Awesome iOS Security 

Курируемый список лучших ресурсов по безопасности iOS-приложений.
Коллекция отличных инструментов, книг, курсов, публикаций в блогах и других интересных материалов о безопасности iOS-приложений и тестировании на проникновение.
Содержание
Инструменты
Инструменты обратной разработки
- Hopper - Инструмент для обратной разработки, который поможет вам в статическом анализе исполняемых файлов.
- Ghidra - Фреймворк для обратной разработки программного обеспечения (SRE), созданный и поддерживаемый Исследовательским управлением Агентства национальной безопасности (NSA).
- Radare2 - UNIX-подобный фреймворк для обратной разработки и набор инструментов командной строки.
- Cutter - Бесплатная платформа для обратной разработки с открытым исходным кодом на базе rizin.
- frida-ios-dump - Инструмент для извлечения расшифрованного IPA-файла с устройства с джейлбрейком.
- bagbak - Ещё один дешифратор приложений на базе Frida. Требуется iOS-устройство с джейлбрейком и frida.re.
- flexdecrypt - Дешифратор iOS-приложений и Mach-O бинарных файлов.
- bfdecrypt - Утилита для расшифровки приложений App Store на iOS 11.x с джейлбрейком.
- bfinject - Простое внедрение dylib для 64-битных iOS 11.0 - 11.1.2 с джейлбрейком. Совместимо с джейлбрейками Electra и LiberiOS.
- r2flutch - Ещё один инструмент для расшифровки iOS-приложений с помощью r2frida.
- Clutch - Высокоскоростной инструмент для расшифровки iOS.
- dsdump - Улучшенный инструмент nm + objc/swift class-dump.
- class-dump - Утилита командной строки для изучения сегмента Objective-C в Mach-O файлах.
- SwiftDump - Инструмент командной строки для получения информации о Swift-объектах из Mach-O файла.
- jtool - Инспектор приложений, дизассемблер и утилита для подписи для macOS и iOS.
- Sideloadly - Приложение для боковой загрузки (sideloading) ваших любимых игр и приложений на iOS-устройства с джейлбрейком и без него.
Инструменты статического анализа
- iLEAPP - Парсер логов, событий и plist-файлов iOS.
- Keychain Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка iOS-устройства.
- BinaryCookieReader - Инструмент для чтения файлов cookie в формате binarycookie в iOS-приложениях.
- PList Viewer - Gtk-приложение для просмотра файлов property list.
- XMachOViewer - Просмотрщик Mach-O для Windows, Linux и macOS.
- MachO-Explorer - Графический просмотрщик Mach-O для macOS. Работает на базе Mach-O Kit.
- iFunbox - Универсальное программное обеспечение для управления файлами на iPhone и других продуктах Apple.
- 3uTools - Программное обеспечение «всё в одном» для управления iOS-устройствами.
- iTools - Комплексное решение «всё в одном» для управления iOS-устройствами.
Инструменты динамического анализа
- Corellium - Единственная платформа с виртуализацией мобильных устройств на базе ARM с использованием специально созданного гипервизора для максимальной приближенности к реальным устройствам и высокой производительности.
- Frida - Набор инструментов динамической инструментации для разработчиков, специалистов по обратной разработке и исследователей безопасности.
- frida-gum - Кроссплатформенная библиотека для инструментации и интроспекции, написанная на C.
- Fridax - Fridax позволяет читать переменные и перехватывать (хукать) функции в Xamarin/Mono-приложениях для iOS/Android, скомпилированных в режимах JIT и AOT.
- r2frida - Radare2 и Frida — лучше вместе.
- r2ghidra - Интеграция декомпилятора Ghidra для radare2.
- iproxy - Утилита, которая позволяет привязывать локальные TCP-порты, чтобы соединение с одним (или несколькими) локальными портами перенаправлялось на указанный порт (или порты) на usbmux-устройстве.
- itunnel - Используется для проброса SSH через USB.
- objection - Набор инструментов для исследования мобильных приложений во время выполнения на базе Frida, созданный для оценки уровня безопасности ваших мобильных приложений без необходимости джейлбрейка.
- Grapefruit - Средства инспекции iOS-приложений во время выполнения.
- Passionfruit - Простой инструмент для blackbox-оценки iOS-приложений на базе frida 12.x и vuejs.
- Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS) на базе FRIDA — мощный веб-интерфейс, который помогает управлять Android и iOS приложениями во время их выполнения.
- membuddy - Инструмент динамического анализа и визуализации памяти для исследователей безопасности.
- unidbg - Позволяет эмулировать нативную библиотеку Android ARM32 и/или ARM64, а также предоставляет экспериментальную эмуляцию iOS.
Твики
Твики для обратной разработки
- FoulDecrypt - Легкий и простой дешифратор iOS-бинарных файлов, поддерживает iOS 13.5 и более поздние версии.
- iGameGod - Cheat Engine, менеджер скорости, Auto Touch, спуфер устройства и дешифратор приложений.
- CrackerXI - Инструмент для расшифровки iOS-приложений на базе BFInject, поддерживает джейлбрейки Electra и Unc0ver.
- flexdecrypt - Инструмент командной строки для расшифровки Mach-O бинарных файлов.
- Flex 3 Beta - Flex дает вам возможность изменять приложения и менять их поведение без необходимости опыта в программировании.
- Frida - Frida-сервер для iOS.
- OpenSSH - Безопасный удаленный доступ между машинами.
- Apple File Conduit "2" - Открывает доступ к файловой системе через USB в Windows или macOS на устройствах с джейлбрейком.
- AppSync Unified - Дает возможность устанавливать неподписанные или подписанные фейковой подписью iOS-приложения.
- NewTerm 2 - Мощное терминальное приложение для iOS.
- Filza File Manager - Мощный файловый менеджер для iOS с установщиком IPA, установщиком DEB, веб-просмотрщиком и терминалом.
Твики для обхода обнаружения джейлбрейка
- Shadow - Легкий универсальный твик для обхода обнаружения джейлбрейка.
- A-Bypass - Инструмент, который помогает блокировать доступ некоторых приложений к неразрешенным областям или вызов функций, не разрешенных Apple, из-за джейлбрейка.
- FlyJB X - Байпас джейлбрейка, который позволяет обходить механизм обнаружения джейлбрейка внутри приложений.
- Liberty Lite (Beta) - Патч общего назначения для обхода обнаружения джейлбрейка.
- vnodebypass - Экспериментальный инструмент для скрытия файлов джейлбрейка с целью обхода обнаружения.
- KernBypass (Unofficial) - Твик для обхода обнаружения джейлбрейка на уровне ядра.
- HideJB - Обходит обнаружение джейлбрейка в определенных приложениях.
- Hestia - Глобальный твик для обхода обнаружения джейлбрейка.
- Choicy - Продвинутый конфигуратор твиков.
Твики для обхода SSL Pinning
- SSL Kill Switch 2 - Blackbox-инструмент для отключения проверки SSL/TLS-сертификатов — включая пиннинг сертификатов — в приложениях iOS и macOS.
- SSLBypass - Твик для обхода SSL Pinning на iOS (iOS 8 - 14).
Frida-скрипты
Курсы
Книги
Сессии и воркшопы
Статьи и обучающие материалы
Статьи по тестированию на проникновение
Статьи по обратной разработке
Статьи по обходу обнаружения джейлбрейка
Статьи по обходу SSL Pinning
Чек-листы и шпаргалки
Лаборатории
CTF
Разборы
Разное
- Загрузки джейлбрейков для iOS - Скачайте инструменты для джейлбрейка для всех версий iOS.
- MOBEXLER - Специализированная виртуальная машина, предназначенная для помощи в тестировании на проникновение Android и iOS-приложений.
- frida Workbench - Неофициальная рабочая среда Frida для VSCode.
- Apple Configurator - Apple Configurator отличается гибким дизайном, ориентированным на устройства, что позволяет быстро и легко настраивать одно или десятки устройств.
- Apple Platform Security - Изучите безопасность платформ Apple.
- IPSW Downloads - Скачивайте текущие и предыдущие версии прошивок Apple iOS, iPadOS, macOS, watchOS, tvOS и audioOS и получайте уведомления о выходе новых прошивок.
- theos - Кроссплатформенный набор инструментов для сборки и развертывания ПО для iOS и других платформ.
Внесение вклада
Ваш вклад всегда приветствуется! Пожалуйста, сначала прочитайте рекомендации по внесению вклада.