Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iLEAPP — Analisa extrações forenses de iOS e iPadOS em relatórios HTML, TSV, timeline, KML e LAVA com descoberta modular de artefatos e suporte a backups criptografados do iTunes. | Kitploit
Ferramentas/GitHubGitHub/abrignoni/ileapp
Segurança iOSAnálise ForenseForensia MóvelForensia DigitalResposta a IncidentesAnálise de Logs
GitHubabrignoni/ileapp

iLEAPP

Analisa extrações forenses de iOS e iPadOS em relatórios HTML, TSV, timeline, KML e LAVA com descoberta modular de artefatos e suporte a backups criptografados do iTunes.

Ver Repositório
1.2k290há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

iLEAPP

Analisador de Logs, Eventos e Plists do iOS

O iLEAPP analisa extrações forenses do iOS e iPadOS e produz saída em HTML, TSV, timeline, KML e LAVA. Ele suporta iOS/iPadOS 11 até as versões atuais.

Explore a lista completa e pesquisável de artefatos em leapps.org/artifacts (filtre pela ferramenta LEAPP).

Início Rápido (Recomendado)

Baixe uma versão pré-compilada — não é necessária instalação do Python.

  • LEAPPs Releases — explore todas as ferramentas da família LEAPP
  • iLEAPP GitHub Releases — downloads diretos
PlataformaGUICLI
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

GUI — extraia o download, execute ileappGUI e selecione o tipo de entrada, o caminho de origem, a pasta de saída e os módulos a processar.

CLI — extraia o download e execute a partir do terminal. A pasta de saída já deve existir.

root@kitploit:~
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

No macOS e no Linux, use o binário ileapp do arquivo extraído em vez de ileapp.exe.

Tipos de Entrada

Backups criptografados do iTunes/Finder (-t itunes) são suportados. A GUI solicitará uma senha antes do processamento quando a criptografia for detectada. Na CLI, passe a senha com --itunes_password (consulte Opções opcionais de análise abaixo).

Argumentos da CLI

Estas opções se aplicam apenas à versão CLI (ileapp / ileapp.exe / python ileapp.py). A GUI (ileappGUI) expõe as mesmas configurações por meio de sua interface, em vez de sinalizadores de linha de comando.

Execute ileapp --help (ou python ileapp.py --help a partir do código-fonte) para obter a referência integrada.

Analisando um caso

Esses três argumentos são obrigatórios para uma execução normal de análise:

Exemplo:

root@kitploit:~
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

Opções opcionais de análise

Modos utilitários independentes

Estes modos não analisam um caso. Use-os sozinhos — sem -t, -i ou -o:

Exemplos:

root@kitploit:~
ileapp -p
ileapp -c /path/to/output/folder/

Contribuindo

Os módulos de artefatos ficam em scripts/artifacts/ e são carregados dinamicamente em tempo de execução.

Novos módulos: comece com o guia passo a passo em Como Escrever um Módulo iLEAPP.

Referências adicionais:

  • Estrutura do Bloco de Informações de Artefato
  • Atualizando Módulos para Geração Automática de Saída
  • Atualizando Módulos Complexos para Incluir Saída LAVA
  • Testando Módulos

Executando a partir do Código-Fonte

As versões de lançamento são a maneira mais fácil de executar o iLEAPP. Use o código-fonte se estiver desenvolvendo módulos ou precisar de alterações não publicadas do main.

Requisitos

  • Python 3.10 a 3.14
  • Git

Configuração

root@kitploit:~
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

No Linux, instale o tkinter para a GUI:

root@kitploit:~
sudo apt-get install python3-tk

Ajuda de configuração para Windows da Hexordia:

  • Passo a Passo do ILEAPP (PDF)
  • Passo a Passo do ILEAPP (vídeo)

Uso

A pasta de saída deve existir antes da execução. As versões compiladas a partir do código-fonte relatam uma versão -dev (ex.: 2.6.0-dev.0) para distingui-las das versões oficiais de lançamento.

CLI:

root@kitploit:~
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

GUI:

root@kitploit:~
python ileappGUI.py

Consulte Argumentos da CLI acima ou execute python ileapp.py --help.

Agradecimentos

Esta ferramenta de triagem é o resultado de um esforço colaborativo de muitas pessoas na comunidade de DFIR.

Logo do iLEAPP cortesia de Derek Eiri.

Baixar ferramenta
TipoDescrição
fsPasta de arquivos extraídos com caminhos e nomes normais
zipArquivo ZIP contendo arquivos com nomes normais
tarArquivo TAR
gzArquivo compactado com GZIP
itunesPasta de backup do iTunes/Finder com caminhos e nomes com hash
fileEntrada de arquivo único
ArgumentoForma longaDescrição
-tTipo de entrada: fs, tar, zip, gz, itunes ou file
-i--input_pathCaminho para o arquivo ou pasta de entrada
-o--output_pathCaminho para a pasta de saída (já deve existir)
ArgumentoForma longaDescrição
-w--wrap_textPasse este sinalizador para desativar a quebra de texto nos arquivos de saída
-m--load_profileCaminho para um arquivo de perfil iLEAPP (.ilprofile) para limitar quais módulos são executados
-d--load_case_dataCaminho para um arquivo de dados de caso LEAPP (.lcasedata)
--custom_output_folderNome personalizado para a subpasta de saída do relatório
--custom_artifacts_pathPasta extra para carregar módulos de artefatos (ex.: scripts/alternate_artifacts)
--itunes_password
ArgumentoForma longaDescrição
-p--artifact_pathsEscreve todos os caminhos de pesquisa de artefatos em path_list.txt no diretório atual
-c--create_profile_casedataAssistente interativo para criar um arquivo .ilprofile ou .lcasedata na pasta fornecida