Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-ios-security — Курируемый список замечательных ресурсов по безопасности iOS-приложений. | Kitploit
Инструменты/GitHubGitHub/cy-clon3/awesome-ios-security
Статический анализДинамический анализ (песочница)Безопасность iOSПентестинг мобильных приложенийОбратная инженерияCTFТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
6678172 лет назадПроверено Kitploit
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Курируемый список замечательных ресурсов по безопасности iOS-приложений.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Awesome iOS Security Awesome

iOS 15

Курируемый список лучших ресурсов по безопасности iOS-приложений.

Коллекция отличных инструментов, книг, курсов, публикаций в блогах и других интересных материалов о безопасности iOS-приложений и тестировании на проникновение.


Содержание

  • Инструменты
    • Инструменты обратной разработки
    • Инструменты статического анализа
    • Инструменты динамического анализа
  • Твики
    • Твики для обратной разработки
    • Твики для обхода обнаружения джейлбрейка
Твики для обхода SSL Pinning
  • Frida-скрипты
  • Курсы
  • Книги
  • Сессии и воркшопы
  • Статьи и обучающие материалы
    • Статьи по тестированию на проникновение
    • Статьи по обратной разработке
    • Статьи по обходу обнаружения джейлбрейка
    • Статьи по обходу SSL Pinning
  • Чек-листы и шпаргалки
  • Лаборатории
  • CTF
  • Разборы
  • Разное
  • Инструменты

    Инструменты обратной разработки

    • Hopper - Инструмент для обратной разработки, который поможет вам в статическом анализе исполняемых файлов.
    • Ghidra - Фреймворк для обратной разработки программного обеспечения (SRE), созданный и поддерживаемый Исследовательским управлением Агентства национальной безопасности (NSA).
    • Radare2 - UNIX-подобный фреймворк для обратной разработки и набор инструментов командной строки.
    • Cutter - Бесплатная платформа для обратной разработки с открытым исходным кодом на базе rizin.
    • frida-ios-dump - Инструмент для извлечения расшифрованного IPA-файла с устройства с джейлбрейком.
    • bagbak - Ещё один дешифратор приложений на базе Frida. Требуется iOS-устройство с джейлбрейком и frida.re.
    • flexdecrypt - Дешифратор iOS-приложений и Mach-O бинарных файлов.
    • bfdecrypt - Утилита для расшифровки приложений App Store на iOS 11.x с джейлбрейком.
    • bfinject - Простое внедрение dylib для 64-битных iOS 11.0 - 11.1.2 с джейлбрейком. Совместимо с джейлбрейками Electra и LiberiOS.
    • r2flutch - Ещё один инструмент для расшифровки iOS-приложений с помощью r2frida.
    • Clutch - Высокоскоростной инструмент для расшифровки iOS.
    • dsdump - Улучшенный инструмент nm + objc/swift class-dump.
    • class-dump - Утилита командной строки для изучения сегмента Objective-C в Mach-O файлах.
    • SwiftDump - Инструмент командной строки для получения информации о Swift-объектах из Mach-O файла.
    • jtool - Инспектор приложений, дизассемблер и утилита для подписи для macOS и iOS.
    • Sideloadly - Приложение для боковой загрузки (sideloading) ваших любимых игр и приложений на iOS-устройства с джейлбрейком и без него.
    • Cydia Impactor - Инструмент с графическим интерфейсом для боковой загрузки iOS-приложений.
    • AltStore - Позволяет выполнять боковую загрузку других приложений (.ipa-файлов) на iOS-устройство.
    • iOS App Signer - Приложение для macOS, которое может (пере)подписывать приложения и упаковывать их в ipa-файлы, готовые к установке на iOS-устройство.

    Инструменты статического анализа

    • iLEAPP - Парсер логов, событий и plist-файлов iOS.
    • Keychain Dumper - Инструмент для проверки того, какие элементы связки ключей (keychain) доступны атакующему после джейлбрейка iOS-устройства.
    • BinaryCookieReader - Инструмент для чтения файлов cookie в формате binarycookie в iOS-приложениях.
    • PList Viewer - Gtk-приложение для просмотра файлов property list.
    • XMachOViewer - Просмотрщик Mach-O для Windows, Linux и macOS.
    • MachO-Explorer - Графический просмотрщик Mach-O для macOS. Работает на базе Mach-O Kit.
    • iFunbox - Универсальное программное обеспечение для управления файлами на iPhone и других продуктах Apple.
    • 3uTools - Программное обеспечение «всё в одном» для управления iOS-устройствами.
    • iTools - Комплексное решение «всё в одном» для управления iOS-устройствами.

    Инструменты динамического анализа

    • Corellium - Единственная платформа с виртуализацией мобильных устройств на базе ARM с использованием специально созданного гипервизора для максимальной приближенности к реальным устройствам и высокой производительности.
    • Frida - Набор инструментов динамической инструментации для разработчиков, специалистов по обратной разработке и исследователей безопасности.
    • frida-gum - Кроссплатформенная библиотека для инструментации и интроспекции, написанная на C.
    • Fridax - Fridax позволяет читать переменные и перехватывать (хукать) функции в Xamarin/Mono-приложениях для iOS/Android, скомпилированных в режимах JIT и AOT.
    • r2frida - Radare2 и Frida — лучше вместе.
    • r2ghidra - Интеграция декомпилятора Ghidra для radare2.
    • iproxy - Утилита, которая позволяет привязывать локальные TCP-порты, чтобы соединение с одним (или несколькими) локальными портами перенаправлялось на указанный порт (или порты) на usbmux-устройстве.
    • itunnel - Используется для проброса SSH через USB.
    • objection - Набор инструментов для исследования мобильных приложений во время выполнения на базе Frida, созданный для оценки уровня безопасности ваших мобильных приложений без необходимости джейлбрейка.
    • Grapefruit - Средства инспекции iOS-приложений во время выполнения.
    • Passionfruit - Простой инструмент для blackbox-оценки iOS-приложений на базе frida 12.x и vuejs.
    • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS) на базе FRIDA — мощный веб-интерфейс, который помогает управлять Android и iOS приложениями во время их выполнения.
    • membuddy - Инструмент динамического анализа и визуализации памяти для исследователей безопасности.
    • unidbg - Позволяет эмулировать нативную библиотеку Android ARM32 и/или ARM64, а также предоставляет экспериментальную эмуляцию iOS.
    • Qiling - Продвинутый фреймворк для эмуляции бинарных файлов.
    • fishhook - Библиотека, позволяющая динамически перепривязывать символы в Mach-O бинарных файлах, работающих на iOS.
    • Dwarf - Полнофункциональный отладчик для множества архитектур и ОС, построенный на базе PyQt5 и frida.
    • FridaHookSwiftAlamofire - Инструмент на базе Frida, который перехватывает GET/POST HTTP-запросы iOS-библиотеки Swift 'Alamofire' и отключает SSL Pinning.
    • ios-deploy - Установка и отладка iOS-приложений из командной строки. Предназначен для работы на устройствах без джейлбрейка.
    • aah - Запуск arm64-бинарных файлов iOS на x86_64 macOS с разной степенью успеха.
    • LLDB - Высокопроизводительный отладчик нового поколения.
    • mitmproxy - Бесплатный интерактивный HTTPS-прокси с открытым исходным кодом.
    • Burp Suite - Продвинутое программное обеспечение HTTPS-прокси.

    Твики

    Твики для обратной разработки

    • FoulDecrypt - Легкий и простой дешифратор iOS-бинарных файлов, поддерживает iOS 13.5 и более поздние версии.
    • iGameGod - Cheat Engine, менеджер скорости, Auto Touch, спуфер устройства и дешифратор приложений.
    • CrackerXI - Инструмент для расшифровки iOS-приложений на базе BFInject, поддерживает джейлбрейки Electra и Unc0ver.
    • flexdecrypt - Инструмент командной строки для расшифровки Mach-O бинарных файлов.
    • Flex 3 Beta - Flex дает вам возможность изменять приложения и менять их поведение без необходимости опыта в программировании.
    • Frida - Frida-сервер для iOS.
    • OpenSSH - Безопасный удаленный доступ между машинами.
    • Apple File Conduit "2" - Открывает доступ к файловой системе через USB в Windows или macOS на устройствах с джейлбрейком.
    • AppSync Unified - Дает возможность устанавливать неподписанные или подписанные фейковой подписью iOS-приложения.
    • NewTerm 2 - Мощное терминальное приложение для iOS.
    • Filza File Manager - Мощный файловый менеджер для iOS с установщиком IPA, установщиком DEB, веб-просмотрщиком и терминалом.

    Твики для обхода обнаружения джейлбрейка

    • Shadow - Легкий универсальный твик для обхода обнаружения джейлбрейка.
    • A-Bypass - Инструмент, который помогает блокировать доступ некоторых приложений к неразрешенным областям или вызов функций, не разрешенных Apple, из-за джейлбрейка.
    • FlyJB X - Байпас джейлбрейка, который позволяет обходить механизм обнаружения джейлбрейка внутри приложений.
    • Liberty Lite (Beta) - Патч общего назначения для обхода обнаружения джейлбрейка.
    • vnodebypass - Экспериментальный инструмент для скрытия файлов джейлбрейка с целью обхода обнаружения.
    • KernBypass (Unofficial) - Твик для обхода обнаружения джейлбрейка на уровне ядра.
    • HideJB - Обходит обнаружение джейлбрейка в определенных приложениях.
    • Hestia - Глобальный твик для обхода обнаружения джейлбрейка.
    • Choicy - Продвинутый конфигуратор твиков.

    Твики для обхода SSL Pinning

    • SSL Kill Switch 2 - Blackbox-инструмент для отключения проверки SSL/TLS-сертификатов — включая пиннинг сертификатов — в приложениях iOS и macOS.
    • SSLBypass - Твик для обхода SSL Pinning на iOS (iOS 8 - 14).

    Frida-скрипты

    • FridaSwiftDump - Frida-скрипт для получения информации о Swift-объектах из запущенного приложения.
    • iOS 13 SSL Bypass - Обход SSL Pinning для iOS 13.
    • iOS 12 SSL Bypass - Обход SSL Pinning для iOS 12.
    • iOS Jailbreak Detection Bypass - Frida-скрипт, используемый для обхода обнаружения джейлбрейка iOS путем хука некоторых методов и функций.
    • iOS App Static Analysis - Скрипт для статического анализа iOS-приложений.
    • Touch ID Bypass - Frida-скрипт для обхода Touch/Face ID на iOS.

    Курсы

    • Пентест iOS-приложений - От PentesterAcademy.
    • Пентест iOS - От Mantis.
    • Серия по пентесту iOS-приложений - От Sateesh Verma.
    • IOS: тестирование на проникновение - От Noisy Hacker.

    Книги

    • Руководство по взлому iOS - От Security Innovation.
    • Безопасность iOS-приложений: исчерпывающее руководство для хакеров и разработчиков - От David Thiel.
    • Тестирование iOS на проникновение: исчерпывающее руководство по безопасности iOS - От Kunal Relan.
    • Изучаем тестирование iOS на проникновение - От Swaroop Yermalkar.
    • Взлом и защита iOS-приложений - От Jonathan Zdziarski.
    • Справочник хакера iOS - От Charlie Miller.

    Сессии и воркшопы

    • Урок: iOS + Frida - Воркшоп из 3 частей: введение в Frida и iOS, низкоуровневые интерфейсы iOS (GCD, XPC, IOKit, Mach) и инструментация Objective-C от @naehrdine.
    • Эксплуатация распространенных уязвимостей iOS-приложений - Сессия от @ivRodriguezCA, в которой рассматриваются некоторые из наиболее распространенных уязвимостей iOS-приложений и показывается, как их эксплуатировать.
    • Обратная разработка iOS с помощью Frida - Как начать заниматься обратной разработкой iOS с любым ПК/Mac, iPhone и Frida — от @x71n3.
    • Уязвимости iOS-приложений и как их находить - Как начать взламывать iOS-приложения: требования к окружению, полигон для тренировок и т.д. — от @0ctac0der.

    Статьи и обучающие материалы

    Статьи по тестированию на проникновение

    • Полное руководство по тестированию iOS на проникновение
    • Начало работы с тестированием iOS на проникновение
    • Пентест iOS 101
    • Небезопасное хранение данных в iOS - DVIAv2

    Статьи по обратной разработке

    • Инструменты для пентеста iOS, часть 1: расшифровка приложений и class-dump
    • Анти-анти-хукинг/отладка - DVIAv2
    • Манипуляции во время выполнения - DVIAv2
    • Обратная разработка iOS-приложений - редакция для iOS 11

    Статьи по обходу обнаружения джейлбрейка

    • Обход обнаружения джейлбрейка с помощью Frida в iOS-приложениях
    • Обход анти-джейлбрейк-защиты в iOS Swift с помощью Frida
    • Обход обнаружения джейлбрейка - DVIAv2
    • Поймай их всех: Frida и обнаружение джейлбрейка

    Статьи по обходу SSL Pinning

    • Обход SSL Pinning в iOS-приложении
    • Обход SSL certificate pinning Facebook для iOS
    • Обход SSL Pinning с помощью LLDB в iOS-приложениях из App Store

    Чек-листы и шпаргалки

    • Чек-лист по пентесту iOS от HackTricks
    • OWASP Mobile Application Security Verification Standard (MASVS)
    • Шпаргалка по iOS
    • Атаки на клиентскую сторону iOS и тесты

    Лаборатории

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – Форензика Apple iOS с помощью iLEAPP
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - iPhone Бет

    Разборы

    • Глубокое погружение в zero-click эксплойт NSO для iMessage: удаленное выполнение кода
    • Airdrop: переход по символическим ссылкам
    • ХРАНИМЫЙ XSS В FILES.SLACK.COM ЧЕРЕЗ XML/SVG ФАЙЛ (IOS)
    • Спуфинг адресной строки в Facebook для iOS

    Разное

    • Загрузки джейлбрейков для iOS - Скачайте инструменты для джейлбрейка для всех версий iOS.
    • MOBEXLER - Специализированная виртуальная машина, предназначенная для помощи в тестировании на проникновение Android и iOS-приложений.
    • frida Workbench - Неофициальная рабочая среда Frida для VSCode.
    • Apple Configurator - Apple Configurator отличается гибким дизайном, ориентированным на устройства, что позволяет быстро и легко настраивать одно или десятки устройств.
    • Apple Platform Security - Изучите безопасность платформ Apple.
    • IPSW Downloads - Скачивайте текущие и предыдущие версии прошивок Apple iOS, iPadOS, macOS, watchOS, tvOS и audioOS и получайте уведомления о выходе новых прошивок.
    • theos - Кроссплатформенный набор инструментов для сборки и развертывания ПО для iOS и других платформ.

    Внесение вклада

    Ваш вклад всегда приветствуется! Пожалуйста, сначала прочитайте рекомендации по внесению вклада.

    Скачать инструмент