Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ipaforge — CLI Python sem dependências para descompactar, inspecionar, editar e reconstruir arquivos .ipa do iOS, convertendo plists e strings para XML enquanto preserva binários Mach-O e pacotes de assinatura. | Kitploit
Ferramentas/GitHubGitHub/vighnesh91/ipaforge
Análise EstáticaSegurança iOSAnálise de CódigoPentesting de Apps MóveisEngenharia ReversaTestes de PenetraçãoSegurança MóvelUtilitários e FrameworksAnálise de Binários
GitHubvighnesh91/ipaforge

ipaforge

CLI Python sem dependências para descompactar, inspecionar, editar e reconstruir arquivos .ipa do iOS, convertendo plists e strings para XML enquanto preserva binários Mach-O e pacotes de assinatura.

4há 2 diasAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#IPAForge

IPAForge é uma ferramenta de linha de comando em Python sem dependências para desempacotar, inspecionar, editar e reconstruir arquivos .ipa do iOS.

Ela extrai o arquivo completo, converte formatos editáveis de plist e localização da Apple em XML legível, preserva conteúdo opaco e binário byte a byte, e registra cada conversão em ipaforge.yml para que o framework possa ser reconstruído fielmente.

Use com responsabilidade: O IPAForge destina-se à interoperabilidade, pesquisa de segurança e análise legítima de aplicações. Respeite as leis aplicáveis, licenças e termos de serviço.

Funcionalidades

  • Decodifica e reconstrói arquivos .ipa padrão do iOS.
  • Extrai 100% do conteúdo do arquivo; nada é silenciosamente ignorado ou descartado.
  • Converte plists binários com qualquer extensão de arquivo em XML legível.
  • Converte arquivos .strings de texto legado em XML editável.
  • Recodifica arquivos convertidos em seus formatos nativos originais durante a build.
  • Preserva binários Mach-O e formatos proprietários da Apple como .car, .nib e .mom.
  • Extrai entitlements incorporados e informações de perfil de provisionamento como referências legíveis.
  • Gera classificação por arquivo e metadados de conversão em ipaforge.yml.
  • Assinatura ad-hoc integrada sem necessidade de utilitário de assinatura externo.
  • Assinatura opcional com certificado real usando certificados PKCS#12 e perfis de provisionamento.
  • Apenas biblioteca padrão; nenhum pacote Python de terceiros é necessário.
  • Requisitos

    • Recomenda-se Python 3.6 ou mais recente.
    • Python 2.7 e Python 3.2+ são suportados pela camada de compatibilidade do script.
    • Um arquivo .ipa válido contendo um bundle Payload/<AppName>.app.

    Instalação

    O IPAForge pode ser usado diretamente como um único arquivo Python:

    root@kitploit:~
    python3 ipaforge.py --help
    

    Para instalar o comando ipaforge no seu PATH:

    root@kitploit:~
    python3 ipaforge.py --install
    

    Para extrair os arquivos de distribuição incluídos sem instalá-los:

    root@kitploit:~
    python3 ipaforge.py --extract
    

    Início rápido

    Decodificar um IPA

    root@kitploit:~
    ipaforge -d MyApp.ipa
    

    Isso cria um diretório de framework no diretório de trabalho atual, normalmente ./MyApp/.

    Editar os arquivos decodificados

    Modifique os arquivos XML legíveis dentro do framework gerado. Os dados originais do arquivo e as referências são mantidos em original/; os arquivos que foram convertidos são rastreados em ipaforge.yml.

    Construir um novo IPA

    root@kitploit:~
    ipaforge -b MyApp
    

    A saída padrão é ./MyApp-signed.ipa no diretório de trabalho atual.

    Usar caminhos explícitos

    root@kitploit:~
    ipaforge -d MyApp.ipa decoded-framework
    ipaforge -b decoded-framework rebuilt.ipa
    

    Referência da linha de comando

    root@kitploit:~
    ipaforge -d, --decode INPUT [OUTPUT]
    ipaforge -b, --build  INPUT [OUTPUT]
    
    OpçãoDescrição
    -d, --decodeDecodifica um IPA em um diretório de framework editável.
    -b, --buildConstrói um IPA a partir de um diretório de framework decodificado.
    -f, --forceSobrescreve um diretório ou arquivo de saída existente.
    --no-metaNão grava ipaforge.yml durante a decodificação.
    --keep-binaryMantém todos os arquivos binários durante a decodificação; desativa a conversão para XML.
    -c 0-9, --compression-level 0-9Define o nível de compressão ZIP. Padrão: 9.
    --no-signConstrói um arquivo intencionalmente não assinado.
    --entitlements FILEIncorpora entitlements na assinatura construída.
    --p12 FILEAssina com um certificado de desenvolvedor PKCS#12 real.
    --p12-password PASSSenha para o certificado PKCS#12.
    --provision FILEIncorpora e usa um perfil de provisionamento com --p12.
    -v, --verboseAtiva o log de depuração.
    -q, --quietImprime apenas erros.
    --versionExibe a versão do IPAForge.
    -h, --helpExibe a ajuda.

    No Windows, o modo pode ser inferido automaticamente: uma entrada .ipa é decodificada e um diretório de framework é construído.

    Assinatura

    O modo de build assina bundles com o assinador ad-hoc integrado por padrão. Ele cria dados CodeDirectory para binários Mach-O e novos arquivos _CodeSignature/CodeResources para bundles de aplicação.

    Para instalação em dispositivos iOS de fábrica, use um certificado de desenvolvedor real e um perfil de provisionamento compatível:

    root@kitploit:~
    ipaforge -b MyApp \
      --p12 developer.p12 \
      --p12-password 'your-password' \
      --provision embedded.mobileprovision
    

    Para incorporar entitlements personalizados:

    root@kitploit:~
    ipaforge -b MyApp --entitlements entitlements.plist
    

    Para criar intencionalmente um arquivo não assinado:

    root@kitploit:~
    ipaforge -b MyApp --no-sign
    

    Arquivos não assinados geralmente não podem ser instalados pelo iOS.

    Estrutura de saída da decodificação

    Um framework decodificado normalmente contém:

    root@kitploit:~
    MyApp/
    ├── Payload/
    │   └── MyApp.app/
    ├── original/       # reference copies of signatures, profiles, and entitlements
    ├── readable/       # human-readable summaries for opaque formats and binaries
    └── ipaforge.yml    # file classifications and conversion metadata
    

    O diretório original/ e o ipaforge.yml nunca são empacotados no IPA reconstruído.

    Tratamento de arquivos

    O IPAForge classifica os arquivos extraídos em categorias que incluem:

    • native-bplist — property lists binários convertidos para XML e reconstruídos como plists binários.
    • legacy-strings — arquivos .strings clássicos convertidos para XML e reconstruídos como texto UTF-16.
    • xml-plist — arquivos plist XML existentes preservados como texto.
    • opaque-compiled — formatos compilados proprietários da Apple preservados byte a byte.
    • native-binary — executáveis e bibliotecas Mach-O preservados byte a byte.
    • other-binary — imagens, áudio, dados DER e outros recursos preservados byte a byte.

    Códigos de saída

    CódigoSignificado
    0Operação bem-sucedida.
    1Erro de execução, como um arquivo inválido ou falha na assinatura.
    2Erro de uso da linha de comando.
    141Saída padrão fechada prematuramente por um consumidor de pipe.

    Notas de segurança

    O IPAForge processa conteúdos de arquivos não confiáveis. A ferramenta aplica limites defensivos a membros individuais do arquivo e ao tamanho total descompactado do arquivo, mas você ainda deve inspecionar arquivos desconhecidos em um ambiente isolado.

    Não distribua ou instale aplicações a menos que você tenha o direito legal de analisá-las e assiná-las.

    Licença

    Adicione o texto da licença do projeto aqui antes de publicar no GitHub. Se nenhuma licença for incluída, os usuários do GitHub não recebem automaticamente permissão para usar, modificar ou redistribuir o código.

    Contribuindo

    Issues e pull requests são bem-vindos. Por favor, inclua:

    • Versão do Python e sistema operacional.
    • A versão do IPAForge.
    • O comando que foi executado.
    • Saída de log relevante com informações sensíveis removidas.
    • Um arquivo de reprodução mínima ou descrição quando possível.

    Versão

    Este README descreve o IPAForge 1.24.0.

    Baixar ferramenta