iblessing é um kit de ferramentas de exploração de segurança iOS, que inclui principalmente coleta de informações de aplicativos, análise estática e análise dinâmica. Pode ser usado para engenharia reversa, análise binária e mineração de vulnerabilidades.
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing é um conjunto de ferramentas de segurança para iOS, que inclui principalmente coleta de informações da aplicação, análise estática e análise dinâmica.iblessing é baseado no unicorn engine, capstone engine e keystone engine.🔥 Multiplataforma: Testado no macOS e Ubuntu.
Extração de informações estáticas de apps iOS, incluindo metadados, deep links, URLs, etc.
Analisador Mach-O e simulador de ligação de símbolos dyld
Realização e análise de classes Objective-C
Scanners que realizam análise dinâmica de código assembly arm64 e encontram informações chave ou superfície de ataque
Scanners que usam unicorn para simular parcialmente a execução de código Mach-O arm64 e encontrar algumas características
Geradores que podem fornecer processamento secundário no relatório do scanner para iniciar um servidor de consultas, ou gerar script para o IDA
Super scanner de xrefs objc_msgSend 😄
Testes
Suporte a Scanners Android
Logs de diagnóstico
Infraestrutura de scanner mais flexível para novos plugins de scanner
Caso precise de suporte em relação ao iblessing ou qualquer coisa associada a ele, você pode:
⚠️⚠️⚠️ Os scanners binários exigem 12 GB de espaço de memória virtual para carregar um arquivo mach-o, mas não consumirão tanto. Portanto, você precisa garantir que a memória física da sua máquina de trabalho seja superior a 12 GB, ou garantir que a memória virtual alocável seja superior a 12 GB através do mecanismo de arquivo swap.
Para começar a compilar o iblessing, siga os passos abaixo:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## Atalhos
- [Conceitos Básicos](https://github.com/Soulghost/iblessing#basic-concepts)
- Digitalizadores
- [Digitalizar para AppInfos](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ Atualmente não disponível no Linux
- [Digitalizar para Class XREFs](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [Digitalizar para todas as objc_msgSend XREFs](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [Digitalizar para Wrappers de Símbolos Simples](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- Geradores
- [Gerar Servidor de Consulta de Xrefs objc_msgSend](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [Gerar Scripts IDA para xrefs de objc_msgSend](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [Gerar Scripts IDA para renomeação de wrapper de função objc e modificação de protótipo](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***Se houver algum erro, você pode compilar manualmente o capstone e o unicorn e, em seguida, arrastar libcapstone.a e libunicorn.a para o vendor/libs do projeto Xcode.***
Se tudo isso for executado com sucesso, você pode encontrar o binário no diretório build:```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)