Uma lista selecionada de excelentes recursos de segurança para aplicações iOS.
Uma coleção de ferramentas incríveis, livros, cursos, postagens de blog e materiais interessantes sobre Segurança de Aplicações iOS e Testes de Penetração.
Hopper - Uma ferramenta de engenharia reversa que auxilia na análise estática de arquivos executáveis.
Ghidra - Um framework de engenharia reversa de software (SRE) criado e mantido pela National Security Agency Research Directorate.
Radare2 - Framework de engenharia reversa e conjunto de ferramentas de linha de comando no estilo UNIX.
Cutter - Plataforma de engenharia reversa gratuita e de código aberto alimentada por rizin.
frida-ios-dump - Uma ferramenta para extrair um IPA descriptografado de um dispositivo com jailbreak.
bagbak - Mais um descriptografador de Apps baseado em frida. Requer dispositivo iOS com jailbreak e frida.re.
flexdecrypt - Um descriptografador de Apps iOS e binários Mach-O.
bfdecrypt - Utilitário para descriptografar apps da App Store em iOS 11.x com jailbreak.
bfinject - Injeção fácil de dylib para iOS 11.0 - 11.1.2 64-bit com jailbreak. Compatível com os jailbreaks Electra e LiberiOS.
r2flutch - Mais uma ferramenta para descriptografar apps iOS usando r2frida.
Clutch - Uma ferramenta de descriptografia iOS de alta velocidade.
dsdump - Uma ferramenta aprimorada de nm + class-dump de objc/swift.
class-dump - Um utilitário de linha de comando para examinar o segmento Objective-C de arquivos Mach-O.
SwiftDump - Uma ferramenta de linha de comando para recuperar informações de objetos Swift de arquivos Mach-O.
jtool - Um inspetor de apps, desmontador e utilitário de assinatura para macOS e iOS.
Sideloadly - Um app para fazer sideload dos seus jogos e apps favoritos em dispositivos iOS com e sem jailbreak.
Cydia Impactor - Uma ferramenta com interface gráfica para fazer sideload de aplicações iOS.
AltStore - Permite fazer sideload de outros apps (arquivos .ipa) em dispositivos iOS.
iOS App Signer - Um app para macOS que pode (re)assinar apps e empacotá-los em arquivos ipa prontos para instalação em um dispositivo iOS.
Ferramentas de Análise Estática
iLEAPP - Um parser de Logs, Eventos e Plists do iOS.
Keychain Dumper - Uma ferramenta para verificar quais itens do keychain estão disponíveis para um atacante quando um dispositivo iOS foi feito com jailbreak.
BinaryCookieReader - Uma ferramenta para ler o formato binarycookie de Cookies em aplicações iOS.
PList Viewer - Aplicação Gtk para visualizar arquivos de lista de propriedades.
XMachOViewer - Um visualizador de Mach-O para Windows, Linux e macOS.
MachO-Explorer - Um visualizador gráfico de Mach-O para macOS. Alimentado por Mach-O Kit.
iFunbox - Um software de gerenciamento de arquivos geral para iPhone e outros produtos Apple.
3uTools - Um software de gerenciamento tudo-em-um para dispositivos iOS.
iTools - Uma solução tudo-em-um para gerenciamento de dispositivos iOS.
Ferramentas de Análise Dinâmica
Corellium - A única plataforma que oferece virtualização de dispositivos móveis baseada em ARM usando um hipervisor desenvolvido sob medida para precisão no mundo real e alto desempenho.
Frida - Kit de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
frida-gum - Biblioteca de instrumentação e introspecção multiplataforma escrita em C.
Fridax - O Fridax permite ler variáveis e interceptar/enganchar funções em aplicações iOS/Android compiladas com Xamarin/Mono JIT e AOT.
r2ghidra - Uma integração do decompilador Ghidra para radare2.
iproxy - Um utilitário que permite vincular portas TCP locais para que uma conexão a uma (ou mais) das portas locais seja encaminhada para a porta (ou portas) especificada em um dispositivo usbmux.
objection - Um kit de exploração móvel em tempo de execução, alimentado por Frida, criado para ajudar a avaliar a postura de segurança dos seus aplicativos móveis, sem precisar de jailbreak.
Grapefruit - Instrumentos de aplicação em tempo de execução para iOS.
Passionfruit - Ferramenta simples de avaliação blackbox de apps iOS, alimentada por frida 12.x e vuejs.
Runtime Mobile Security (RMS) - O Runtime Mobile Security (RMS), alimentado por FRIDA, é uma interface web poderosa que ajuda a manipular Apps Android e iOS em tempo de execução.
membuddy - Ferramenta de análise e visualização dinâmica de memória para pesquisadores de segurança.
unidbg - Permite emular uma biblioteca nativa Android ARM32 e/ou ARM64, além de uma emulação experimental do iOS.
Qiling - Um framework avançado de emulação de binários.
fishhook - Uma biblioteca que permite religar dinamicamente símbolos em binários Mach-O executados no iOS.
Dwarf - Depurador completo para múltiplas arquiteturas/sistemas operacionais, construído sobre PyQt5 e frida.
FridaHookSwiftAlamofire - Uma ferramenta frida que captura requisições HTTP GET/POST da biblioteca Swift 'Alamofire' e desativa o SSL Pinning.
ios-deploy - Instale e depure apps iOS a partir da linha de comando. Projetado para funcionar em dispositivos sem jailbreak.
aah - Execute binários arm64 do iOS em macOS x86_64, com graus variados de sucesso.
LLDB - Um depurador de alto desempenho de próxima geração.
mitmproxy - Um proxy HTTPS interativo gratuito e de código aberto.
Filza File Manager - Um Gerenciador de Arquivos poderoso para iOS com Instalador de IPA, Instalador de DEB, visualizador web e Terminal.
Tweaks de Bypass de Detecção de Jailbreak
Shadow - Um tweak leve de bypass geral de detecção de jailbreak.
A-Bypass - Uma ferramenta que ajuda a impedir que alguns apps acessem espaços não autorizados ou chamem funções não autorizadas pela Apple devido ao jailbreak.
FlyJB X - Um bypass de jailbreak que permite contornar o mecanismo de detecção de jailbreak dentro dos apps.
Liberty Lite (Beta) - Um patch de bypass de detecção de jailbreak de propósito geral.
vnodebypass - Uma ferramenta experimental para ocultar arquivos de jailbreak e burlar a detecção.
SSL Kill Switch 2 - Uma ferramenta blackbox para desativar a validação de certificados SSL/TLS - incluindo certificate pinning - em aplicações iOS e macOS.
SSLBypass - Um tweak de bypass de SSL Pinning para iOS (iOS 8 - 14).
Scripts Frida
FridaSwiftDump - Um script Frida para recuperar informações de objetos Swift de um app em execução.
Tutorial de iOS + Frida - Um workshop em 3 partes que contém uma introdução ao Frida e ao iOS, interfaces iOS de baixo nível (GCD, XPC, IOKit, Mach) e instrumentação Objective-C por @naehrdine.
MOBEXLER - Uma máquina virtual personalizada, projetada para ajudar em testes de penetração de aplicações Android e iOS.
frida Workbench - Workbench não oficial do frida para VSCode.
Apple Configurator - O Apple Configurator tem um design flexível e centrado no dispositivo que permite configurar um ou dezenas de dispositivos de forma rápida e fácil.
Downloads de IPSW - Baixe versões atuais e anteriores do firmware iOS, iPadOS, macOS, watchOS, tvOS e audioOS da Apple e receba notificações quando novos firmwares forem lançados.
theos - Um conjunto de ferramentas multiplataforma para construir e implantar software para iOS e outras plataformas.