Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iLEAPP — Преобразует форензик-извлечения iOS и iPadOS в отчёты HTML, TSV, timeline, KML и LAVA с модульным обнаружением артефактов и поддержкой зашифрованных резервных копий iTunes. | Kitploit
Инструменты/GitHubGitHub/abrignoni/ileapp
Безопасность iOSФорензикаМобильная криминалистикаЦифровая криминалистикаРеагирование на ИнцидентыАнализ Журналов
GitHubabrignoni/ileapp

iLEAPP

Преобразует форензик-извлечения iOS и iPadOS в отчёты HTML, TSV, timeline, KML и LAVA с модульным обнаружением артефактов и поддержкой зашифрованных резервных копий iTunes.

Репозиторий
1.2k2901 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

iLEAPP

Парсер журналов, событий и plist-файлов iOS

iLEAPP анализирует криминалистические экстракции iOS и iPadOS и создаёт вывод в форматах HTML, TSV, таймлайна, KML и LAVA. Поддерживает iOS/iPadOS 11 и вплоть до текущих версий.

Просмотрите полный список артефактов с поиском на leapps.org/artifacts (фильтр по инструменту LEAPP).

Быстрый старт (рекомендуется)

Скачайте готовую сборку — установка Python не требуется.

  • LEAPPs Releases — все инструменты семейства LEAPP
  • iLEAPP GitHub Releases — прямые загрузки
ПлатформаGUICLI
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

GUI — распакуйте загрузку, запустите ileappGUI, затем выберите тип входных данных, исходный путь, выходную папку и модули для обработки.

CLI — распакуйте загрузку и запустите из терминала. Выходная папка должна уже существовать.

root@kitploit:~
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

На macOS и Linux используйте бинарный файл ileapp из распакованного архива вместо ileapp.exe.

Типы входных данных

Зашифрованные резервные копии iTunes/Finder (-t itunes) поддерживаются. При обнаружении шифрования GUI запросит пароль перед обработкой. В CLI передайте пароль с помощью --itunes_password (см. Дополнительные параметры разбора ниже).

Аргументы командной строки

Эти параметры применяются только к сборке CLI (ileapp / ileapp.exe / python ileapp.py). GUI (ileappGUI) предоставляет те же настройки через свой интерфейс вместо флагов командной строки.

Запустите ileapp --help (или python ileapp.py --help из исходного кода), чтобы получить встроенную справку.

Разбор дела

Для обычного запуска разбора требуются три аргумента:

Пример:

root@kitploit:~
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

Дополнительные параметры разбора

Автономные режимы утилит

Эти режимы не выполняют разбор дела. Используйте их отдельно — без -t, -i или -o:

Примеры:

root@kitploit:~
ileapp -p
ileapp -c /path/to/output/folder/

Участие в разработке

Модули артефактов находятся в scripts/artifacts/ и загружаются динамически во время выполнения.

Новые модули: начните с пошагового руководства Как написать модуль iLEAPP.

Дополнительные материалы:

  • Структура информационного блока артефакта
  • Обновление модулей для автоматической генерации выходных данных
  • Обновление сложных модулей для включения LAVA-вывода
  • Тестирование модулей

Запуск из исходного кода

Релизы — самый простой способ запустить iLEAPP. Используйте исходный код, если вы разрабатываете модули или вам нужны неопубликованные изменения из main.

Требования

  • Python 3.10–3.14
  • Git

Установка

root@kitploit:~
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

В Linux установите tkinter для GUI:

root@kitploit:~
sudo apt-get install python3-tk

Справка по установке в Windows от Hexordia:

  • Прохождение ILEAPP (PDF)
  • Прохождение ILEAPP (видео)

Использование

Выходная папка должна существовать перед запуском. Сборки из исходного кода сообщают версию -dev (например, 2.6.0-dev.0), чтобы отличать их от официальных релизных сборок.

CLI:

root@kitploit:~
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

GUI:

root@kitploit:~
python ileappGUI.py

См. Аргументы командной строки выше или выполните python ileapp.py --help.

Благодарности

Этот инструмент триажа — результат совместных усилий многих людей из сообщества DFIR.

Логотип iLEAPP предоставлен Дереком Эйри.

Скачать инструмент
ТипОписание
fsПапка с извлечёнными файлами, сохранившая обычные пути и имена
zipZIP-архив, содержащий файлы с обычными именами
tarTAR-архив
gzАрхив, сжатый GZIP
itunesПапка резервной копии iTunes/Finder с хешированными путями и именами
fileОдиночный файл на входе
АргументДлинная формаОписание
-tТип входных данных: fs, tar, zip, gz, itunes или file
-i--input_pathПуть к входному файлу или папке
-o--output_pathПуть к выходной папке (должна уже существовать)
АргументДлинная формаОписание
-w--wrap_textПередайте этот флаг, чтобы отключить перенос текста в выходных файлах
-m--load_profileПуть к файлу профиля iLEAPP (.ilprofile) для ограничения набора запускаемых модулей
-d--load_case_dataПуть к файлу данных дела LEAPP (.lcasedata)
--custom_output_folderСобственное имя вложенной папки для отчёта
--custom_artifacts_pathДополнительная папка для загрузки модулей артефактов (например, scripts/alternate_artifacts)
--itunes_password
АргументДлинная формаОписание
-p--artifact_pathsЗаписать все пути поиска артефактов в файл path_list.txt в текущем каталоге
-c--create_profile_casedataИнтерактивный мастер создания файла .ilprofile или .lcasedata в указанной папке