Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
needle — iOS 보안 테스트 프레임워크 | Kitploit
도구/GitHubGitHub/reverseclabs/needle
Dynamic Analysis (Sandboxing)iOS SecurityStatic Code Analysis (SAST)Network SecurityPenetration TestingMobile SecurityBinary AnalysisArchived
GitHubreverseclabs/needle

needle

iOS 보안 테스트 프레임워크

저장소 보기
1.4k2965년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Needle

Black Hat Arsenal Black Hat Arsenal

_Needle_는 iOS 앱의 보안 평가를 수행하는 과정을 간소화하기 위한 오픈 소스 모듈식 프레임워크입니다.

참고: 이 도구는 폐기되었으며 더 이상 유지 관리되지 않습니다. 보관 목적으로 원래 프로젝트를 그대로 두고 있습니다.

Needle는 원래 iOS 9 및 iOS 10에서 작동하도록 만들어졌습니다. 그 이후로 Frida가 출시되어 모바일 보안 평가에 사용되는 사실상의 도구가 되었습니다. 일부 일반적인 Frida 모바일 보안 스크립트는 나중에 Needle 내에 구현되었는데, 이는 이러한 스크립트 중 일부가 더 잘 작동하거나 Needle의 커스텀 도구에 존재했던 일부 문제를 해결했기 때문입니다.

iOS 11 출시와 함께 소비자에게는 좋지만 Needle에는 나쁜 추가 보안 보호 기능이 도입되었습니다. 이러한 개선 사항은 본질적으로 Needle의 기능을 손상시켰고, 따라서 F-Secure는 두 가지 선택권에 직면했습니다:

  • Needle를 처음부터 다시 작성, 잠재적으로 Frida를 기반으로 사용
  • Needle와 동일한 기능을 포함하는 잘 정립된 다른 도구를 추천

F-Secure는 후자의 옵션을 선택했습니다. Needle의 운명이 논의되고 있을 때 일부 컨설턴트가 이미 다른 도구를 사용하고 기여하기 시작했기 때문입니다. 그 타사 도구는 Objection이라고 하며 여기에서 찾을 수 있습니다:

https://github.com/sensepost/objection

Needle는 여전히 iOS 10 이하를 실행하는 기기에서 사용할 수 있습니다. 기기가 iOS 11 이상을 실행하는 경우 F-Secure는 대신 Objection을 사용할 것을 권장합니다.

설명

iOS 애플리케이션의 보안을 평가하려면 일반적으로 특정 요구에 맞게 개발되었으며 모두 다른 작동 방식과 구문을 가진 다양한 도구가 필요합니다. Android 생태계에는 이 문제를 해결하고 대부분의 사용 사례에 대한 '원스톱 상점'을 목표로 하는 "drozer"와 같은 도구가 있지만, iOS에는 이에 상응하는 도구가 없습니다.

Needle는 2016년 8월 Black Hat USA에서 공개된 MWR의 iOS 보안 테스트 프레임워크입니다. iOS 애플리케이션의 보안 평가를 수행하는 전체 프로세스를 간소화하고 이를 위한 중앙 지점 역할을 하는 오픈 소스 모듈식 프레임워크입니다. Needle는 보안 전문가뿐만 아니라 코드를 보호하려는 개발자에게도 유용하도록 설계되었습니다. Needle가 다루는 테스트 영역의 몇 가지 예로는 데이터 저장소, 프로세스 간 통신, 네트워크 통신, 정적 코드 분석, 후킹 및 바이너리 보호가 있습니다. Needle를 효과적으로 실행하기 위한 유일한 요구 사항은 탈옥된 기기입니다.

버전 1.0.0의 출시는 핵심의 대대적인 개편과 완전히 Objective-C로 작성된 새로운 네이티브 에이전트의 도입을 제공했습니다. 새로운 NeedleAgent는 Needle를 보완하는 오픈 소스 iOS 앱으로, 기기에서 프로그래밍 방식으로 기본 작업을 수행할 수 있게 해주어 타사 도구의 필요성을 없앱니다.

Needle는 Black Hat USA/EU, OWASP AppSec 및 DEEPSEC과 같은 다양한 국제 컨퍼런스의 워크숍에서 발표되고 사용되었습니다. 또한 ToolsWatch에서 2016년 최고 보안 도구 후보 목록에 포함시켰으며, OWASP 모바일 테스팅 가이드에도 소개되어 있습니다.

Needle는 MWR InfoSecurity가 유지 관리하는 오픈 소스 소프트웨어입니다.

설치

자세한 내용은 프로젝트 Wiki의 설치 가이드를 참조하십시오.

지원 플랫폼

  • 워크스테이션: Needle는 Kali와 macOS 모두에서 성공적으로 테스트되었습니다.
  • 기기: iOS 8, 9, 10이 현재 지원됩니다.

사용법

사용 지침(일반 사용자와 기여자 모두)은 프로젝트 Wiki에서 찾을 수 있습니다.

라이선스

Needle는 3-Clause BSD 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

연락처

뉴스 및 업데이트를 보려면 Twitter에서 @mwrneedle과 MWR Mobile Tools 블로그를 팔로우하십시오.

이슈를 제출하거나 Twitter에서 우리에게 연락해 주세요 - @mwrneedle, @lancinimarco

도구 다운로드