Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
machscope — Análise binária tudo-em-um do macOS: análise de Mach-O, desmontagem ARM64, assinaturas de código e depuração. | Kitploit
Ferramentas/GitHubGitHub/sadopc/machscope
Análise EstáticaSegurança iOSAnálise de CódigoEngenharia ReversaDepuradoresAnálise de MalwareCTFSegurança MóvelAnálise de BináriosAprendizado e EducaçãoAnálise de Firmware
1004há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
sadopc/machscope

machscope

Análise binária tudo-em-um do macOS: análise de Mach-O, desmontagem ARM64, assinaturas de código e depuração.

Ver Repositório

MachScope

Uma ferramenta nativa de análise de binários macOS que oferece parsing Mach-O, desmontagem ARM64 e depuração de processos. Construída inteiramente em Swift com zero dependências externas.

Swift 6.0 Platform License

Funcionalidades

FuncionalidadeDescrição
Parsing Mach-OCabeçalhos, segmentos, seções, símbolos, dylibs, strings
Assinaturas de CódigoEntitlements, CDHash, informações de assinatura, ID da equipe
Desmontagem ARM64Decodificador completo de instruções com anotação PAC
Depuração de ProcessosAnexar, breakpoints, memória, registradores
Biblioteca SwiftEmbutir em seus próprios projetos
Saída JSONFormato de saída amigável para scripts

Por que MachScope?

  • Swift Puro — Sem dependências, fácil de construir e embutir
  • ARM64 Nativo — Construído para Apple Silicon, entende instruções PAC
  • Tudo-em-Um — Parse + Desmontagem + Depuração em uma ferramenta
  • Biblioteca + CLI — Use independente ou integre em seus projetos Swift
  • Bem Testado — 319+ testes com tratamento abrangente de erros

Início Rápido

root@kitploit:~
# Build
swift build

# Parse a binary
swift run machscope parse /bin/ls

# Parse a macOS app
swift run machscope parse /Applications/Calculator.app/Contents/MacOS/Calculator

# View entitlements
swift run machscope parse /Applications/Safari.app/Contents/MacOS/Safari --entitlements

# JSON output
swift run machscope parse /bin/ls --json

Instalação

Homebrew

root@kitploit:~
brew install sadopc/tap/machscope

Compilar a partir do Código Fonte

root@kitploit:~
git clone https://github.com/sadopc/machscope.git
cd MachScope
swift build -c release

Instalar Globalmente (Opcional)

root@kitploit:~
sudo cp .build/release/machscope /usr/local/bin/

Uso

Comando Parse

Analisar estrutura binária Mach-O:

root@kitploit:~
# Basic analysis
machscope parse /bin/ls

# Full analysis
machscope parse /bin/ls --all

# Specific sections
machscope parse /path/to/binary --symbols
machscope parse /path/to/binary --dylibs
machscope parse /path/to/binary --strings
machscope parse /path/to/binary --signatures
machscope parse /path/to/binary --entitlements

# JSON output for scripting
machscope parse /bin/ls --json --all > analysis.json

Comando Disassemble

Desmontar código ARM64:

root@kitploit:~
# List functions
machscope disasm /bin/ls --list-functions

# Disassemble from address
machscope disasm /bin/ls --address 0x100003f40 --length 50

# Show instruction bytes
machscope disasm /bin/ls --show-bytes

Verificar Permissões

Veja quais funcionalidades estão disponíveis:

root@kitploit:~
machscope check-permissions

Output:

root@kitploit:~
Feature               Status      Notes
------------------------------------------------------------
Static Analysis       ✓ Ready     No special permissions needed
Disassembly           ✓ Ready     No special permissions needed
Debugger              ✗ Denied    Missing debugger entitlement

Comando Debug

Anexar a processos em execução (requer assinatura):

root@kitploit:~
# First, sign with debugger entitlement
codesign --force --sign - --entitlements Resources/MachScope.entitlements .build/debug/machscope

# Enable Developer Tools in System Settings > Privacy & Security

# Attach to process
machscope debug <pid>

Usar como uma Biblioteca Swift

Adicione MachScope ao seu Package.swift:

root@kitploit:~
dependencies: [
    .package(url: "https://github.com/sadopc/machscope.git", from: "1.0.0")
]

Então use em seu código:

root@kitploit:~
import MachOKit
import Disassembler

// Parse a binary
let binary = try MachOBinary(path: "/bin/ls")
print("CPU: \(binary.header.cpuType)")
print("Segments: \(binary.segments.count)")

// Check entitlements
if let signature = try binary.parseCodeSignature(),
   let entitlements = signature.entitlements {
    for key in entitlements.keys {
        print("\(key): \(entitlements[key] ?? "nil")")
    }
}

// Disassemble
let disasm = ARM64Disassembler(binary: binary)
let result = try disasm.disassembleFunction("_main", from: binary)
for instruction in result.instructions {
    print(disasm.format(instruction))
}

Requisitos

  • macOS 14.0 (Sonoma) ou posterior
  • Swift 6.0 ou posterior
  • ARM64 (Apple Silicon) — Suporte para análise x86_64, mas a ferramenta roda em ARM64

Documentação

  • Guia de Instalação
  • Início Rápido
  • Guia de Uso
  • Arquitetura
  • Referência da API
  • Solução de Problemas
  • Contribuição

Estrutura do Projeto

root@kitploit:~
MachScope/
├── Sources/
│   ├── MachOKit/        # Core Mach-O parsing library
│   ├── Disassembler/    # ARM64 instruction decoder
│   ├── DebuggerCore/    # Process debugging
│   └── MachScope/       # CLI application
├── Tests/               # Test suites (319+ tests)
├── Resources/           # Entitlements for code signing
└── docs/                # Documentation

Para Quem É?

  • Desenvolvedores iOS/macOS — Inspecione binários, verifique autorizações antes do envio à App Store
  • Pesquisadores de Segurança — Triagem e análise rápida de binários
  • Estudantes — Aprenda o formato Mach-O com código Swift legível
  • Construtores de Ferramentas — Embutir MachOKit em seus próprios projetos Swift
  • Jogadores de CTF — Análise rápida de binários

Comparação com Outras Ferramentas

A principal vantagem do MachScope: biblioteca nativa Swift que você pode embutir em suas próprias ferramentas.

Licença

Licença MIT — Veja LICENSE para detalhes.

Contribuição

Contribuições bem-vindas! Por favor, leia o Guia de Contribuição primeiro.

root@kitploit:~
# Run tests before submitting
swift test

# Format code
xcrun swift-format -i -r Sources/ Tests/

Agradecimentos

  • Documentação Mach-O da Apple
  • Manual de Referência da Arquitetura ARM
  • A comunidade Swift

Star History

Star History Chart


Construído com ❤️ em Swift

Baixar ferramenta
FerramentaLinguagemBiblioteca?ARM64 PACDepurador
MachScopeSwift✅ Sim✅ Sim✅ Sim
otoolC❌ Não❌ Não❌ Não
objdumpC❌ Não❌ Não❌ Não
jtool2C❌ Não✅ Sim❌ Não
Hopper—❌ Não✅ Sim❌ Não