Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-ios-security — Uma lista curada de excelentes recursos de segurança de aplicativos iOS. | Kitploit
Ferramentas/GitHubGitHub/cy-clon3/awesome-ios-security
Análise EstáticaAnálise Dinâmica (Sandboxing)Segurança iOSPentesting de Apps MóveisEngenharia ReversaCTFTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
667817há 2 anosRevisado pelo Kitploit
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Uma lista curada de excelentes recursos de segurança de aplicativos iOS.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome iOS Security Awesome

iOS 15

Uma lista selecionada de excelentes recursos de segurança para aplicações iOS.

Uma coleção de ferramentas incríveis, livros, cursos, postagens de blog e materiais interessantes sobre Segurança de Aplicações iOS e Testes de Penetração.


Conteúdo

  • Ferramentas
    • Ferramentas de Reverse Engineering
    • Ferramentas de Análise Estática
    • Ferramentas de Análise Dinâmica
  • Tweaks
    • Tweaks de Reverse Engineering
    • Tweaks de Bypass de Detecção de Jailbreak
  • Tweaks de Bypass de SSL Pinning
  • Scripts Frida
  • Cursos
  • Livros
  • Sessões e Workshops
  • Artigos e Tutoriais
    • Artigos de Testes de Penetração
    • Artigos de Reverse Engineering
    • Artigos de Bypass de Detecção de Jailbreak
    • Artigos de Bypass de SSL Pinning
  • Checklists e Cheatsheets
  • Laboratórios
  • CTF
  • Writeups
  • Diversos
  • Ferramentas

    Ferramentas de Reverse Engineering

    • Hopper - Uma ferramenta de engenharia reversa que auxilia na análise estática de arquivos executáveis.
    • Ghidra - Um framework de engenharia reversa de software (SRE) criado e mantido pela National Security Agency Research Directorate.
    • Radare2 - Framework de engenharia reversa e conjunto de ferramentas de linha de comando no estilo UNIX.
    • Cutter - Plataforma de engenharia reversa gratuita e de código aberto alimentada por rizin.
    • frida-ios-dump - Uma ferramenta para extrair um IPA descriptografado de um dispositivo com jailbreak.
    • bagbak - Mais um descriptografador de Apps baseado em frida. Requer dispositivo iOS com jailbreak e frida.re.
    • flexdecrypt - Um descriptografador de Apps iOS e binários Mach-O.
    • bfdecrypt - Utilitário para descriptografar apps da App Store em iOS 11.x com jailbreak.
    • bfinject - Injeção fácil de dylib para iOS 11.0 - 11.1.2 64-bit com jailbreak. Compatível com os jailbreaks Electra e LiberiOS.
    • r2flutch - Mais uma ferramenta para descriptografar apps iOS usando r2frida.
    • Clutch - Uma ferramenta de descriptografia iOS de alta velocidade.
    • dsdump - Uma ferramenta aprimorada de nm + class-dump de objc/swift.
    • class-dump - Um utilitário de linha de comando para examinar o segmento Objective-C de arquivos Mach-O.
    • SwiftDump - Uma ferramenta de linha de comando para recuperar informações de objetos Swift de arquivos Mach-O.
    • jtool - Um inspetor de apps, desmontador e utilitário de assinatura para macOS e iOS.
    • Sideloadly - Um app para fazer sideload dos seus jogos e apps favoritos em dispositivos iOS com e sem jailbreak.
    • Cydia Impactor - Uma ferramenta com interface gráfica para fazer sideload de aplicações iOS.
    • AltStore - Permite fazer sideload de outros apps (arquivos .ipa) em dispositivos iOS.
    • iOS App Signer - Um app para macOS que pode (re)assinar apps e empacotá-los em arquivos ipa prontos para instalação em um dispositivo iOS.

    Ferramentas de Análise Estática

    • iLEAPP - Um parser de Logs, Eventos e Plists do iOS.
    • Keychain Dumper - Uma ferramenta para verificar quais itens do keychain estão disponíveis para um atacante quando um dispositivo iOS foi feito com jailbreak.
    • BinaryCookieReader - Uma ferramenta para ler o formato binarycookie de Cookies em aplicações iOS.
    • PList Viewer - Aplicação Gtk para visualizar arquivos de lista de propriedades.
    • XMachOViewer - Um visualizador de Mach-O para Windows, Linux e macOS.
    • MachO-Explorer - Um visualizador gráfico de Mach-O para macOS. Alimentado por Mach-O Kit.
    • iFunbox - Um software de gerenciamento de arquivos geral para iPhone e outros produtos Apple.
    • 3uTools - Um software de gerenciamento tudo-em-um para dispositivos iOS.
    • iTools - Uma solução tudo-em-um para gerenciamento de dispositivos iOS.

    Ferramentas de Análise Dinâmica

    • Corellium - A única plataforma que oferece virtualização de dispositivos móveis baseada em ARM usando um hipervisor desenvolvido sob medida para precisão no mundo real e alto desempenho.
    • Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
    • frida-gum - Biblioteca de instrumentação e introspecção multiplataforma escrita em C.
    • Fridax - O Fridax permite ler variáveis e interceptar/enganchar funções em aplicações iOS/Android compiladas com Xamarin/Mono JIT e AOT.
    • r2frida - Radare2 e Frida, melhores juntos.
    • r2ghidra - Uma integração do decompilador Ghidra para radare2.
    • iproxy - Um utilitário que permite vincular portas TCP locais para que uma conexão a uma (ou mais) das portas locais seja encaminhada para a porta (ou portas) especificada em um dispositivo usbmux.
    • itunnel - Use para encaminhar SSH via USB.
    • objection - Um kit de exploração móvel em tempo de execução, alimentado por Frida, criado para ajudar a avaliar a postura de segurança dos seus aplicativos móveis, sem precisar de jailbreak.
    • Grapefruit - Instrumentos de aplicação em tempo de execução para iOS.
    • Passionfruit - Ferramenta simples de avaliação blackbox de apps iOS, alimentada por frida 12.x e vuejs.
    • Runtime Mobile Security (RMS) - O Runtime Mobile Security (RMS), alimentado por FRIDA, é uma interface web poderosa que ajuda a manipular Apps Android e iOS em tempo de execução.
    • membuddy - Ferramenta de análise e visualização dinâmica de memória para pesquisadores de segurança.
    • unidbg - Permite emular uma biblioteca nativa Android ARM32 e/ou ARM64, além de uma emulação experimental do iOS.
    • Qiling - Um framework avançado de emulação de binários.
    • fishhook - Uma biblioteca que permite religar dinamicamente símbolos em binários Mach-O executados no iOS.
    • Dwarf - Depurador completo para múltiplas arquiteturas/sistemas operacionais, construído sobre PyQt5 e frida.
    • FridaHookSwiftAlamofire - Uma ferramenta frida que captura requisições HTTP GET/POST da biblioteca Swift 'Alamofire' e desativa o SSL Pinning.
    • ios-deploy - Instale e depure apps iOS a partir da linha de comando. Projetado para funcionar em dispositivos sem jailbreak.
    • aah - Execute binários arm64 do iOS em macOS x86_64, com graus variados de sucesso.
    • LLDB - Um depurador de alto desempenho de próxima geração.
    • mitmproxy - Um proxy HTTPS interativo gratuito e de código aberto.
    • Burp Suite - Um software avançado de proxy HTTPS.

    Tweaks

    Tweaks de Reverse Engineering

    • FoulDecrypt - Um descriptografador de binários iOS leve e simples, compatível com iOS 13.5 e posterior.
    • iGameGod - Cheat Engine, Speed Manager, Auto Touch, Device Spoofer e Descriptografador de Apps.
    • CrackerXI - Ferramenta para descriptografar Apps iOS, baseada em BFInject, suporta jailbreaks Electra e Unc0ver.
    • flexdecrypt - Ferramenta de linha de comando para descriptografar binários Mach-O.
    • Flex 3 Beta - O Flex dá a você o poder de modificar apps e alterar seu comportamento, sem precisar de experiência em programação.
    • Frida - Servidor Frida para iOS.
    • OpenSSH - Acesso remoto seguro entre máquinas.
    • Apple File Conduit "2" - Libera o acesso ao sistema de arquivos via USB no Windows ou macOS em dispositivos com jailbreak.
    • AppSync Unified - Habilita a capacidade de instalar aplicações iOS não assinadas/com assinatura falsa.
    • NewTerm 2 - Um app de terminal poderoso para iOS.
    • Filza File Manager - Um Gerenciador de Arquivos poderoso para iOS com Instalador de IPA, Instalador de DEB, visualizador web e Terminal.

    Tweaks de Bypass de Detecção de Jailbreak

    • Shadow - Um tweak leve de bypass geral de detecção de jailbreak.
    • A-Bypass - Uma ferramenta que ajuda a impedir que alguns apps acessem espaços não autorizados ou chamem funções não autorizadas pela Apple devido ao jailbreak.
    • FlyJB X - Um bypass de jailbreak que permite contornar o mecanismo de detecção de jailbreak dentro dos apps.
    • Liberty Lite (Beta) - Um patch de bypass de detecção de jailbreak de propósito geral.
    • vnodebypass - Uma ferramenta experimental para ocultar arquivos de jailbreak e burlar a detecção.
    • KernBypass (Unofficial) - Um tweak de bypass de detecção de jailbreak em nível de kernel.
    • HideJB - Bypass da detecção de jailbreak em determinados apps.
    • Hestia - Um tweak global de bypass de detecção de jailbreak.
    • Choicy - Um configurador avançado de tweaks.

    Tweaks de Bypass de SSL Pinning

    • SSL Kill Switch 2 - Uma ferramenta blackbox para desativar a validação de certificados SSL/TLS - incluindo certificate pinning - em aplicações iOS e macOS.
    • SSLBypass - Um tweak de bypass de SSL Pinning para iOS (iOS 8 - 14).

    Scripts Frida

    • FridaSwiftDump - Um script Frida para recuperar informações de objetos Swift de um app em execução.
    • iOS 13 SSL Bypass - Bypass de SSL Pinning para iOS 13.
    • iOS 12 SSL Bypass - Bypass de SSL Pinning para iOS 12.
    • iOS Jailbreak Detection Bypass - Um script Frida usado para burlar a detecção de jailbreak do iOS ao enganchar (hook) alguns métodos e funções.
    • iOS App Static Analysis - Script para análise estática de apps iOS.
    • Touch ID Bypass - Um script Frida para bypass de Touch/Face ID no iOS.

    Cursos

    • Pentesting iOS Applications - Por PentesterAcademy.
    • iOS Pentesting - Por Mantis.
    • Série de Pentesting de Aplicações iOS - Por Sateesh Verma.
    • IOS: Testes de Penetração - Por Noisy Hacker.

    Livros

    • Guia de Hacking iOS - Por Security Innovation.
    • Segurança de Aplicações iOS: O Guia Definitivo para Hackers e Desenvolvedores - Por David Thiel.
    • Teste de Penetração iOS: Um Guia Definitivo para a Segurança iOS - Por Kunal Relan.
    • Aprendendo Teste de Penetração iOS - Por Swaroop Yermalkar.
    • Hackeando e Protegendo Aplicações iOS - Por Jonathan Zdziarski.
    • Manual do Hacker iOS - Por Charlie Miller.

    Sessões e Workshops

    • Tutorial de iOS + Frida - Um workshop em 3 partes que contém uma introdução ao Frida e ao iOS, interfaces iOS de baixo nível (GCD, XPC, IOKit, Mach) e instrumentação Objective-C por @naehrdine.
    • Explorando Vulnerabilidades Comuns em Apps iOS - Uma sessão de @ivRodriguezCA que percorre algumas das vulnerabilidades mais comuns em apps iOS e mostra como explorá-las.
    • Reverse Engineering iOS com Frida - Como começar em RE iOS com qualquer PC/Mac, um iPhone e Frida, por @x71n3.
    • Vulnerabilidades em Aplicações iOS e como encontrá-las - Como começar a hackear apps iOS, requisitos de ambiente, playground etc., por @0ctac0der.

    Artigos e Tutoriais

    Artigos de Testes de Penetração

    • Um guia abrangente para Testes de Penetração iOS
    • Começando com Testes de Penetração iOS
    • Pentest iOS 101
    • Armazenamento iOS Inseguro - DVIAv2

    Artigos de Reverse Engineering

    • Ferramentas de Pentest iOS Parte 1: Descriptografia de Apps e class-dump
    • Anti Anti Hooking/Debugging - DVIAv2
    • Manipulação em Tempo de Execução - DVIAv2
    • Reverse Engineering de Apps iOS - Edição iOS 11

    Artigos de Bypass de Detecção de Jailbreak

    • Bypass da Detecção de Jailbreak com Frida em aplicações iOS
    • Bypass Anti-Jailbreak em Swift iOS com Frida
    • Contornando a Detecção de JailBreak - DVIAv2
    • Tem que Pegar Todos: Frida e detecção de jailbreak

    Artigos de Bypass de SSL Pinning

    • Bypass de SSL Pinning em aplicação iOS
    • Bypass do SSL Certificate Pinning do Facebook para iOS
    • Bypass de SSL Pinning com LLDB em apps iOS da App Store

    Checklists e Cheatsheets

    • Checklist de Pentest iOS do HackTricks
    • Padrão de Verificação de Segurança de Aplicações Móveis OWASP (MASVS)
    • CheatSheet iOS
    • Ataques e Testes no Lado do Cliente iOS

    Laboratórios

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • Crackmes do r2con
    • Headbook-CTF
    • CTF iOS
    • CTF DFA/CCSC Primavera 2020 – Forense Apple iOS com iLEAPP
    • CTF iOS NCC Con 2018
    • CTF Cellebrite 2021 - iPhone de Beth

    Writeups

    • Um mergulho profundo em um exploit zero-click do NSO para iMessage: Execução Remota de Código
    • Airdrop: Seguimento de Link Simbólico
    • XSS ARMAZENADO EM FILES.SLACK.COM VIA ARQUIVO XML/SVG (IOS)
    • Spoofing da barra de endereços no Facebook iOS

    Diversos

    • Downloads de Jailbreak iOS - Baixe ferramentas de jailbreak para todas as versões do iOS.
    • MOBEXLER - Uma máquina virtual personalizada, projetada para ajudar em testes de penetração de aplicações Android e iOS.
    • frida Workbench - Workbench não oficial do frida para VSCode.
    • Apple Configurator - O Apple Configurator tem um design flexível e centrado no dispositivo que permite configurar um ou dezenas de dispositivos de forma rápida e fácil.
    • Segurança da Plataforma Apple - Explore a Segurança da Plataforma Apple.
    • Downloads de IPSW - Baixe versões atuais e anteriores do firmware iOS, iPadOS, macOS, watchOS, tvOS e audioOS da Apple e receba notificações quando novos firmwares forem lançados.
    • theos - Um conjunto de ferramentas multiplataforma para construir e implantar software para iOS e outras plataformas.

    Contribuindo

    Suas contribuições são sempre bem-vindas! Por favor, leia primeiro as diretrizes de contribuição.

    Baixar ferramenta