Awesome iOS Security 

엄선된 iOS 애플리케이션 보안 리소스 목록입니다.
iOS 애플리케이션 보안과 침투 테스트에 관한 멋진 도구, 도서, 강좌, 블로그 게시물 및 유용한 자료 모음입니다.
Contents
리버스 엔지니어링 도구
- Hopper - 실행 파일의 정적 분석을 도와주는 리버스 엔지니어링 도구입니다.
- Ghidra - 미국 국가안보국 연구총국(National Security Agency Research Directorate)이 만들고 유지 관리하는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다.
- Radare2 - UNIX 계열 리버스 엔지니어링 프레임워크이자 명령줄 도구 모음입니다.
- Cutter - rizin 기반의 무료 오픈소스 리버스 엔지니어링 플랫폼입니다.
- frida-ios-dump - 탈옥된 기기에서 복호화된 IPA를 추출하는 도구입니다.
- bagbak - 또 다른 Frida 기반 앱 복호화 도구입니다. 탈옥된 iOS 기기와 frida.re가 필요합니다.
- flexdecrypt - iOS 앱 및 Mach-O 바이너리 복호화 도구입니다.
- bfdecrypt - 탈옥된 iOS 11.x에서 App Store 앱을 복호화하는 유틸리티입니다.
- bfinject - 탈옥된 64비트 iOS 11.0 - 11.1.2용 간편한 dylib 주입 도구입니다. Electra 및 LiberiOS 탈옥과 호환됩니다.
- r2flutch - r2frida를 사용하여 iOS 앱을 복호화하는 또 다른 도구입니다.
- Clutch - 고속 iOS 복호화 도구입니다.
- dsdump - 개선된 nm + objc/swift 클래스 덤프 도구입니다.
- class-dump - Mach-O 파일의 Objective-C 세그먼트를 검사하는 명령줄 유틸리티입니다.
- SwiftDump - Mach-O 파일에서 Swift 객체 정보를 추출하는 명령줄 도구입니다.
- jtool - macOS, iOS용 앱 인스펙터, 디스어셈블러 및 서명 유틸리티입니다.
- Sideloadly - 좋아하는 게임과 앱을 탈옥 및 비탈옥 iOS 기기에 사이드로드할 수 있는 앱입니다.
- Cydia Impactor - iOS 애플리케이션을 사이드로드하기 위한 GUI 도구입니다.
- AltStore - iOS 기기에 다른 앱(.ipa 파일)을 사이드로드할 수 있게 해줍니다.
- iOS App Signer - macOS용 앱으로, 앱에 (재)서명하고 iOS 기기에 설치할 수 있는 ipa 파일로 번들링하는 도구입니다.
정적 분석 도구
동적 분석 도구
- Corellium - 실제 환경과 동일한 정확도와 고성능을 제공하는 맞춤형 하이퍼바이저를 사용한 ARM 기반 모바일 기기 가상화를 제공하는 유일한 플랫폼입니다.
- Frida - 개발자, 리버스 엔지니어, 보안 연구자를 위한 동적 계측 도구 키트입니다.
- frida-gum - C로 작성된 크로스 플랫폼 계측 및 인트로스펙션 라이브러리입니다.
- Fridax - Fridax를 사용하면 Xamarin/Mono JIT 및 AOT로 컴파일된 iOS/Android 애플리케이션의 변수를 읽고 함수를 가로채거나 후킹할 수 있습니다.
- r2frida - Radare2와 Frida를 함께 사용하면 더 좋습니다.
- r2ghidra - radare2용 Ghidra 디컴파일러 통합 기능입니다.
- iproxy - 로컬 TCP 포트를 바인딩하여 로컬 포트 중 하나 이상으로의 연결이 usbmux 기기의 지정된 포트로 전달되도록 하는 유틸리티입니다.
- itunnel - USB를 통해 SSH를 포워딩하는 데 사용합니다.
- objection - Frida 기반의 런타임 모바일 탐색 도구 키트로, 탈옥 없이 모바일 애플리케이션의 보안 상태를 평가하는 데 도움을 줍니다.
- Grapefruit - iOS용 런타임 애플리케이션 계측 도구입니다.
- Passionfruit - frida 12.x와 vuejs 기반의 간단한 iOS 앱 블랙박스 평가 도구입니다.
- Runtime Mobile Security (RMS) - FRIDA 기반의 Runtime Mobile Security(RMS)는 Android 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.
- membuddy - 보안 연구자를 위한 동적 메모리 분석 및 시각화 도구입니다.
- unidbg - Android ARM32 및/또는 ARM64 네이티브 라이브러리를 에뮬레이션할 수 있으며, 실험적인 iOS 에뮬레이션도 지원합니다.
- Qiling - 고급 바이너리 에뮬레이션 프레임워크입니다.
- fishhook - iOS에서 실행 중인 Mach-O 바이너리의 심볼을 동적으로 재바인딩할 수 있는 라이브러리입니다.
- Dwarf - PyQt5와 frida 기반으로 구축된 다중 아키텍처/OS를 지원하는 완전한 기능의 디버거입니다.
- FridaHookSwiftAlamofire - iOS Swift 라이브러리 'Alamofire'의 GET/POST HTTP 요청을 캡처하고 SSL Pinning을 비활성화하는 Frida 도구입니다.
Tweaks
리버스 엔지니어링 트윅
Jailbrek Detection Bypass Tweaks
SSL Pinning Bypass Tweaks
- SSL Kill Switch 2 - iOS 및 macOS 애플리케이션 내에서 인증서 핀닝을 포함한 SSL/TLS 인증서 검증을 비활성화하는 블랙박스 도구입니다.
- SSLBypass - iOS SSL Pinning 우회 트윅입니다 (iOS 8 - 14).
Frida Scripts
Courses
Books
Sessions & Workshops
- iOS + Frida Tutorial - 3부로 구성된 워크숍으로, Frida와 iOS 소개, 저수준 iOS 인터페이스(GCD, XPC, IOKit, Mach), Objective-C 계측을 @naehrdine이 진행합니다.
- Exploiting Common iOS Apps' Vulnerabilities - @ivRodriguezCA가 iOS 앱에서 가장 흔한 취약점 몇 가지를 살펴보고 이를 악용하는 방법을 보여주는 세션입니다.
- iOS Reverse Engineering With Frida - 일반 PC/Mac, iPhone, Frida만으로 iOS 리버스 엔지니어링을 시작하는 방법을 @x71n3이 소개합니다.
- iOS Application Vulnerabilities and how to find them - iOS 앱 해킹 시작 방법, 환경 요구 사항, 플레이그라운드 등을 @0ctac0der이 소개합니다.
Articles & Tutorials
침투 테스트 기사
리버스 엔지니어링 기사
탈옥 감지 우회 기사
SSL Pinning 우회 기사
Checklists & Cheatsheets
Labs
CTF
Writeups
Misc
기여하기
언제든지 기여를 환영합니다! 먼저 기여 지침을 읽어 주세요.