
Uma ferramenta que ajuda você a rastrear facilmente classes, funções e modificar os valores de retorno de métodos na plataforma iOS
📍 Uma ferramenta que ajuda você a usar frida facilmente. Ela suporta script para rastrear classes, funções e modificar os valores de retorno de métodos na plataforma iOS.
👉 Para a plataforma Android: frida-android-hook
👉 Para Intercept Api que foi criptografada em aplicativo iOS: frida-ios-intercept-api
| SO | Compatível | Observação |
|---|---|---|
| MacOS | ✅ | Estável |
| Linux | ✅ | Estável |
| Windows | ✅ | Instável |
| iOS | Frida | Frida-tools | Compatível | Versão Estável |
|---|---|---|---|---|
| 16.7.11 | 16.7.14 | 13.7.1 | ✅ | |
| 16.7.11 | 16.1.4 | 12.2.1 | ✅ | ✅ |
Nota: Usar versões estáveis para corrigir o problema ObjC not defined presente no frida 17.0.1.
Executando com python3.x. Suporta script spawn e attach para o processo. Todas as opções de ./ioshook -h:
[+] Versão mais recente
https://github.com/noobpk/frida-ios-hook/releases
[+] Versão em desenvolvimento
git clone -b dev https://github.com/noobpk/frida-ios-hook
[+] Python >= v3.0 (Recomenda-se usar pyenv ou virtualenv)
1. cd frida-ios-hook/
2. python3 -m venv py-env
3. source py-env/bin/active
1. pip3 install -r requirements.txt
3. python3 setup.py
4. cd frida-ios-hook
5. ./ioshook -h (--help)
Se você executar o script e não funcionar, tente o seguinte:
frida -U -f package -l script.js
Porque não sou desenvolvedor, minhas habilidades de codificação podem não ser as melhores. Portanto, se esta ferramenta tiver algum problema ou não funcionar para você, crie uma issue e tentarei corrigi-la. Quaisquer sugestões para novas funcionalidades e discussões são bem-vindas!
| Categoria | Opção | Descrição |
|---|
| Geral | -h, --help | Mostrar mensagem de ajuda e sair |
--cli | Iniciar CLI interativa do iOSHook | |
-p, --package PACKAGE | Identificador do pacote do app alvo (spawn) | |
-n, --name NAME | Nome de exibição do app alvo (attach) | |
--pid PID | ID do processo do app alvo (attach) | |
-s, --script SCRIPT.JS | Caminho para o script de hooking JavaScript do Frida | |
-c, --check-version | Verificar atualizações do iOSHook | |
-u, --update | Atualizar iOSHook para a versão mais recente | |
| Método Rápido | -m, --method MÉTODO | app-static, bypass-jb, bypass-ssl, i-url-req, i-crypto (use -n ou -p conforme necessário) |
| Informação | --list-devices | Listar todos os dispositivos Frida conectados |
--list-apps | Listar todos os aplicativos instalados no dispositivo | |
--list-scripts | Listar todos os scripts Frida disponíveis | |
--logcat | Mostrar log do sistema do dispositivo (idevicesyslog) | |
--conf | Abrir e editar o arquivo hook.conf | |
--shell, --ssh | Abrir shell SSH para o dispositivo (padrão: USB via iproxy) | |
--ssh-port-forward LOCAL:DEVICE | Encaminhar porta do local para o dispositivo (ssh -R) | |
--network HOST:PORT | Conectar via SSH pela rede (porta padrão 22) | |
--local | Conectar via USB usando iproxy | |
| Despejar descriptografar IPA | -d, --dump-app | Despejar e descriptografar arquivo IPA do aplicativo |
-o, --output OUTPUT_IPA | Nome do arquivo de saída para IPA descriptografado (sem .ipa) | |
--dump-output-dir DIR | Diretório de saída para IPA despejado (padrão: workspaces/dumps) | |
| Despejar memória | --dump-memory OPTS | Despejar memória do aplicativo em execução (ex.: --string, --read-only) |
| Varredura HexByte IPA | --hexbyte-scan MODE | Modo: help, scan, patch, json |
--file FILE.IPA | Arquivo IPA para varrer/patch | |
--pattern PATTERN | Padrão hexadecimal para pesquisar (ex.: E103??AA????E0) | |
--address ADDRESS | Endereço para patch (formato: endereço,bytes,distância) | |
--task TASK.json | Arquivo de tarefa JSON para varredura hexbyte | |
| reFlutter | --reflutter FLUTTER.IPA | Caminho para o IPA Flutter para análise reFlutter |
| Título | Link |
|---|
| Frida iOS Hook | Uso Básico | Instalar - Listar dispositivos - Listar apps - Listar scripts - Logcat - Shell | https://youtu.be/xSndHgTdv4w |
| Frida iOS Hook | Uso Básico | Despejar Descriptografar IPA - Despejar Memória App - Varredura Hexbyte IPA | https://youtu.be/AUsJ9_gnWAI |
| Frida iOS Hook | Uso Básico | App Static - Bypass Jailbreak - Bypass SSL - Interceptar URL + Cripto | https://youtu.be/nWhKDSzArf8 |
| Frida iOS Hook | Uso Avançado | Memory Dump - Radare2 - Iaito | https://youtu.be/nUqE4EYWiEc |