズムをバイパスできるようにする脱獄バイパス。
    • Liberty Lite (Beta) - 汎用の脱獄検出バイパスパッチ。
    • vnodebypass - 検出をバイパスするために脱獄ファイルを隠す実験的なツール。
    • KernBypass (Unofficial) - カーネルレベルの脱獄検出バイパスTweak。
    • HideJB - 特定のアプリでの脱獄検出をバイパスします。
    • Hestia - グローバルな脱獄検出バイパスTweak。
    • Choicy - 高度なTweak設定ツール。

    SSLピニングバイパスTweaks

    • SSL Kill Switch 2 - iOSおよびmacOSアプリケーション内で、証明書ピニングを含むSSL/TLS証明書の検証を無効にするブラックボックスツール。
    • SSLBypass - iOS用SSLピニングバイパスTweak(iOS 8 - 14)。

    Fridaスクリプト

    • FridaSwiftDump - 実行中のアプリからSwiftオブジェクト情報を取得するためのFridaスクリプト。
    • iOS 13 SSL Bypass - iOS 13向けSSLピニングバイパス。
    • iOS 12 SSL Bypass - iOS 12向けSSLピニングバイパス。
    • iOS Jailbreak Detection Bypass - いくつかのメソッドと関数をフックしてiOSの脱獄検出をバイパスするためのFridaスクリプト。
    • iOS App Static Analysis - iOSアプリの静的解析のためのスクリプト。
    • Touch ID Bypass - iOSのTouch/Face IDバイパス用Fridaスクリプト。

    コース

    • Pentesting iOS Applications - 作成:PentesterAcademy。
    • iOS Pentesting - 作成:Mantis。
    • iOS Application Pentesting Series - 作成:Sateesh Verma。
    • IOS: Penetration Testing - 作成:Noisy Hacker。

    書籍

    • iOS Hacking Guide - 作成:Security Innovation。
    • iOS Application Security: The Definitive Guide for Hackers and Developers - 作成:David Thiel。
    • iOS Penetration Testing: A Definitive Guide to iOS Security - 作成:Kunal Relan。
    • Learning iOS Penetration Testing - 作成:Swaroop Yermalkar。
    • Hacking and Securing iOS Applications - 作成:Jonathan Zdziarski。
    • iOS Hacker's Handbook - 作成:Charlie Miller。

    セッション & ワークショップ

    • iOS + Frida Tutorial - @naehrdine による3部構成のワークショップ。FridaとiOSの紹介、iOSの低レベルインターフェース(GCD、XPC、IOKit、Mach)、Objective-Cの計測について解説。
    • Exploiting Common iOS Apps' Vulnerabilities - @ivRodriguezCA によるセッション。iOSアプリで最も一般的な脆弱性のいくつかを解説し、それらの悪用方法を示します。
    • iOS Reverse Engineering With Frida - @x71n3 による、任意のPC/Mac、iPhone、Fridaを使ってiOSリバースエンジニアリングを始める方法。
    • iOS Application Vulnerabilities and how to find them - @0ctac0der による、iOSアプリのハッキングを始める方法、環境要件、プレイグラウンドなどの解説。

    記事 & チュートリアル

    ペネトレーションテスト記事

    • iOSペネトレーションテストの包括的ガイド
    • iOSペネトレーションテスト入門
    • iOSペネトレーションテスト101
    • 安全でないiOSストレージ - DVIAv2

    リバースエンジニアリング記事

    • iOSペネトレーションテストツール パート1:アプリの復号化とclass-dump
    • フッキング/デバッグ対策の回避 - DVIAv2
    • ランタイム操作 - DVIAv2
    • iOSアプリのリバースエンジニアリング - iOS 11版

    脱獄検出バイパス記事

    • iOSアプリでFridaを使って脱獄検出をバイパスする
    • Fridaを使ったiOS Swiftアンチ脱獄バイパス
    • 脱獄検出のバイパス - DVIAv2
    • Gotta Catch 'Em All: Frida & 脱獄検出

    SSLピニングバイパス記事

    • iOSアプリにおけるSSLピニングのバイパス
    • iOS向けFacebook SSL証明書ピニングのバイパス
    • App StoreのiOSアプリでLLDBを使ってSSLピニングをバイパスする

    チェックリスト & チートシート

    • HackTricks iOSペネトレーションテストチェックリスト
    • OWASPモバイルアプリケーションセキュリティ検証標準(MASVS)
    • iOSチートシート
    • iOSクライアントサイド攻撃とテスト

    ラボ

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – iLEAPPを使ったApple iOSフォレンジックス
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - BethのiPhone

    Writeups

    • NSOのゼロクリックiMessageエクスプロイトの詳細:リモートコード実行
    • Airdrop: シンボリックリンクの追跡
    • XML/SVGファイル経由でFILES.SLACK.COMに保存されるXSS(iOS)
    • Facebook iOSのアドレスバースプーフィング

    その他

    • iOS Jailbreak Downloads - 全iOSバージョン向けの脱獄ツールをダウンロード。
    • MOBEXLER - Android&iOSアプリケーションのペネトレーションテストを支援するために設計されたカスタマイズ済み仮想マシン。
    • frida Workbench - VSCode向け非公式のFridaワークベンチ。
    • Apple Configurator - Apple Configuratorは柔軟でデバイス中心の設計を特徴としており、1台または数十台のデバイスをすばやく簡単に構成できます。
    • Apple Platform Security - Appleプラットフォームのセキュリティを探索。
    • IPSW Downloads - AppleのiOS、iPadOS、macOS、watchOS、tvOS、audioOSファームウェアの現行版および以前のバージョンをダウンロードし、新しいファームウェアがリリースされたときに通知を受け取れます。
    • theos - iOSやその他のプラットフォーム向けソフトウェアのビルドおよびデプロイのためのクロスプラットフォームツールセット。

    コントリビューション

    コントリビューションはいつでも歓迎します!先にコントリビューションガイドラインをお読みください。

    ツールをダウンロード