Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
machscope — オールインワンのmacOSバイナリ解析: Mach-O解析、ARM64逆アセンブリ、コード署名、およびデバッグ。 | Kitploit
ツール/GitHubGitHub/sadopc/machscope
静的分析iOSセキュリティコード分析リバースエンジニアリングデバッガマルウェア分析CTFモバイルセキュリティバイナリ解析学習と教育ファームウェア解析
GitHubsadopc/machscope
10046ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

machscope

オールインワンのmacOSバイナリ解析: Mach-O解析、ARM64逆アセンブリ、コード署名、およびデバッグ。

リポジトリを見る

MachScope

ネイティブなmacOSバイナリ解析ツール。Mach-Oパース、ARM64逆アセンブル、プロセスデバッグを提供します。完全にSwiftで構築され、外部依存関係はありません。

Swift 6.0 Platform License

機能

機能説明
Mach-Oパースヘッダー、セグメント、セクション、シンボル、ダイリブ、文字列
コード署名権限、CDHash、署名情報、チームID
ARM64逆アセンブルPAC注釈付きの完全な命令デコーダ
プロセスデバッグアタッチ、ブレークポイント、メモリ、レジスタ
Swiftライブラリ自身のプロジェクトに組み込み可能
JSON出力スクリプトに適した出力形式

MachScopeの特長

  • 純粋なSwift — 依存関係なし、ビルドと組み込みが容易
  • ARM64ネイティブ — Apple Silicon向けに構築、PAC命令に対応
  • オールインワン — パース+逆アセンブル+デバッグを一つのツールで
  • ライブラリ+CLI — 単独使用またはSwiftプロジェクトに統合
  • 十分にテスト済み — 319以上のテストと包括的なエラーハンドリング

クイックスタート

root@kitploit:~
# Build
swift build

# Parse a binary
swift run machscope parse /bin/ls

# Parse a macOS app
swift run machscope parse /Applications/Calculator.app/Contents/MacOS/Calculator

# View entitlements
swift run machscope parse /Applications/Safari.app/Contents/MacOS/Safari --entitlements

# JSON output
swift run machscope parse /bin/ls --json

インストール

Homebrew

root@kitploit:~
brew install sadopc/tap/machscope

ソースからビルド

root@kitploit:~
git clone https://github.com/sadopc/machscope.git
cd MachScope
swift build -c release

グローバルインストール(オプション)

root@kitploit:~
sudo cp .build/release/machscope /usr/local/bin/

使い方

パースコマンド

Mach-Oバイナリ構造を解析:

root@kitploit:~
# Basic analysis
machscope parse /bin/ls

# Full analysis
machscope parse /bin/ls --all

# Specific sections
machscope parse /path/to/binary --symbols
machscope parse /path/to/binary --dylibs
machscope parse /path/to/binary --strings
machscope parse /path/to/binary --signatures
machscope parse /path/to/binary --entitlements

# JSON output for scripting
machscope parse /bin/ls --json --all > analysis.json

逆アセンブルコマンド

ARM64コードを逆アセンブル:

root@kitploit:~
# List functions
machscope disasm /bin/ls --list-functions

# Disassemble from address
machscope disasm /bin/ls --address 0x100003f40 --length 50

# Show instruction bytes
machscope disasm /bin/ls --show-bytes

権限確認

利用可能な機能を表示:

root@kitploit:~
machscope check-permissions

出力:

root@kitploit:~
Feature               Status      Notes
------------------------------------------------------------
Static Analysis       ✓ Ready     No special permissions needed
Disassembly           ✓ Ready     No special permissions needed
Debugger              ✗ Denied    Missing debugger entitlement

デバッグコマンド

実行中のプロセスにアタッチ(署名が必要):

root@kitploit:~
# First, sign with debugger entitlement
codesign --force --sign - --entitlements Resources/MachScope.entitlements .build/debug/machscope

# Enable Developer Tools in System Settings > Privacy & Security

# Attach to process
machscope debug <pid>

Swiftライブラリとして使用

Package.swiftにMachScopeを追加:

root@kitploit:~
dependencies: [
    .package(url: "https://github.com/sadopc/machscope.git", from: "1.0.0")
]

コードで使用:

root@kitploit:~
import MachOKit
import Disassembler

// Parse a binary
let binary = try MachOBinary(path: "/bin/ls")
print("CPU: \(binary.header.cpuType)")
print("Segments: \(binary.segments.count)")

// Check entitlements
if let signature = try binary.parseCodeSignature(),
   let entitlements = signature.entitlements {
    for key in entitlements.keys {
        print("\(key): \(entitlements[key] ?? "nil")")
    }
}

// Disassemble
let disasm = ARM64Disassembler(binary: binary)
let result = try disasm.disassembleFunction("_main", from: binary)
for instruction in result.instructions {
    print(disasm.format(instruction))
}

必要条件

  • macOS 14.0(Sonoma)以降
  • Swift 6.0以降
  • ARM64(Apple Silicon) — x86_64パースは対応、ただしツールはARM64上で動作

ドキュメント

  • インストールガイド
  • クイックスタート
  • 使用方法ガイド
  • アーキテクチャ
  • APIリファレンス
  • トラブルシューティング
  • コントリビューション

プロジェクト構造

root@kitploit:~
MachScope/
├── Sources/
│   ├── MachOKit/        # コアMach-Oパースライブラリ
│   ├── Disassembler/    # ARM64命令デコーダ
│   ├── DebuggerCore/    # プロセスデバッグ
│   └── MachScope/       # CLIアプリケーション
├── Tests/               # テストスイート(319以上のテスト)
├── Resources/           # コード署名用の権限
└── docs/                # ドキュメント

誰のためのツールか?

  • iOS/macOS開発者 — バイナリの検査、App Store提出前の権限確認
  • セキュリティ研究者 — 迅速なバイナリトリアージと解析
  • 学生 — 読みやすいSwiftコードでMach-O形式を学習
  • ツール開発者 — MachOKitを自身のSwiftプロジェクトに組み込み
  • CTFプレイヤー — 高速なバイナリ解析

他のツールとの比較

MachScopeの主な利点:Swiftネイティブライブラリであり、独自のツールに組み込めます。

ライセンス

MITライセンス — 詳細はLICENSEをご覧ください。

コントリビューション

コントリビューション歓迎! まずはコントリビューションガイドをお読みください。

root@kitploit:~
# 提出前にテストを実行
swift test

# コードのフォーマット
xcrun swift-format -i -r Sources/ Tests/

謝辞

  • AppleのMach-Oドキュメント
  • ARMアーキテクチャリファレンスマニュアル
  • Swiftコミュニティ

スター履歴

Star History Chart


Swiftで❤️を込めて製作

ツールをダウンロード
ツール言語ライブラリ?ARM64 PACデバッガ
MachScopeSwift✅ はい✅ はい✅ はい
otoolC❌ いいえ❌ いいえ❌ いいえ
objdumpC❌ いいえ❌ いいえ❌ いいえ
jtool2C❌ いいえ✅ はい❌ いいえ
Hopper—❌ いいえ✅ はい❌ いいえ