Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-ios-security — iOS 애플리케이션 보안과 관련된 훌륭한 리소스를 엄선하여 정리한 목록입니다. | Kitploit
도구/GitHubGitHub/cy-clon3/awesome-ios-security
Static AnalysisDynamic Analysis (Sandboxing)iOS SecurityMobile App PentestingReverse EngineeringCTFPenetration TestingMobile SecurityLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
667812년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

iOS 애플리케이션 보안과 관련된 훌륭한 리소스를 엄선하여 정리한 목록입니다.

저장소 보기

Awesome iOS Security Awesome

iOS 15

엄선된 iOS 애플리케이션 보안 리소스 목록입니다.

iOS 애플리케이션 보안과 침투 테스트에 관한 멋진 도구, 도서, 강좌, 블로그 게시물 및 유용한 자료 모음입니다.


Contents

  • 도구
    • 리버스 엔지니어링 도구
    • 정적 분석 도구
    • 동적 분석 도구
  • 트윅
    • 리버스 엔지니어링 트윅
    • 탈옥 감지 우회 트윅
    • SSL Pinning 우회 트윅
  • Frida 스크립트
  • 강좌
  • 도서
  • 세션 & 워크숍
  • 기사 및 튜토리얼
    • 침투 테스트 기사
    • 리버스 엔지니어링 기사
    • 탈옥 감지 우회 기사
    • SSL Pinning 우회 기사
  • 체크리스트 및 치트시트
  • 랩
  • CTF
  • 라이트업
  • 기타

Tools

리버스 엔지니어링 도구

  • Hopper - 실행 파일의 정적 분석을 도와주는 리버스 엔지니어링 도구입니다.
  • Ghidra - 미국 국가안보국 연구총국(National Security Agency Research Directorate)이 만들고 유지 관리하는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다.
  • Radare2 - UNIX 계열 리버스 엔지니어링 프레임워크이자 명령줄 도구 모음입니다.
  • Cutter - rizin 기반의 무료 오픈소스 리버스 엔지니어링 플랫폼입니다.
  • frida-ios-dump - 탈옥된 기기에서 복호화된 IPA를 추출하는 도구입니다.
  • bagbak - 또 다른 Frida 기반 앱 복호화 도구입니다. 탈옥된 iOS 기기와 frida.re가 필요합니다.
  • flexdecrypt - iOS 앱 및 Mach-O 바이너리 복호화 도구입니다.
  • bfdecrypt - 탈옥된 iOS 11.x에서 App Store 앱을 복호화하는 유틸리티입니다.
  • bfinject - 탈옥된 64비트 iOS 11.0 - 11.1.2용 간편한 dylib 주입 도구입니다. Electra 및 LiberiOS 탈옥과 호환됩니다.
  • r2flutch - r2frida를 사용하여 iOS 앱을 복호화하는 또 다른 도구입니다.
  • Clutch - 고속 iOS 복호화 도구입니다.
  • dsdump - 개선된 nm + objc/swift 클래스 덤프 도구입니다.
  • class-dump - Mach-O 파일의 Objective-C 세그먼트를 검사하는 명령줄 유틸리티입니다.
  • SwiftDump - Mach-O 파일에서 Swift 객체 정보를 추출하는 명령줄 도구입니다.
  • jtool - macOS, iOS용 앱 인스펙터, 디스어셈블러 및 서명 유틸리티입니다.
  • Sideloadly - 좋아하는 게임과 앱을 탈옥 및 비탈옥 iOS 기기에 사이드로드할 수 있는 앱입니다.
  • Cydia Impactor - iOS 애플리케이션을 사이드로드하기 위한 GUI 도구입니다.
  • AltStore - iOS 기기에 다른 앱(.ipa 파일)을 사이드로드할 수 있게 해줍니다.
  • iOS App Signer - macOS용 앱으로, 앱에 (재)서명하고 iOS 기기에 설치할 수 있는 ipa 파일로 번들링하는 도구입니다.

정적 분석 도구

  • iLEAPP - iOS 로그, 이벤트 및 Plist 파서입니다.
  • Keychain Dumper - iOS 기기가 탈옥된 후 공격자가 사용할 수 있는 키체인 항목을 확인하는 도구입니다.
  • BinaryCookieReader - iOS 애플리케이션의 쿠키를 binarycookie 형식으로 읽는 도구입니다.
  • PList Viewer - 속성 목록(plist) 파일을 볼 수 있는 Gtk 애플리케이션입니다.
  • XMachOViewer - Windows, Linux 및 macOS용 Mach-O 뷰어입니다.
  • MachO-Explorer - macOS용 그래픽 Mach-O 뷰어입니다. Mach-O Kit 기반입니다.
  • iFunbox - iPhone 및 기타 Apple 제품용 범용 파일 관리 소프트웨어입니다.
  • 3uTools - iOS 기기용 올인원 관리 소프트웨어입니다.
  • iTools - iOS 기기 관리를 위한 올인원 솔루션입니다.

동적 분석 도구

  • Corellium - 실제 환경과 동일한 정확도와 고성능을 제공하는 맞춤형 하이퍼바이저를 사용한 ARM 기반 모바일 기기 가상화를 제공하는 유일한 플랫폼입니다.
  • Frida - 개발자, 리버스 엔지니어, 보안 연구자를 위한 동적 계측 도구 키트입니다.
  • frida-gum - C로 작성된 크로스 플랫폼 계측 및 인트로스펙션 라이브러리입니다.
  • Fridax - Fridax를 사용하면 Xamarin/Mono JIT 및 AOT로 컴파일된 iOS/Android 애플리케이션의 변수를 읽고 함수를 가로채거나 후킹할 수 있습니다.
  • r2frida - Radare2와 Frida를 함께 사용하면 더 좋습니다.
  • r2ghidra - radare2용 Ghidra 디컴파일러 통합 기능입니다.
  • iproxy - 로컬 TCP 포트를 바인딩하여 로컬 포트 중 하나 이상으로의 연결이 usbmux 기기의 지정된 포트로 전달되도록 하는 유틸리티입니다.
  • itunnel - USB를 통해 SSH를 포워딩하는 데 사용합니다.
  • objection - Frida 기반의 런타임 모바일 탐색 도구 키트로, 탈옥 없이 모바일 애플리케이션의 보안 상태를 평가하는 데 도움을 줍니다.
  • Grapefruit - iOS용 런타임 애플리케이션 계측 도구입니다.
  • Passionfruit - frida 12.x와 vuejs 기반의 간단한 iOS 앱 블랙박스 평가 도구입니다.
  • Runtime Mobile Security (RMS) - FRIDA 기반의 Runtime Mobile Security(RMS)는 Android 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.
  • membuddy - 보안 연구자를 위한 동적 메모리 분석 및 시각화 도구입니다.
  • unidbg - Android ARM32 및/또는 ARM64 네이티브 라이브러리를 에뮬레이션할 수 있으며, 실험적인 iOS 에뮬레이션도 지원합니다.
  • Qiling - 고급 바이너리 에뮬레이션 프레임워크입니다.
  • fishhook - iOS에서 실행 중인 Mach-O 바이너리의 심볼을 동적으로 재바인딩할 수 있는 라이브러리입니다.
  • Dwarf - PyQt5와 frida 기반으로 구축된 다중 아키텍처/OS를 지원하는 완전한 기능의 디버거입니다.
  • FridaHookSwiftAlamofire - iOS Swift 라이브러리 'Alamofire'의 GET/POST HTTP 요청을 캡처하고 SSL Pinning을 비활성화하는 Frida 도구입니다.

Tweaks

리버스 엔지니어링 트윅

  • FoulDecrypt - 가볍고 간단한 iOS 바이너리 복호화 도구로, iOS 13.5 이상을 지원합니다.
  • iGameGod - 치트 엔진, 속도 관리자, 오토 터치, 기기 스푸퍼 및 앱 복호화 도구입니다.
  • CrackerXI - BFInject 기반의 iOS 앱 복호화 도구로, Electra 및 Unc0ver 탈옥을 지원합니다.
  • flexdecrypt - Mach-O 바이너리를 복호화하는 명령줄 도구입니다.
  • Flex 3 Beta - Flex는 코딩 경험 없이도 앱을 수정하고 동작을 변경할 수 있는 기능을 제공합니다.
  • Frida - iOS용 Frida 서버입니다.
  • OpenSSH - 머신 간의 보안 원격 접속을 제공합니다.
  • Apple File Conduit "2" - 탈옥된 기기에서 Windows 또는 macOS의 USB를 통한 파일시스템 접근을 잠금 해제합니다.
  • AppSync Unified - 서명되지 않았거나 위조 서명된 iOS 애플리케이션을 설치할 수 있게 해줍니다.
  • NewTerm 2 - iOS용 강력한 터미널 앱입니다.
  • Filza File Manager - IPA 설치 프로그램, DEB 설치 프로그램, 웹 뷰어, 터미널을 갖춘 iOS용 강력한 파일 관리자입니다.

Jailbrek Detection Bypass Tweaks

  • Shadow - 가벼운 범용 탈옥 감지 우회 트윅입니다.
  • A-Bypass - 탈옥으로 인해 일부 앱이 승인되지 않은 공간에 접근하거나 Apple이 승인하지 않은 함수를 호출하는 것을 차단하는 데 도움을 주는 도구입니다.
  • FlyJB X - 앱 내 탈옥 감지 메커니즘을 우회할 수 있게 해주는 탈옥 우회 도구입니다.
  • Liberty Lite (Beta) - 범용 탈옥 감지 우회 패치입니다.
  • vnodebypass - 감지 우회를 위해 탈옥 파일을 숨기는 실험적 도구입니다.
  • KernBypass (Unofficial) - 커널 수준의 탈옥 감지 우회 트윅입니다.
  • HideJB - 특정 앱에서 탈옥 감지를 우회합니다.
  • Hestia - 전역 탈옥 감지 우회 트윅입니다.
  • Choicy - 고급 트윅 구성 도구입니다.

SSL Pinning Bypass Tweaks

  • SSL Kill Switch 2 - iOS 및 macOS 애플리케이션 내에서 인증서 핀닝을 포함한 SSL/TLS 인증서 검증을 비활성화하는 블랙박스 도구입니다.
  • SSLBypass - iOS SSL Pinning 우회 트윅입니다 (iOS 8 - 14).

Frida Scripts

  • FridaSwiftDump - 실행 중인 앱에서 Swift 객체 정보를 추출하는 Frida 스크립트입니다.
  • iOS 13 SSL Bypass - iOS 13용 SSL Pinning 우회 도구입니다.
  • iOS 12 SSL Bypass - iOS 12용 SSL Pinning 우회 도구입니다.
  • iOS Jailbreak Detection Bypass - 일부 메서드와 함수를 후킹하여 iOS 탈옥 감지를 우회하는 데 사용되는 Frida 스크립트입니다.
  • iOS App Static Analysis - iOS 앱 정적 분석용 스크립트입니다.
  • Touch ID Bypass - iOS Touch/Face ID 우회용 Frida 스크립트입니다.

Courses

  • Pentesting iOS Applications - PentesterAcademy 제공.
  • iOS Pentesting - Mantis 제공.
  • iOS Application Pentesting Series - Sateesh Verma 제공.
  • IOS: Penetration Testing - Noisy Hacker 제공.

Books

  • iOS Hacking Guide - Security Innovation 제공.
  • iOS Application Security: The Definitive Guide for Hackers and Developers - David Thiel 저.
  • iOS Penetration Testing: A Definitive Guide to iOS Security - Kunal Relan 저.
  • Learning iOS Penetration Testing - Swaroop Yermalkar 저.
  • Hacking and Securing iOS Applications - Jonathan Zdziarski 저.
  • iOS Hacker's Handbook - Charlie Miller 저.

Sessions & Workshops

  • iOS + Frida Tutorial - 3부로 구성된 워크숍으로, Frida와 iOS 소개, 저수준 iOS 인터페이스(GCD, XPC, IOKit, Mach), Objective-C 계측을 @naehrdine이 진행합니다.
  • Exploiting Common iOS Apps' Vulnerabilities - @ivRodriguezCA가 iOS 앱에서 가장 흔한 취약점 몇 가지를 살펴보고 이를 악용하는 방법을 보여주는 세션입니다.
  • iOS Reverse Engineering With Frida - 일반 PC/Mac, iPhone, Frida만으로 iOS 리버스 엔지니어링을 시작하는 방법을 @x71n3이 소개합니다.
  • iOS Application Vulnerabilities and how to find them - iOS 앱 해킹 시작 방법, 환경 요구 사항, 플레이그라운드 등을 @0ctac0der이 소개합니다.

Articles & Tutorials

침투 테스트 기사

  • iOS 침투 테스트 종합 가이드
  • iOS 침투 테스트 시작하기
  • iOS 침투 테스트 101
  • 안전하지 않은 iOS 저장소 - DVIAv2

리버스 엔지니어링 기사

  • iOS 침투 테스트 도구 1부: 앱 복호화 및 class-dump
  • 안티 후킹/디버깅 우회 - DVIAv2
  • 런타임 조작 - DVIAv2
  • iOS 앱 리버스 엔지니어링 - iOS 11 에디션

탈옥 감지 우회 기사

  • iOS 애플리케이션에서 Frida로 탈옥 감지 우회하기
  • Frida를 이용한 iOS Swift 탈옥 방지 우회
  • 탈옥 감지 우회 - DVIAv2
  • Gotta Catch 'Em All: Frida & 탈옥 감지

SSL Pinning 우회 기사

  • iOS 애플리케이션에서 SSL Pinning 우회
  • iOS용 Facebook SSL 인증서 Pinning 우회
  • AppStore iOS 앱에서 LLDB로 SSL Pinning 우회

Checklists & Cheatsheets

  • HackTricks iOS 침투 테스트 체크리스트
  • OWASP 모바일 애플리케이션 보안 검증 표준 (MASVS)
  • iOS 치트시트
  • iOS 클라이언트 측 공격 및 테스트

Labs

  • Damn Vulnerable iOS Application (DVIA)
  • OWASP iGoat
  • WaTF Bank
  • Myriam

CTF

  • OWASP UnCrackable Mobile Apps
  • r2con Crackmes
  • Headbook-CTF
  • iOS CTF
  • DFA/CCSC Spring 2020 CTF – iLEAPP를 활용한 Apple iOS 포렌식
  • NCC Con 2018 iOS CTF
  • Cellebrite CTF 2021 - Beth의 iPhone

Writeups

  • NSO 제로클릭 iMessage 익스플로잇 심층 분석: 원격 코드 실행
  • Airdrop: 심볼릭 링크 추적
  • XML/SVG 파일을 통한 FILES.SLACK.COM 저장형 XSS (IOS)
  • Facebook iOS 주소 표시줄 스푸핑

Misc

  • iOS Jailbreak Downloads - 모든 iOS 버전용 탈옥 도구 다운로드.
  • MOBEXLER - Android 및 iOS 애플리케이션 침투 테스트를 돕기 위해 설계된 맞춤형 가상 머신입니다.
  • frida Workbench - VSCode용 비공식 Frida 워크벤치입니다.
  • Apple Configurator - Apple Configurator는 유연하고 기기 중심적인 설계를 갖추어 한 대 또는 수십 대의 기기를 빠르고 쉽게 구성할 수 있게 해줍니다.
  • Apple Platform Security - Apple 플랫폼 보안 살펴보기.
  • IPSW Downloads - Apple의 iOS, iPadOS, macOS, watchOS, tvOS 및 audioOS 펌웨어의 현재 및 이전 버전을 다운로드하고 새 펌웨어가 출시되면 알림을 받을 수 있습니다.
  • theos - iOS 및 기타 플랫폼용 소프트웨어를 빌드하고 배포하기 위한 크로스 플랫폼 도구 모음입니다.

기여하기

언제든지 기여를 환영합니다! 먼저 기여 지침을 읽어 주세요.

도구 다운로드
  • ios-deploy - 명령줄에서 iOS 앱을 설치하고 디버깅하는 도구입니다. 탈옥되지 않은 기기에서 작동하도록 설계되었습니다.
  • aah - x86_64 macOS에서 iOS arm64 바이너리를 실행하는 도구로, 성공률은 다양합니다.
  • LLDB - 차세대 고성능 디버거입니다.
  • mitmproxy - 무료 오픈소스 대화형 HTTPS 프록시입니다.
  • Burp Suite - 고급 HTTPS 프록시 소프트웨어입니다.