Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MobileApp-Pentest-Cheatsheet — The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。 | Kitploit
ツール/GitHubGitHub/tanprathan/mobileapp-pentest-cheatsheet
Androidセキュリティパケットスニッフィングと分析静的分析iOSセキュリティウェブプロキシと傍受動的コード分析 (DAST)モバイルアプリペンテストリバースエンジニアリングネットワークセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペネトレーションテスト
学習と教育
厳選リソース
GitHubtanprathan/mobileapp-pentest-cheatsheet

MobileApp-Pentest-Cheatsheet

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

リポジトリを見る
5.3k1.3k2年前Kitploit レビュー済み

モバイルアプリケーションペネトレーションテストチートシート

Mobile App Pentest チートシートは、モバイルアプリケーションペネトレーションテストの特定のトピックとチェックリストに関する価値の高い情報を簡潔にまとめるために作成されました。ペンテストの実施にあたり、OWASP Mobile Risk Top 10 に対応付けられています。

  • モバイルアプリケーションセキュリティテスト用ディストリビューション
  • オールインワンモバイルセキュリティフレームワーク
  • Androidアプリケーションペネトレーションテスト
    • リバースエンジニアリングと静的解析
    • 動的解析とランタイム解析
    • ネットワーク解析とサーバーサイドテスト
    • ルート検出とSSLピンニングのバイパス
    • セキュリティライブラリ
  • iOSアプリケーションペネトレーションテスト
    • iDevice上のファイルシステムへのアクセス
    • リバースエンジニアリングと静的解析
    • 動的解析とランタイム解析
    • ネットワーク解析とサーバーサイドテスト
    • ルート検出とSSLピンニングのバイパス
    • セキュリティライブラリ
  • モバイルペネトレーションテストラボ
  • コントリビューション
  • ライセンス

モバイルアプリケーションセキュリティテスト用ディストリビューション

  • Appie - Androidペンテスト用のポータブルソフトウェアパッケージであり、既存の仮想マシンに代わる優れた選択肢です。
  • Android Tamer - Android Tamerは、Androidセキュリティ専門家向けの仮想/ライブプラットフォームです。
  • Androl4b - Androidアプリケーションの評価、リバースエンジニアリング、マルウェア解析のための仮想マシンです。
  • Vezir Project - モバイルアプリケーションペンテストとマルウェア解析のための環境です。
  • Mobexler - Mobexlerは、AndroidおよびiOSアプリケーションのペネトレーションテストを支援するために設計されたカスタマイズ済み仮想マシンです。

オールインワンモバイルセキュリティフレームワーク

  • Mobile Security Framework - MobSF - Mobile Security Frameworkは、静的解析と動的解析を実行できるインテリジェントなオールインワンのオープンソースモバイルアプリケーション(Android/iOS)自動ペンテストフレームワークです。
    • python manage.py runserver 127.0.0.1:1337
  • Needle - Needleは、iOSアプリのセキュリティ評価プロセスを効率化するオープンソースのモジュール式フレームワークです。バイナリ解析、静的コード解析、CycriptやFridaフッキングを使用したランタイム改変などを含みます。
  • Objection - Objectionは、Fridaを搭載したランタイムモバイル探索ツールキットです。脱獄またはroot化されたモバイルデバイスを必要とせずに、モバイルアプリケーションとそのセキュリティ態勢の評価を支援することを目的として構築されました。
  • RMS-Runtime-Mobile-Security - Runtime Mobile Security(RMS)は、FRIDAを搭載した強力なWebインターフェースで、AndroidおよびiOSアプリをランタイムで操作するのに役立ちます。

Androidアプリケーションペネトレーションテスト

リバースエンジニアリングと静的解析

  • APKTool - サードパーティ製のクローズドなバイナリAndroidアプリをリバースエンジニアリングするためのツールです。リソースをほぼ元の形式にデコードし、いくつかの変更を加えた後に再構築できます。
    • Android apkファイルの逆アセンブル
      • apktool d <apk file>
    • デコードしたリソースを証明書署名付きのバイナリAPK/JARに再構築
      • apktool b <modified folder>
      • keytool -genkey -v -keystore keys/test.keystore -alias Test -keyalg RSA -keysize 1024 -sigalg SHA1withRSA -validity 10000
      • jarsigner -keystore keys/test.keystore dist/test.apk -sigalg SHA1withRSA -digestalg SHA1 Test
  • Bytecode Viewer - Bytecode Viewerは、高度な軽量Javaバイトコードビューアです。完全にJavaで書かれており、オープンソースです。
  • Jadx - DexからJavaへのデコンパイラ:AndroidのDexおよびApkファイルからJavaソースコードを生成するためのコマンドラインおよびGUIツールです。
  • APK Studio - Androidアプリケーションパッケージをリバースエンジニアリングするための、オープンソースでクロスプラットフォームのQtベースIDEです。
  • Oat2dex - .oatファイルを.dexファイルに変換するためのツールです。
    • ブートクラスを最適化解除します(出力は"odex"フォルダと"dex"フォルダに生成されます)
      • java -jar oat2dex.jar boot <boot.oat file>
    • アプリケーションを最適化解除
      • java -jar oat2dex.jar <app.odex> <boot-class-folder output from above>

動的解析とランタイム解析

  • Cydia Substrate - Android用Cydia Substrateは、開発者がターゲットプロセスのメモリに注入されるSubstrate拡張機能を使用して既存のソフトウェアに変更を加えることを可能にします。
  • Xposed Framework - Xposedフレームワークは、Androidアプリケーションパッケージ(APK)を変更したり再フラッシュしたりすることなく、システムまたはアプリケーションの側面と動作をランタイムで変更することを可能にします。
  • PID Cat - Jeff Sharkeyの優れたlogcatカラースクリプトのアップデート版で、特定のアプリケーションパッケージのプロセスのログエントリのみを表示します。
  • Inspeckage - Inspeckageは、Androidアプリケーションの動的解析を提供するために開発されたツールです。Android APIの関数にフックを適用することで、InspeckageはAndroidアプリケーションがランタイムで何をしているかを理解するのに役立ちます。
  • Frida - このツールキットはクライアントサーバーモデルで動作し、AndroidだけでなくiOS、Windows、Mac上でも実行中のプロセスに注入できます。
  • Diff-GUI - 利用可能なモジュールでインストルメンテーションを開始し、ネイティブにフックし、Fridaを使用してJavaScriptを注入するためのWebフレームワークです。
  • Fridump - FridumpはFridaフレームワークを使用して、サポートされている任意のプラットフォームからアクセス可能なメモリアドレスをダンプします。Windows、Linux、Mac OS Xシステムから使用して、iOS、Android、Windowsアプリケーションのメモリをダンプできます。
  • House - Fridaを搭載したWeb GUI付きランタイムモバイルアプリケーション解析ツールキットです。動的関数フッキングとインターセプトを実装してモバイルアプリケーションの評価を支援するように設計されており、Fridaスクリプト作成を可能な限りシンプルにすることを目的としています。
  • AndBug - AndBugは、リバースエンジニアと開発者を対象とした、AndroidプラットフォームのDalvik仮想マシンをターゲットにするデバッガです。
    • adb shellを使用したアプリケーションプロセスの特定
      • adb shell ps | grep -i "App keyword"
    • ロードされたクラスを特定するためにAndBugを使用してアプリケーションにアクセス
      • andbug shell -p <process number>
    • 特定クラスのトレース
      • ct <package name>
    • jdbでのデバッグ
      • adb forward tcp:<port> jdwp:<port>

ネットワーク解析とサーバーサイドテスト

  • Tcpdump - コマンドラインのパケットキャプチャユーティリティです。
  • Wireshark - オープンソースのパケットアナライザです。
    • リアルタイムでのライブパケットキャプチャ
      • adb shell "tcpdump -s 0 -w - | nc -l -p 4444"
      • adb forward tcp:4444 tcp:4444
      • nc localhost 4444 | sudo wireshark -k -S -i –
  • Mallory - モバイルデバイスとアプリケーションのトラフィックを監視および操作するために使用される中間者攻撃(MiTM)ツールです。
  • Burp Suite - Burp Suiteは、アプリケーションのセキュリティテストを実行するための統合プラットフォームです。
    • Android N+の場合、Android OSレベルで信頼できるCAを次のようにインストールします(Rootデバイス/エミュレータ):
      • openssl x509 -inform PEM -subject_hash -in BurpCA.pem | head -1
      • cat BurpCA.pem > 9a5ba580.0
      • openssl x509 -inform PEM -text -in BurpCA.pem -out /dev/null >> 9a5ba580.0
      • adb root
      • abd remount
      • adb push 9a5ba580.0 /system/etc/security/cacerts/

ルート検出とSSLピンニングのバイパス

  • Magisk - Magiskスイートは、デバイスへのrootアクセス、モジュールをインストールして読み取り専用パーティションを変更する機能、およびルート検出/システム整合性チェックからMagiskを隠す機能を提供します。
  • Xposed Module: Just Trust Me - SSL証明書ピンニングをバイパスするためのXposedモジュール。
  • Xposed Module: SSLUnpinning - SSL証明書検証(証明書ピンニング)をバイパスするためのAndroid Xposedモジュール。
  • Cydia Substrate Module: Android SSL Trust Killer - デバイス上で実行されているほとんどのアプリケーションのSSL証明書ピンニングをバイパスするブラックボックスツールです。
  • Cydia Substrate Module: RootCoak Plus - 一般的に知られているrootの兆候に対するルートチェックをパッチします。
  • Android-ssl-bypass - 証明書ピンニングが実装されている場合でもSSLをバイパスするために使用できるAndroidデバッグツールで、その他のデバッグタスクにも使用できます。このツールはインタラクティブコンソールとして実行されます。
  • Apk-mitm - HTTPS検査用にAndroid APKファイルを自動的に準備するCLIアプリケーションです。
  • Frida CodeShare - Frida CodeShareプロジェクトは、世界中の開発者が一つの目標、すなわち新しい革新的な方法でFridaを限界まで押し上げるために協力して構成されています。
    • ルート検出のバイパス
      • frida --codeshare dzonerzy/fridantiroot -f YOUR_BINARY
    • SSLピンニングのバイパス
      • frida --codeshare pcipolloni/universal-android-ssl-pinning-bypass-with-frida -f YOUR_BINARY

セキュリティライブラリ

  • PublicKey Pinning - Androidでのピンニングは、カスタムX509TrustManagerを通じて実現できます。X509TrustManagerは、ピンニング設定の実行に加えて、通常のX509チェックを実行する必要があります。
  • Android Pinning - Androidでの証明書ピンニングのためのスタンドアロンライブラリプロジェクトです。
  • Java AES Crypto - 文字列の暗号化と復号化のためのシンプルなAndroidクラスで、この種のクラスのほとんどが抱える古典的な間違いを回避することを目的としています。
  • Proguard - ProGuardは、フリーのJavaクラスファイル縮小化、最適化、難読化、事前検証ツールです。未使用のクラス、フィールド、メソッド、属性を検出して削除します。
  • SQL Cipher - SQLCipherはSQLiteのオープンソース拡張機能で、データベースファイルの透過的な256ビットAES暗号化を提供します。
  • Secure Preferences - Shared Preferencesのキーと値を暗号化するAndroid Shared Preferenceラッパーです。
  • Trusted Intents - Androidアプリ間の柔軟な信頼できる相互作用のためのライブラリです。
  • RootBeer - 便利なルートチェッカーライブラリとサンプルアプリです。
  • End-to-end encryption - Capillaryは、JavaベースのアプリケーションサーバーからAndroidクライアントへのエンドツーエンド暗号化プッシュメッセージの送信を簡素化するライブラリです。

iOSアプリケーションペネトレーションテスト

iDevice上のファイルシステムへのアクセス

  • FileZilla - FTP、SFTP、FTPS(SSL/TLS上のFTP)をサポートします。
  • Cyberduck - MacおよびWindows用のLibre FTP、SFTP、WebDAV、S3、Azure、OpenStack Swiftブラウザです。
  • itunnel - USB経由でSSHを転送するために使用します。
  • iProxy - ノートパソコンをiPhoneに接続してWebを閲覧できるようにします。
  • iFunbox - iPhone、iPad、iPod Touch向けのファイルおよびアプリ管理ツールです。#### Reverse Engineering and Static Analysis
  • otool - オブジェクトファイルまたはライブラリの指定された部分を表示するotoolコマンドです。
  • Clutch - アプリケーションを復号化し、指定されたbundleIDをバイナリまたは .ipa ファイルにダンプします。
  • Dumpdecrypted - 暗号化されたiPhoneアプリケーションから復号化されたmach-oファイルをメモリからディスクにダンプします。このツールは、セキュリティ研究者が暗号化の内部を調査できるようにするために必要なツールです。
    • iPod:~ root# DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Applications/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/Scan.app/Scan
  • class-dump - Mach-Oファイルに格納されているObjective-Cランタイム情報を調べるためのコマンドラインユーティリティです。
  • dsdump - 改良版のnm + objc/swift class-dumpです。
  • Weak Classdump - 関数に渡されたクラスのヘッダファイルを生成するCycriptスクリプトです。バイナリが暗号化されている場合など、classdumpやdumpdecryptedが使用できない場合に最も役立ちます。
    • iPod:~ root# cycript -p Skype weak_classdump.cy; cycript -p Skype
    • #cy weak_classdump_bundle([NSBundle mainBundle],"/tmp/Skype")

Dynamic and Runtime Analysis

  • cycript - Cycriptを使用すると、開発者は、構文ハイライトとタブ補完を備えたインタラクティブコンソールを通じて、Objective-C++とJavaScript構文のハイブリッドを使用して、iOSまたはMac OS X上で実行中のアプリケーションを探索および変更できます。
    • 現在表示されているビューコントローラを表示
      • cy# UIApp.keyWindow.rootViewController.visibleViewController
    • ナビゲーションスタックの最上位にあるビューコントローラを表示
      • cy# UIApp.keyWindow.rootViewController.topViewController
    • 特定のクラスの既存オブジェクトの配列を取得
      • cy# choose(UIViewController)
    • UIダンプ、UIViewの説明の多くを省略します
      • cy# [[UIApp keyWindow] _autolayoutTrace].toString()
    • UIViewとnextResponderをスキップして、ViewControllersを直接取得します
      • cy# [[[UIApp keyWindow] rootViewController] _printHierarchy].toString()
    • ランタイムでメソッドを一覧表示
      • cy# classname.messages または cy# function printMethods(className, isa) { var count = new new Type("I"); var classObj = (isa != undefined) ? objc_getClass(className)->isa : objc_getClass(className); var methods = class_copyMethodList(classObj, count); var methodsArray = []; for(var i = 0; i < *count; i++) { var method = methods[i]; methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); } free(methods); return methodsArray; }

Network Analysis and Server Side Testing

  • Mallory - モバイルデバイスおよびアプリケーション上のトラフィックを監視および操作するために使用される中間者攻撃(MiTM)ツールです。
  • Burp Suite - Burp Suiteは、アプリケーションのセキュリティテストを実行するための統合プラットフォームです。
  • OWASP ZAP - OWASP Zed Attack Proxy Projectは、オープンソースのWebアプリケーションセキュリティスキャナです。アプリケーションセキュリティに不慣れな人からプロのペネトレーションテスターまで、使用されることを目的としています。
  • Charles Proxy - 開発者が自分のマシンとインターネット間のすべてのHTTPおよびSSL / HTTPSトラフィックを表示できるようにするHTTPプロキシ / HTTPモニター / リバースプロキシです。

Bypassing Root Detection and SSL Pinning

  • SSL Kill Switch 2 - iOSおよびOS Xアプリ内で、証明書ピンニングを含むSSL証明書の検証を無効化するブラックボックスツールです。
  • iOS TrustMe - iOSデバイスでの証明書トラストチェックを無効にします。
  • tsProtector - 脱獄検出をバイパスするためのもう1つのツールです。
  • JailProtect - 脱獄検出のバイパスに加えて、iOSファームウェアのバージョンを簡単に偽装することもできます。
  • Shadow - Shadowは、多くのApp Storeアプリで使用されている基本的な検出方法を無効化する、脱獄検出をバイパスするためのtweakです。
  • Frida CodeShare - Frida CodeShareプロジェクトは、世界中の開発者が1つの目標「新しい革新的な方法でFridaを限界まで押し上げる」に向かって協力して構成されています。
    • SSLピンニングのバイパス
      • frida --codeshare lichao890427/ios-ssl-bypass -f YOUR_BINARY
      • frida --codeshare dki/ios10-ssl-bypass -f YOUR_BINARY

Security Libraries

  • PublicKey Pinning - iOSのピンニングは、NSURLConnectionDelegateを通じて実行されます。デリゲートはconnection:canAuthenticateAgainstProtectionSpace:とconnection:didReceiveAuthenticationChallenge:を実装する必要があります。connection:didReceiveAuthenticationChallenge:内で、デリゲートは慣例のX509チェックを実行するためにSecTrustEvaluateを呼び出す必要があります。
  • Swiftshield - SwiftShieldは、class-dumpやCycriptなどのiOSアプリをリバースエンジニアリングするツールからアプリを保護するために、iOSプロジェクトのオブジェクト(PodsやStoryboardsを含む)に対して不可逆的で暗号化された名前を生成するツールです。
  • IOSSecuritySuite - iOS Security Suiteは、純粋なSwiftで書かれた、高度で使いやすいプラットフォームセキュリティ&改ざん防止ライブラリです!iOS向けに開発していて、OWASP MASVS標準のv8章に従ってアプリを保護したい場合、このライブラリは多くの時間を節約できるでしょう。
  • OWASP iMAS - iMASは、MITRE Corporationによる、オープンソースのiOSセキュリティコントロールに焦点を当てた共同研究プロジェクトです。

Mobile Penetration Testing Lab

  • WaTF Bank - What-a-Terrible-Failure Mobile Banking Application(WaTF-Bank)は、Java、Swift 4、Objective-C、およびバックエンドサーバーとしてPython(Flaskフレームワーク)で書かれており、OWASP Mobile Top 10 Risksに基づく30以上の脆弱性を含む「現実世界の」Webサービス対応モバイルバンキングアプリケーションをシミュレートするように設計されています。
  • InsecureBankv2 - この脆弱性のあるAndroidアプリケーションは「InsecureBankv2」という名前で、セキュリティ愛好家や開発者がこの脆弱なアプリケーションをテストすることでAndroidの脆弱性を学ぶために作られています。バックエンドサーバーコンポーネントはPythonで書かれています。
  • DVIA-v2 - Damn Vulnerable iOS App(DVIA)は、非常に脆弱なiOSアプリケーションです。その主な目的は、モバイルセキュリティ愛好家/プロフェッショナルまたは学生に、合法的な環境でiOSペネトレーションテストのスキルを試すためのプラットフォームを提供することです。
  • DIVA Android - DIVA(Damn insecure and vulnerable App)は、意図的に安全でないように設計されたアプリです。このアプリの目的は、開発者/QA/セキュリティプロフェッショナルに、不十分または安全でないコーディング慣行によってアプリに一般的に存在する欠陥を教えることです。
  • DVHMA - Damn Vulnerable Hybrid Mobile App(DVHMA)は、意図的に脆弱性を含むハイブリッドモバイルアプリ(Android向け)です。その目的は、セキュリティプロフェッショナルがツールと技術を合法的にテストできるようにし、開発者がハイブリッドモバイルアプリを安全に開発する際の一般的な落とし穴をよりよく理解できるようにすることです。
  • MSTG Hacking Playground - これは、意図的に安全でない状態で構築されたiOSおよびAndroidモバイルアプリのコレクションです。これらのアプリは、OWASP Mobile Security Testing Guideで説明されているさまざまな脆弱性を実証するための例として使用されます。
  • UnCrackable Mobile Apps - AndroidおよびiOS向けのUnCrackable Appsは、モバイルリバースエンジニアリングチャレンジのコレクションです。これらのチャレンジは、Mobile Security Testing Guide全体で例として使用されています。
  • OWASP iGoat - Goatは、iOS開発者(iPhone、iPadなど)およびモバイルアプリのペネトレーションテスター向けの学習ツールです。WebGoatプロジェクトに触発されており、それと同様の概念的な流れを持っています。

Contribution

あなたの貢献と提案を歓迎します。

License

Creative Commons License

この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下に許諾されています。

ツールをダウンロード
  • oatからodexを取得
    • java -jar oat2dex.jar odex <oat file>
  • oat/odexからodex smali(最適化されたオペコードを含む)を取得
    • java -jar oat2dex.jar smali <oat/odex file>
  • Spotbugs - SpotBugsはFindBugsの後継です。Javaコードのバグを探すための静的解析ツールです。
  • Qark - このツールは、ソースコードまたはパッケージ化されたAPKのいずれかにおいて、セキュリティ関連のAndroidアプリケーションの脆弱性を探すように設計されています。
  • SUPER - SUPERは、Windows、MacOS X、Linuxで使用できるコマンドラインアプリケーションで、脆弱性を探すために.apkファイルを解析します。APKを解凍し、一連のルールを適用して脆弱性を検出します。
  • AndroBugs - AndroBugs Frameworkは、開発者やハッカーがAndroidアプリケーションの潜在的なセキュリティ脆弱性を見つけるのに役立つ効率的なAndroid脆弱性スキャナです。Windowsへのインストールは不要です。
  • Simplify - AndroidパッケージをClasses.dexに難読化解除するためのツールです。Dex2jarとJD-GUIを使用してdexファイルの内容を抽出できます。
    • simplify.jar -i "input smali files or folder" -o <output dex file>
  • ClassNameDeobfuscator - apktoolによって生成された.smaliファイルを解析し、.sourceアノテーション行を抽出するシンプルなスクリプトです。
  • Android backup extractor - adb backup(ICS+)で作成されたAndroidバックアップを抽出および再パッケージ化するユーティリティです。主にAOSPのBackupManagerService.javaに基づいています。 ヒント !! "adb backup"コマンドは、次のコマンドでアプリケーションパッケージを抽出するためにも使用できます:
    • adb backup <package name>
    • dd if=backup.ab bs=1 skip=24 | python -c "import zlib,sys;sys.stdout.write(zlib.decompress(sys.stdin.read()))" > backup.tar
  • GDA(GJoy Dex Analysizer) - GDAは、C++で実装された新しいDalvikバイトコードデコンパイラです。より高速な解析、より低いメモリ&ディスク消費、そしてAPK、DEX、ODEX、OATファイルのより強力な逆コンパイル能力という利点があります(3.79以降はJAR、CLASS、AARファイルをサポート)。
  • jdb -attach localhost:<port>
  • Cydia Substrate: Introspy-Android - Androidアプリケーションがランタイムで何をしているかを理解し、潜在的なセキュリティ問題の特定を支援するブラックボックスツールです。
  • Drozer - Drozerを使用すると、アプリの役割を引き受け、Dalvik VM、他のアプリのIPCエンドポイント、および基盤となるOSと対話することで、アプリやデバイスのセキュリティ脆弱性を検索できます。
    • セッションの開始
      • adb forward tcp:31415 tcp:31415
      • drozer console connect
    • パッケージ情報の取得
      • run app.package.list -f <app name>
      • run app.package.info -a <package name>
    • 攻撃対象領域の特定
      • run app.package.attacksurface <package name>
    • Activityの悪用
      • run app.activity.info -a <package name> -u
      • run app.activity.start --component <package name> <component name>
    • Content Providerの悪用
      • run app.provider.info -a <package name>
      • run scanner.provider.finduris -a <package name>
      • run app.provider.query <uri>
      • run app.provider.update <uri> --selection <conditions> <selection arg> <column> <data>
      • run scanner.provider.sqltables -a <package name>
      • run scanner.provider.injection -a <package name>
      • run scanner.provider.traversal -a <package name>
    • Broadcast Receiverの悪用
      • run app.broadcast.info -a <package name>
      • run app.broadcast.send --component <package name> <component name> --extra <type> <key> <value>
      • run app.broadcast.sniff --action <action>
    • Serviceの悪用
      • run app.service.info -a <package name>
      • run app.service.start --action <action> --component <package name> <component name>
      • run app.service.send <package name> <component name> --msg <what> <arg1> <arg2> --extra <type> <key> <value> --bundle-as-obj
  • adb shell “chmod 644 /system/etc/security/cacerts/9a5ba580.0”
  • adb shell “reboot”
  • 設定 > セキュリティ > 信頼できる認証情報 > システムを確認して、新しく追加したCAが一覧に表示されていることを確認します。
  • Burp Suite Mobile Assistant - Burp Suite Mobile Assistantは、Burp SuiteでのiOSアプリのテストを容易にするツールです。iOSデバイスのシステム全体のプロキシ設定を変更して、HTTP(S)トラフィックを実行中のBurpインスタンスに簡単にリダイレクトできます。また、選択したアプリでSSL証明書ピンニングを回避しようと試み、Burp SuiteがHTTPS接続を解除してすべてのトラフィックをインターセプト、検査、変更できるようにします。
  • OWASP ZAP - OWASP Zed Attack Proxy Projectは、オープンソースのWebアプリケーションセキュリティスキャナです。アプリケーションセキュリティに不慣れな人からプロのペネトレーションテスターまで、両方を対象としています。
  • Proxydroid - Androidシステム用のグローバルプロキシアプリです。
  • mitmproxy - HTTP/1、HTTP/2、WebSockets用のコンソールインターフェースを備えた、インタラクティブでSSL/TLS対応のインターセプトプロキシです。
  • Fridpa - iOSアプリケーション(IPAファイル)にパッチを適用し、脱獄していないデバイスで動作させるための自動化ラッパースクリプトです。
  • Frida-iOS-Dump - 脱獄済みデバイスから復号化されたIPAを取得します。
  • bagbak - fridaベースのもう1つのiOS dumpdecryptedです。アプリ拡張機能の復号化に対応しており、SSHは不要です。
  • bfinject - bfinjectは、実行中のApp Storeアプリに任意のdylibをロードします。App Storeアプリの復号化を標準でサポートしており、iSpyとCycriptがバンドルされています。
    • 簡単なテスト
      • bash bfinject -P Reddit -L test
    • App Storeアプリの復号化
      • bash bfinject -P Reddit -L decrypt
    • Cycript
      • bash bfinject -P Reddit -L cycript
  • HopperApp - HopperはOS XおよびLinux向けのリバースエンジニアリングツールで、32/64ビットのIntel Mac、Linux、Windows、iOSの実行ファイルを逆アセンブル、逆コンパイル、デバッグできます。
  • hopperscripts - Hopperscriptsは、HopperApp内のSwift関数名をデマングルするために使用できます。
  • Radare2 - Radare2は、Unixライクなリバースエンジニアリングフレームワークおよびコマンドラインツールです。
  • XReSign - XReSignを使用すると、対応する秘密鍵を保持している証明書で、暗号化されていないipaファイルに署名または再署名できます。developer、ad-hoc、enterprise配布向けに確認済みです。
    • cy# printMethods("<classname>")
  • すべてのインスタンス変数を出力します
    • cy# a=#0x15d0db80
    • cy# *a または
    • cy# function tryPrintIvars(a){ var x={}; for(i in *a){ try{ x[i] = (*a)[i]; } catch(e){} } return x; }
    • cy# a=#0x15d0db80
    • cy# tryPrintIvars(a)
  • プロパティを介した操作
    • cy# [a pinCode]
    • cy# [a setPinCode: @"1234"] または cy# a.setPinCode= @"1234"
  • インスタンスメソッドのメソッドスウィズリング
    • cy# [a isValidPin]
    • cy# <classname>.prototype.isValidPin = function(){return 1;}
  • クラスメソッドのメソッドスウィズリング
    • cy# [Pin isValidPin]
    • cy# Pin.contructor.prototype.['isValidPin'] = function(){return 1;}
  • iNalyzer - AppSec LabsのiNalyzerは、iOSアプリケーションを操作し、パラメータやメソッドを改ざんするためのフレームワークです。
  • Grapefruit - iOS向けのランタイムアプリケーションインストルメンツです。以前はPassionfruitと呼ばれていました。
  • Introspy-iOS - iOSアプリケーションが実行時に何を行っているかを理解し、潜在的なセキュリティ問題の特定を支援するブラックボックスツールです。
  • Apple configurator 2 - iDeviceでライブシステムログを表示するために使用できるユーティリティです。
  • keychaindumper - iOSデバイスが脱獄された後に、攻撃者がどのキーチェーン項目を利用できるかを確認するためのツールです。
  • BinaryCookieReader - バイナリのCookies.binarycookiesファイルからすべてのクッキーをダンプするツールです。