Курируемый список лучших ресурсов по безопасности iOS-приложений.
Коллекция отличных инструментов, книг, курсов, публикаций в блогах и других интересных материалов о безопасности iOS-приложений и тестировании на проникновение.
Hopper - Инструмент для обратной разработки, который поможет вам в статическом анализе исполняемых файлов.
Ghidra - Фреймворк для обратной разработки программного обеспечения (SRE), созданный и поддерживаемый Исследовательским управлением Агентства национальной безопасности (NSA).
Radare2 - UNIX-подобный фреймворк для обратной разработки и набор инструментов командной строки.
Cutter - Бесплатная платформа для обратной разработки с открытым исходным кодом на базе rizin.
frida-ios-dump - Инструмент для извлечения расшифрованного IPA-файла с устройства с джейлбрейком.
bagbak - Ещё один дешифратор приложений на базе Frida. Требуется iOS-устройство с джейлбрейком и frida.re.
flexdecrypt - Дешифратор iOS-приложений и Mach-O бинарных файлов.
bfdecrypt - Утилита для расшифровки приложений App Store на iOS 11.x с джейлбрейком.
bfinject - Простое внедрение dylib для 64-битных iOS 11.0 - 11.1.2 с джейлбрейком. Совместимо с джейлбрейками Electra и LiberiOS.
r2flutch - Ещё один инструмент для расшифровки iOS-приложений с помощью r2frida.
Clutch - Высокоскоростной инструмент для расшифровки iOS.
class-dump - Утилита командной строки для изучения сегмента Objective-C в Mach-O файлах.
SwiftDump - Инструмент командной строки для получения информации о Swift-объектах из Mach-O файла.
jtool - Инспектор приложений, дизассемблер и утилита для подписи для macOS и iOS.
Sideloadly - Приложение для боковой загрузки (sideloading) ваших любимых игр и приложений на iOS-устройства с джейлбрейком и без него.
Cydia Impactor - Инструмент с графическим интерфейсом для боковой загрузки iOS-приложений.
AltStore - Позволяет выполнять боковую загрузку других приложений (.ipa-файлов) на iOS-устройство.
iOS App Signer - Приложение для macOS, которое может (пере)подписывать приложения и упаковывать их в ipa-файлы, готовые к установке на iOS-устройство.
Инструменты статического анализа
iLEAPP - Парсер логов, событий и plist-файлов iOS.
Keychain Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка iOS-устройства.
BinaryCookieReader - Инструмент для чтения файлов cookie в формате binarycookie в iOS-приложениях.
PList Viewer - Gtk-приложение для просмотра файлов property list.
XMachOViewer - Просмотрщик Mach-O для Windows, Linux и macOS.
MachO-Explorer - Графический просмотрщик Mach-O для macOS. Работает на базе Mach-O Kit.
iFunbox - Универсальное программное обеспечение для управления файлами на iPhone и других продуктах Apple.
3uTools - Программное обеспечение «всё в одном» для управления iOS-устройствами.
iTools - Комплексное решение «всё в одном» для управления iOS-устройствами.
Инструменты динамического анализа
Corellium - Единственная платформа с виртуализацией мобильных устройств на базе ARM с использованием специально созданного гипервизора для максимальной приближенности к реальным устройствам и высокой производительности.
Frida - Набор инструментов динамической инструментации для разработчиков, специалистов по обратной разработке и исследователей безопасности.
frida-gum - Кроссплатформенная библиотека для инструментации и интроспекции, написанная на C.
Fridax - Fridax позволяет читать переменные и перехватывать (хукать) функции в Xamarin/Mono-приложениях для iOS/Android, скомпилированных в режимах JIT и AOT.
r2ghidra - Интеграция декомпилятора Ghidra для radare2.
iproxy - Утилита, которая позволяет привязывать локальные TCP-порты, чтобы соединение с одним (или несколькими) локальными портами перенаправлялось на указанный порт (или порты) на usbmux-устройстве.
itunnel - Используется для проброса SSH через USB.
objection - Набор инструментов для исследования мобильных приложений во время выполнения на базе Frida, созданный для оценки уровня безопасности ваших мобильных приложений без необходимости джейлбрейка.
Grapefruit - Средства инспекции iOS-приложений во время выполнения.
Passionfruit - Простой инструмент для blackbox-оценки iOS-приложений на базе frida 12.x и vuejs.
Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS) на базе FRIDA — мощный веб-интерфейс, который помогает управлять Android и iOS приложениями во время их выполнения.
membuddy - Инструмент динамического анализа и визуализации памяти для исследователей безопасности.
unidbg - Позволяет эмулировать нативную библиотеку Android ARM32 и/или ARM64, а также предоставляет экспериментальную эмуляцию iOS.
Qiling - Продвинутый фреймворк для эмуляции бинарных файлов.
fishhook - Библиотека, позволяющая динамически перепривязывать символы в Mach-O бинарных файлах, работающих на iOS.
Dwarf - Полнофункциональный отладчик для множества архитектур и ОС, построенный на базе PyQt5 и frida.
FridaHookSwiftAlamofire - Инструмент на базе Frida, который перехватывает GET/POST HTTP-запросы iOS-библиотеки Swift 'Alamofire' и отключает SSL Pinning.
ios-deploy - Установка и отладка iOS-приложений из командной строки. Предназначен для работы на устройствах без джейлбрейка.
aah - Запуск arm64-бинарных файлов iOS на x86_64 macOS с разной степенью успеха.
LLDB - Высокопроизводительный отладчик нового поколения.
mitmproxy - Бесплатный интерактивный HTTPS-прокси с открытым исходным кодом.
Burp Suite - Продвинутое программное обеспечение HTTPS-прокси.
Твики
Твики для обратной разработки
FoulDecrypt - Легкий и простой дешифратор iOS-бинарных файлов, поддерживает iOS 13.5 и более поздние версии.
iGameGod - Cheat Engine, менеджер скорости, Auto Touch, спуфер устройства и дешифратор приложений.
CrackerXI - Инструмент для расшифровки iOS-приложений на базе BFInject, поддерживает джейлбрейки Electra и Unc0ver.
flexdecrypt - Инструмент командной строки для расшифровки Mach-O бинарных файлов.
Flex 3 Beta - Flex дает вам возможность изменять приложения и менять их поведение без необходимости опыта в программировании.
OpenSSH - Безопасный удаленный доступ между машинами.
Apple File Conduit "2" - Открывает доступ к файловой системе через USB в Windows или macOS на устройствах с джейлбрейком.
AppSync Unified - Дает возможность устанавливать неподписанные или подписанные фейковой подписью iOS-приложения.
NewTerm 2 - Мощное терминальное приложение для iOS.
Filza File Manager - Мощный файловый менеджер для iOS с установщиком IPA, установщиком DEB, веб-просмотрщиком и терминалом.
Твики для обхода обнаружения джейлбрейка
Shadow - Легкий универсальный твик для обхода обнаружения джейлбрейка.
A-Bypass - Инструмент, который помогает блокировать доступ некоторых приложений к неразрешенным областям или вызов функций, не разрешенных Apple, из-за джейлбрейка.
FlyJB X - Байпас джейлбрейка, который позволяет обходить механизм обнаружения джейлбрейка внутри приложений.
Liberty Lite (Beta) - Патч общего назначения для обхода обнаружения джейлбрейка.
vnodebypass - Экспериментальный инструмент для скрытия файлов джейлбрейка с целью обхода обнаружения.
MOBEXLER - Специализированная виртуальная машина, предназначенная для помощи в тестировании на проникновение Android и iOS-приложений.
frida Workbench - Неофициальная рабочая среда Frida для VSCode.
Apple Configurator - Apple Configurator отличается гибким дизайном, ориентированным на устройства, что позволяет быстро и легко настраивать одно или десятки устройств.
IPSW Downloads - Скачивайте текущие и предыдущие версии прошивок Apple iOS, iPadOS, macOS, watchOS, tvOS и audioOS и получайте уведомления о выходе новых прошивок.
theos - Кроссплатформенный набор инструментов для сборки и развертывания ПО для iOS и других платформ.