Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-ios-security — Курируемый список замечательных ресурсов по безопасности iOS-приложений. | Kitploit
Инструменты/GitHubGitHub/cy-clon3/awesome-ios-security
Статический анализДинамический анализ (песочница)Безопасность iOSПентестинг мобильных приложенийОбратная инженерияCTFТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
667812 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Курируемый список замечательных ресурсов по безопасности iOS-приложений.

Репозиторий

Awesome iOS Security Awesome

iOS 15

Курируемый список лучших ресурсов по безопасности iOS-приложений.

Коллекция отличных инструментов, книг, курсов, публикаций в блогах и других интересных материалов о безопасности iOS-приложений и тестировании на проникновение.


Содержание

  • Инструменты
    • Инструменты обратной разработки
    • Инструменты статического анализа
    • Инструменты динамического анализа
  • Твики
    • Твики для обратной разработки
    • Твики для обхода обнаружения джейлбрейка
    • Твики для обхода SSL Pinning
  • Frida-скрипты
  • Курсы
  • Книги
  • Сессии и воркшопы
  • Статьи и обучающие материалы
    • Статьи по тестированию на проникновение
    • Статьи по обратной разработке
    • Статьи по обходу обнаружения джейлбрейка
    • Статьи по обходу SSL Pinning
  • Чек-листы и шпаргалки
  • Лаборатории
  • CTF
  • Разборы
  • Разное

Инструменты

Инструменты обратной разработки

  • Hopper - Инструмент для обратной разработки, который поможет вам в статическом анализе исполняемых файлов.
  • Ghidra - Фреймворк для обратной разработки программного обеспечения (SRE), созданный и поддерживаемый Исследовательским управлением Агентства национальной безопасности (NSA).
  • Radare2 - UNIX-подобный фреймворк для обратной разработки и набор инструментов командной строки.
  • Cutter - Бесплатная платформа для обратной разработки с открытым исходным кодом на базе rizin.
  • frida-ios-dump - Инструмент для извлечения расшифрованного IPA-файла с устройства с джейлбрейком.
  • bagbak - Ещё один дешифратор приложений на базе Frida. Требуется iOS-устройство с джейлбрейком и frida.re.
  • flexdecrypt - Дешифратор iOS-приложений и Mach-O бинарных файлов.
  • bfdecrypt - Утилита для расшифровки приложений App Store на iOS 11.x с джейлбрейком.
  • bfinject - Простое внедрение dylib для 64-битных iOS 11.0 - 11.1.2 с джейлбрейком. Совместимо с джейлбрейками Electra и LiberiOS.
  • r2flutch - Ещё один инструмент для расшифровки iOS-приложений с помощью r2frida.
  • Clutch - Высокоскоростной инструмент для расшифровки iOS.
  • dsdump - Улучшенный инструмент nm + objc/swift class-dump.
  • class-dump - Утилита командной строки для изучения сегмента Objective-C в Mach-O файлах.
  • SwiftDump - Инструмент командной строки для получения информации о Swift-объектах из Mach-O файла.
  • jtool - Инспектор приложений, дизассемблер и утилита для подписи для macOS и iOS.
  • Sideloadly - Приложение для боковой загрузки (sideloading) ваших любимых игр и приложений на iOS-устройства с джейлбрейком и без него.

Инструменты статического анализа

  • iLEAPP - Парсер логов, событий и plist-файлов iOS.
  • Keychain Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка iOS-устройства.
  • BinaryCookieReader - Инструмент для чтения файлов cookie в формате binarycookie в iOS-приложениях.
  • PList Viewer - Gtk-приложение для просмотра файлов property list.
  • XMachOViewer - Просмотрщик Mach-O для Windows, Linux и macOS.
  • MachO-Explorer - Графический просмотрщик Mach-O для macOS. Работает на базе Mach-O Kit.
  • iFunbox - Универсальное программное обеспечение для управления файлами на iPhone и других продуктах Apple.
  • 3uTools - Программное обеспечение «всё в одном» для управления iOS-устройствами.
  • iTools - Комплексное решение «всё в одном» для управления iOS-устройствами.

Инструменты динамического анализа

  • Corellium - Единственная платформа с виртуализацией мобильных устройств на базе ARM с использованием специально созданного гипервизора для максимальной приближенности к реальным устройствам и высокой производительности.
  • Frida - Набор инструментов динамической инструментации для разработчиков, специалистов по обратной разработке и исследователей безопасности.
  • frida-gum - Кроссплатформенная библиотека для инструментации и интроспекции, написанная на C.
  • Fridax - Fridax позволяет читать переменные и перехватывать (хукать) функции в Xamarin/Mono-приложениях для iOS/Android, скомпилированных в режимах JIT и AOT.
  • r2frida - Radare2 и Frida — лучше вместе.
  • r2ghidra - Интеграция декомпилятора Ghidra для radare2.
  • iproxy - Утилита, которая позволяет привязывать локальные TCP-порты, чтобы соединение с одним (или несколькими) локальными портами перенаправлялось на указанный порт (или порты) на usbmux-устройстве.
  • itunnel - Используется для проброса SSH через USB.
  • objection - Набор инструментов для исследования мобильных приложений во время выполнения на базе Frida, созданный для оценки уровня безопасности ваших мобильных приложений без необходимости джейлбрейка.
  • Grapefruit - Средства инспекции iOS-приложений во время выполнения.
  • Passionfruit - Простой инструмент для blackbox-оценки iOS-приложений на базе frida 12.x и vuejs.
  • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS) на базе FRIDA — мощный веб-интерфейс, который помогает управлять Android и iOS приложениями во время их выполнения.
  • membuddy - Инструмент динамического анализа и визуализации памяти для исследователей безопасности.
  • unidbg - Позволяет эмулировать нативную библиотеку Android ARM32 и/или ARM64, а также предоставляет экспериментальную эмуляцию iOS.

Твики

Твики для обратной разработки

  • FoulDecrypt - Легкий и простой дешифратор iOS-бинарных файлов, поддерживает iOS 13.5 и более поздние версии.
  • iGameGod - Cheat Engine, менеджер скорости, Auto Touch, спуфер устройства и дешифратор приложений.
  • CrackerXI - Инструмент для расшифровки iOS-приложений на базе BFInject, поддерживает джейлбрейки Electra и Unc0ver.
  • flexdecrypt - Инструмент командной строки для расшифровки Mach-O бинарных файлов.
  • Flex 3 Beta - Flex дает вам возможность изменять приложения и менять их поведение без необходимости опыта в программировании.
  • Frida - Frida-сервер для iOS.
  • OpenSSH - Безопасный удаленный доступ между машинами.
  • Apple File Conduit "2" - Открывает доступ к файловой системе через USB в Windows или macOS на устройствах с джейлбрейком.
  • AppSync Unified - Дает возможность устанавливать неподписанные или подписанные фейковой подписью iOS-приложения.
  • NewTerm 2 - Мощное терминальное приложение для iOS.
  • Filza File Manager - Мощный файловый менеджер для iOS с установщиком IPA, установщиком DEB, веб-просмотрщиком и терминалом.

Твики для обхода обнаружения джейлбрейка

  • Shadow - Легкий универсальный твик для обхода обнаружения джейлбрейка.
  • A-Bypass - Инструмент, который помогает блокировать доступ некоторых приложений к неразрешенным областям или вызов функций, не разрешенных Apple, из-за джейлбрейка.
  • FlyJB X - Байпас джейлбрейка, который позволяет обходить механизм обнаружения джейлбрейка внутри приложений.
  • Liberty Lite (Beta) - Патч общего назначения для обхода обнаружения джейлбрейка.
  • vnodebypass - Экспериментальный инструмент для скрытия файлов джейлбрейка с целью обхода обнаружения.
  • KernBypass (Unofficial) - Твик для обхода обнаружения джейлбрейка на уровне ядра.
  • HideJB - Обходит обнаружение джейлбрейка в определенных приложениях.
  • Hestia - Глобальный твик для обхода обнаружения джейлбрейка.
  • Choicy - Продвинутый конфигуратор твиков.

Твики для обхода SSL Pinning

  • SSL Kill Switch 2 - Blackbox-инструмент для отключения проверки SSL/TLS-сертификатов — включая пиннинг сертификатов — в приложениях iOS и macOS.
  • SSLBypass - Твик для обхода SSL Pinning на iOS (iOS 8 - 14).

Frida-скрипты

  • FridaSwiftDump - Frida-скрипт для получения информации о Swift-объектах из запущенного приложения.
  • iOS 13 SSL Bypass - Обход SSL Pinning для iOS 13.
  • iOS 12 SSL Bypass - Обход SSL Pinning для iOS 12.
  • iOS Jailbreak Detection Bypass - Frida-скрипт, используемый для обхода обнаружения джейлбрейка iOS путем хука некоторых методов и функций.
  • iOS App Static Analysis - Скрипт для статического анализа iOS-приложений.
  • Touch ID Bypass - Frida-скрипт для обхода Touch/Face ID на iOS.

Курсы

  • Пентест iOS-приложений - От PentesterAcademy.
  • Пентест iOS - От Mantis.
  • Серия по пентесту iOS-приложений - От Sateesh Verma.
  • IOS: тестирование на проникновение - От Noisy Hacker.

Книги

  • Руководство по взлому iOS - От Security Innovation.
  • Безопасность iOS-приложений: исчерпывающее руководство для хакеров и разработчиков - От David Thiel.
  • Тестирование iOS на проникновение: исчерпывающее руководство по безопасности iOS - От Kunal Relan.
  • Изучаем тестирование iOS на проникновение - От Swaroop Yermalkar.
  • Взлом и защита iOS-приложений - От Jonathan Zdziarski.
  • Справочник хакера iOS - От Charlie Miller.

Сессии и воркшопы

  • Урок: iOS + Frida - Воркшоп из 3 частей: введение в Frida и iOS, низкоуровневые интерфейсы iOS (GCD, XPC, IOKit, Mach) и инструментация Objective-C от @naehrdine.
  • Эксплуатация распространенных уязвимостей iOS-приложений - Сессия от @ivRodriguezCA, в которой рассматриваются некоторые из наиболее распространенных уязвимостей iOS-приложений и показывается, как их эксплуатировать.
  • Обратная разработка iOS с помощью Frida - Как начать заниматься обратной разработкой iOS с любым ПК/Mac, iPhone и Frida — от @x71n3.
  • Уязвимости iOS-приложений и как их находить - Как начать взламывать iOS-приложения: требования к окружению, полигон для тренировок и т.д. — от @0ctac0der.

Статьи и обучающие материалы

Статьи по тестированию на проникновение

  • Полное руководство по тестированию iOS на проникновение
  • Начало работы с тестированием iOS на проникновение
  • Пентест iOS 101
  • Небезопасное хранение данных в iOS - DVIAv2

Статьи по обратной разработке

  • Инструменты для пентеста iOS, часть 1: расшифровка приложений и class-dump
  • Анти-анти-хукинг/отладка - DVIAv2
  • Манипуляции во время выполнения - DVIAv2
  • Обратная разработка iOS-приложений - редакция для iOS 11

Статьи по обходу обнаружения джейлбрейка

  • Обход обнаружения джейлбрейка с помощью Frida в iOS-приложениях
  • Обход анти-джейлбрейк-защиты в iOS Swift с помощью Frida
  • Обход обнаружения джейлбрейка - DVIAv2
  • Поймай их всех: Frida и обнаружение джейлбрейка

Статьи по обходу SSL Pinning

  • Обход SSL Pinning в iOS-приложении
  • Обход SSL certificate pinning Facebook для iOS
  • Обход SSL Pinning с помощью LLDB в iOS-приложениях из App Store

Чек-листы и шпаргалки

  • Чек-лист по пентесту iOS от HackTricks
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • Шпаргалка по iOS
  • Атаки на клиентскую сторону iOS и тесты

Лаборатории

  • Damn Vulnerable iOS Application (DVIA)
  • OWASP iGoat
  • WaTF Bank
  • Myriam

CTF

  • OWASP UnCrackable Mobile Apps
  • r2con Crackmes
  • Headbook-CTF
  • iOS CTF
  • DFA/CCSC Spring 2020 CTF – Форензика Apple iOS с помощью iLEAPP
  • NCC Con 2018 iOS CTF
  • Cellebrite CTF 2021 - iPhone Бет

Разборы

  • Глубокое погружение в zero-click эксплойт NSO для iMessage: удаленное выполнение кода
  • Airdrop: переход по символическим ссылкам
  • ХРАНИМЫЙ XSS В FILES.SLACK.COM ЧЕРЕЗ XML/SVG ФАЙЛ (IOS)
  • Спуфинг адресной строки в Facebook для iOS

Разное

  • Загрузки джейлбрейков для iOS - Скачайте инструменты для джейлбрейка для всех версий iOS.
  • MOBEXLER - Специализированная виртуальная машина, предназначенная для помощи в тестировании на проникновение Android и iOS-приложений.
  • frida Workbench - Неофициальная рабочая среда Frida для VSCode.
  • Apple Configurator - Apple Configurator отличается гибким дизайном, ориентированным на устройства, что позволяет быстро и легко настраивать одно или десятки устройств.
  • Apple Platform Security - Изучите безопасность платформ Apple.
  • IPSW Downloads - Скачивайте текущие и предыдущие версии прошивок Apple iOS, iPadOS, macOS, watchOS, tvOS и audioOS и получайте уведомления о выходе новых прошивок.
  • theos - Кроссплатформенный набор инструментов для сборки и развертывания ПО для iOS и других платформ.

Внесение вклада

Ваш вклад всегда приветствуется! Пожалуйста, сначала прочитайте рекомендации по внесению вклада.

Скачать инструмент
  • Cydia Impactor - Инструмент с графическим интерфейсом для боковой загрузки iOS-приложений.
  • AltStore - Позволяет выполнять боковую загрузку других приложений (.ipa-файлов) на iOS-устройство.
  • iOS App Signer - Приложение для macOS, которое может (пере)подписывать приложения и упаковывать их в ipa-файлы, готовые к установке на iOS-устройство.
  • Qiling - Продвинутый фреймворк для эмуляции бинарных файлов.
  • fishhook - Библиотека, позволяющая динамически перепривязывать символы в Mach-O бинарных файлах, работающих на iOS.
  • Dwarf - Полнофункциональный отладчик для множества архитектур и ОС, построенный на базе PyQt5 и frida.
  • FridaHookSwiftAlamofire - Инструмент на базе Frida, который перехватывает GET/POST HTTP-запросы iOS-библиотеки Swift 'Alamofire' и отключает SSL Pinning.
  • ios-deploy - Установка и отладка iOS-приложений из командной строки. Предназначен для работы на устройствах без джейлбрейка.
  • aah - Запуск arm64-бинарных файлов iOS на x86_64 macOS с разной степенью успеха.
  • LLDB - Высокопроизводительный отладчик нового поколения.
  • mitmproxy - Бесплатный интерактивный HTTPS-прокси с открытым исходным кодом.
  • Burp Suite - Продвинутое программное обеспечение HTTPS-прокси.