Awesome iOS セキュリティ 

iOSアプリケーションセキュリティに関する厳選されたリソースのリスト。
iOSアプリケーションセキュリティとペネトレーションテスティングに関する優れたツール、書籍、コース、ブログ記事、その他のクールな情報のコレクション。
目次
ツール
リバースエンジニアリングツール
- Hopper - 実行可能ファイルの静的解析を支援するリバースエンジニアリングツール。
- Ghidra - 米国家安全保障局研究部門が作成・保守しているソフトウェアリバースエンジニアリング(SRE)フレームワーク。
- Radare2 - UNIXライクなリバースエンジニアリングフレームワークおよびコマンドラインツールセット。
- Cutter - rizin を搭載した無料かつオープンソースのリバースエンジニアリングプラットフォーム。
- frida-ios-dump - 脱獄済みデバイスから復号済みIPAを取り出すツール。
- bagbak - Fridaベースのアプリ復号化ツールの一つ。脱獄済みiOSデバイスと frida.re が必要。
- flexdecrypt - iOSアプリ&Mach-Oバイナリの復号化ツール。
- bfdecrypt - 脱獄済みiOS 11.xでApp Storeアプリを復号化するユーティリティ。
- bfinject - 脱獄済み64ビットiOS 11.0 - 11.1.2向けの簡単なdylibインジェクション。ElectraおよびLiberiOS脱獄と互換性あり。
- r2flutch - r2fridaを使用してiOSアプリを復号化するためのもう一つのツール。
- Clutch - 高速なiOS復号化ツール。
- dsdump - 改良版の nm + objc/swift クラスダンプツール。
- class-dump - Mach-OファイルのObjective-Cセグメントを調べるためのコマンドラインユーティリティ。
- SwiftDump - Mach-OファイルからSwiftオブジェクト情報を取得するためのコマンドラインツール。
- jtool - macOS、iOS向けのアプリインスペクタ、逆アセンブラ、署名ユーティリティ。
- Sideloadly - お気に入りのゲームやアプリを脱獄済み・非脱獄のiOSデバイスにサイドロードするためのアプリ。
- Cydia Impactor - iOSアプリをサイドロードするためのGUIツール。
- AltStore - 他のアプリ(.ipaファイル)をiOSデバイスにサイドロードできるようにします。
- iOS App Signer - macOS向けのアプリで、アプリの署名(再署名)を行い、iOSデバイスにインストール可能なipaファイルにバンドルできます。
静的解析ツール
動的解析ツール
- Corellium - カスタムビルドのハイパーバイザーを使用し、実際の環境に即した精度と高性能を実現する、ARMベースのモバイルデバイス仮想化を提供する唯一のプラットフォーム。
- Frida - 開発者、リバースエンジニア、セキュリティ研究者向けの動的計測ツールキット。
- frida-gum - C言語で書かれたクロスプラットフォームの計測・イントロスペクションライブラリ。
- Fridax - Fridaxを使用すると、Xamarin/Mono JITおよびAOTでコンパイルされたiOS/Androidアプリケーションの変数の読み取りや関数のインターセプト/フックが可能になります。
- r2frida - Radare2とFridaをより良い形で組み合わせる。
- r2ghidra - radare2向けのGhidraデコンパイラの統合。
- iproxy - ローカルTCPポートをバインドし、ローカルポートへの接続をusbmuxデバイス上の指定されたポートに転送できるようにするユーティリティ。
- itunnel - USB経由でSSHを転送するために使用します。
- objection - Fridaを搭載したランタイムモバイル探索ツールキット。脱獄を必要とせず、モバイルアプリケーションのセキュリティ態勢を評価するのに役立ちます。
- Grapefruit - iOS向けランタイムアプリケーションインストゥルメント。
- Passionfruit - frida 12.xとvuejsを搭載したシンプルなiOSアプリのブラックボックス評価ツール。
- Runtime Mobile Security (RMS) - FRIDAを搭載したRuntime Mobile Security (RMS) は、AndroidおよびiOSアプリをランタイムで操作するための強力なWebインターフェースです。
- membuddy - セキュリティ研究者向けの動的メモリ解析・可視化ツール。
- unidbg - Android ARM32/ARM64ネイティブライブラリをエミュレートでき、実験的なiOSエミュレーションも可能。
- Qiling - 高度なバイナリエミュレーションフレームワーク。
- fishhook - iOS上で実行されているMach-Oバイナリのシンボルを動的に再バインドできるようにするライブラリ。
- Dwarf - PyQt5とfrida上に構築された、フル機能のマルチアーキテクチャ/OSデバッガ。
- FridaHookSwiftAlamofire - iOS Swiftライブラリ 'Alamofire' のGET/POST HTTPリクエストをキャプチャし、SSLピニングを無効にするFridaツール。
- ios-deploy - コマンドラインからiOSアプリをインストールおよびデバッグします。非脱獄デバイスで動作するように設計されています。
- aah - x86_64のmacOS上でiOS arm64バイナリを実行します。成功の度合いはさまざまです。
- LLDB - 次世代の高性能デバッガ。
- mitmproxy - 無料かつオープンソースの対話型HTTPSプロキシ。
- Burp Suite - 高度なHTTPSプロキシソフトウェア。
Tweaks
リバースエンジニアリングTweaks