
overwrite
iOS上でCVE-2022-46689を使用してフォントを上書きする Proof-of-concept アプリ
oob_entry tfp0 kernel exploit for armv7 iOS(iOS 3.0–10.3.4)、CVE-2023-32434を使用。数週間以内に手法を詳述した解説記事を公開予定です。🐙

オープンソースのiOSメッセンジャー。Signal Protocolを介してエンドツーエンド暗号化されたテキスト、音声、ビデオ通話を提供し、アナリティクスやテレメトリ収集は一切行いません。

無料でオープンソース、クロスプラットフォームのiDevice管理ツール

Main repo for hosting release binaries

React Nativeモバイルアプリをリバースエンジニアリングできる強力なデコンパイラで、コンパイル済みのHermesバイトコード(.hbc)ファイルを読み取り可能なJavaScriptに変換します。

iPad 8 iPadOS 26.3 AVE ツールチェーン調査(CVE-2026-64747 系)

OWASP Mobile Application Security ProjectのWebサイトは、業界をリードする標準規格、ガイド、リソースの中心的なハブであり、開発者とセキュリティ専門家がモバイルアプリケーションを構築、テスト、保護するのを支援します。

OWASPによるモバイルアプリケーションにおける一般的なセキュリティおよびプライバシー脆弱性の列挙であり、MASVS検証標準とMASTGテストガイドを橋渡しするリファレンスとして機能します。

iOSアプリを実際にインストールせずに実行!

ELF、PE、MachO の実行可能ファイル形式を解析・変更・抽象化するクロスプラットフォームライブラリ。C++、Python、Rust の API をサポートし、逆アセンブラ、アセンブラ、デバッグ情報の各機能を備えています。

暗号化されたピアツーピアのメッシュVPNで、リモートモバイルフォレンジックを実現。ワイヤレスADBおよびlibimobiledeviceの取得、ネットワーク監視、侵入検知をNATやファイアウォールを越えて可能にします。

cerberus-reは、Ghidra、LLDB、Fridaを中心とした再現可能な静的/動的/インストゥルメンテーションの三要素ループを構築するための、ローカルかつApple向けのリバースエンジニアリングワークベンチです。

iOSカーネルキャッシュを解析するためのIDA Toolkit

Flutterエンジンライブラリにパッチを適用し、ルートや証明書のインストールなしでAndroidおよびiOSアプリのランタイムリバースエンジニアリング、トラフィック傍受、SSLピンバイパスを可能にします。
