Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ioscpy — Теперь вы можете зеркалировать экран и управлять своим взломанным iPhone через USB | Kitploit
Инструменты/GitHubGitHub/lautarovculic/ioscpy
Безопасность iOSСбор информацииТестирование на ПроникновениеМобильная безопасностьRed TeamingИнструмент Удаленного Доступа
GitHublautarovculic/ioscpy

ioscpy

Теперь вы можете зеркалировать экран и управлять своим взломанным iPhone через USB

Репозиторий
172211 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ioscpy

ToDo

  • https://github.com/lautarovculic/ioscpy/issues/7
  • Кнопка записи экрана (отображение состояния) на боковой панели.
  • Исследование: поддержка Windows с графическим интерфейсом, установщик (зарезервировано, автор реализует полностью)
  • Добавить аутентификацию и авторизацию, а также уведомление на устройстве о том, что ioscpy работает (зарезервировано, автор реализует полностью)
  • Сделать ioscpy беспроводным (BLE, Wi-Fi) (зарезервировано, автор реализует полностью)
  • Пользовательские действия кнопок (макросы) (в стадии разработки, концепция скоро появится)

Интерфейс командной строки для macOS, Linux и Windows, который зеркалирует и управляет джейлбрейкнутым iPhone через USB.

Если подключено одно устройство, этого достаточно. Оно подключается самостоятельно.

ioscpy demo

Установка

Есть две стороны. Приложение на Mac запускает зеркало, пакет на iPhone позволяет управлять телефоном. Установите оба.

На Mac с помощью Homebrew:

root@kitploit:~
brew tap lautarovculic/ioscpy   # приложение для Mac
brew trust lautarovculic/ioscpy
brew install ioscpy
ioscpy --version

На джейлбрейкнутом iPhone добавьте этот репозиторий в Sileo или Zebra, затем установите ioscpy из него и сделайте respring:

root@kitploit:~
https://lautarovculic.github.io/ioscpy-repo/

В репозитории представлены сборки как rootless, так и rootful, а менеджер пакетов выбирает ту, которая соответствует джейлбрейку.

root@kitploit:~
ioscpy --device <UDID>   # выбрать устройство, если подключено несколько
ioscpy --list            # список подключённых устройств
ioscpy --no-keyboard     # скрыть экранную клавиатуру, вводить текст с Mac
ioscpy --mjpeg           # принудительно использовать MJPEG видео вместо H.264 по умолчанию
ioscpy --debug           # полная диагностика
ioscpy --version

Linux

Готовой сборки для Linux пока нет. Соберите хост из исходников. Пакет для устройства такой же, как на macOS, устанавливается из репозитория Sileo/Zebra выше.

Клонируйте этот репозиторий, затем запустите установщик:

root@kitploit:~
./install.sh

--yes пропускает подтверждения. --prefix DIR устанавливает в DIR вместо /usr/local и опускает sudo, если каталог находится в $HOME. --uninstall удаляет установленный бинарный файл.

Ручная установка

Зависимости на Debian/Ubuntu:

root@kitploit:~
sudo apt install build-essential pkg-config nasm \
                 libimobiledevice-utils usbmuxd \
                 libxkbcommon-dev libwayland-dev \
                 libxcb1-dev libxkbcommon-x11-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

Убедитесь, что usbmuxd запущен, чтобы устройство отображалось:

root@kitploit:~
sudo systemctl enable --now usbmuxd
idevice_id -l   # должно показать UDID при подключённом телефоне

Соберите хост от имени своего пользователя, затем установите:

root@kitploit:~
make host-release
sudo make install-host    # устанавливается в /usr/local/bin/ioscpy
ioscpy --version

Для Arch Linux

./install.sh также работает на Arch Linux.

root@kitploit:~
sudo pacman -S --needed \
  base-devel pkgconf nasm \
  libimobiledevice usbmuxd \
  libxkbcommon wayland libxcb libxkbcommon-x11 \
  rustup curl git
root@kitploit:~
rustup default stable

Включите службу

root@kitploit:~
sudo systemctl enable --now usbmuxd.service

Проверьте, подключено ли устройство

root@kitploit:~
idevice_id -l

Затем запустите бинарный файл

root@kitploit:~
cd host/target/release && chmod +x ioscpy
root@kitploit:~
./ioscpy

Шаг сборки выполняется от имени вашего пользователя, чтобы был найден cargo, установленный через rustup. install-host — это отдельная цель, которая просто копирует собранный бинарный файл, поэтому она работает под sudo без необходимости иметь cargo в PATH для root. Для установки без sudo в вашем домашнем каталоге используйте make install-host PREFIX=$HOME/.local и убедитесь, что $HOME/.local/bin находится в вашем PATH.

Декодирование H.264 работает на Linux через программный декодер openh264. Используйте --mjpeg, если предпочитаете путь MJPEG.

На композиторах Wayland, которые отказываются от серверных украшений (GNOME/mutter), ioscpy автоматически переключается на X11/XWayland, чтобы окно получило нормальный заголовок. Используйте --wayland, чтобы остаться в нативном Wayland.

Windows

Готовой сборки для Windows пока нет. Соберите хост из исходников. Пакет для устройства такой же, как на macOS и Linux, устанавливается из репозитория Sileo/Zebra.

ioscpy на Windows использует существующие инструменты USB, которые уже есть в iOS, и не заменяет никакие драйверы, поэтому Frida, objection, grapefruit, ideviceinfo, iTunes и любые другие инструменты usbmux продолжают работать во время его выполнения.

1. Стек USB

  • Apple Mobile Device Support: устанавливается вместе с iTunes с apple.com (скачайте сборку с сайта Apple, а не из Microsoft Store) или отдельный пакет AMDS. Он предоставляет драйвер USB и usbmuxd. iTunes должен видеть телефон.

  • libimobiledevice-win32: предоставляет iproxy.exe, idevice_id.exe, ideviceinfo.exe. Установите с помощью Scoop:

    root@kitploit:~
    scoop install libimobiledevice
    

    или с MSYS2:

    root@kitploit:~
    pacman -S mingw-w64-x86_64-libimobiledevice
    

    Убедитесь, что три .exe файла находятся в вашем PATH (или поместите их рядом с ioscpy.exe). Проверьте с помощью idevice_id -l, который должен показать UDID вашего устройства.

2. Инструментарий сборки

  • Rust с инструментарием MSVC: установите с rustup.rs.
  • Visual Studio Build Tools с рабочей нагрузкой C++ (декодер openh264 компилирует небольшую библиотеку на C через cc).
  • nasm в PATH: ассемблер для openh264 (scoop install nasm).

3. Сборка и запуск

root@kitploit:~
git clone https://github.com/lautarovculic/ioscpy
cd ioscpy
cargo build --release --manifest-path host/Cargo.toml
.\host\target\release\ioscpy.exe --list      # подтверждает, что устройство видно
.\host\target\release\ioscpy.exe             # открывает окно зеркала

Используйте --mjpeg, если предпочитаете путь MJPEG вместо H.264. Если openh264 не собирается, убедитесь, что nasm есть в PATH.

Первое касание

После respring или нового подключения один раз физически коснитесь экрана телефона, прежде чем управлять им с хоста. iOS доверяет только событиям касания, поступающим от реального дигитайзера, поэтому это первое реальное касание позволяет пропустить инжектируемые. Вы делаете это один раз, затем хост берёт управление.

Управление

  • Мышь: нажмите для касания, нажмите и перетащите для свайпа.
  • Ввод: нажатия клавиш отправляются в активное поле, в любой раскладке клавиатуры Mac. Акценты и эмодзи передаются через буфер обмена.
  • Esc: назад.
  • Cmd+J, Cmd+L, Cmd+T, Cmd+R: Домой, Блокировка, Переключение приложений, Поворот.
  • Cmd+A, Cmd+C, Cmd+V, Cmd+X, Cmd+Z: Выбрать всё, Копировать, Вставить, Вырезать, Отменить. Буфер обмена синхронизируется в обе стороны, поэтому Cmd+C на телефоне попадает на Mac.
  • Enter, Backspace, Tab, стрелки: соответствующие клавиши редактирования.

На Linux и Windows используйте Ctrl вместо Cmd для этих сочетаний (Ctrl+C, Ctrl+V и т.д.); буфер обмена по-прежнему синхронизируется в обе стороны.

Поворот телефона поворачивает и изменяет размер зеркала.

Протестировано на

Хосты:

  • Debian, KDE/Wayland
  • Ubuntu 26.04, GNOME/Wayland
  • Arch Linux, BSPWM
  • Windows 11 x64

Устройства:

ioscpy разрабатывается и тестируется на указанных выше устройствах. У меня нет rootful-устройства или каждой версии iOS под рукой, поэтому покрытие по макету неполное:

макетстатус
rootlessсобирается; работает на roothide через /var/jb
roothideработает (rootless .deb через /var/jb)
rootfulсборка и макет проверены; во время выполнения не тестировалось

Если вы запускаете ioscpy на другом iPhone, версии iOS или джейлбрейке, пожалуйста, помогите заполнить эту таблицу. Особенно нуждаются в тестировании rootful и другие версии iOS.

  • Если работает, добавьте строку с вашим устройством, версией iOS, макетом и фреймворком инъекции и откройте pull request.
  • Если не работает, откройте issue с достаточными деталями для исправления:
    • модель iPhone и версия iOS
    • джейлбрейк и макет (Dopamine, palera1n rootless или rootful, roothide)
    • фреймворк инъекции (ElleKit, Substitute, Substrate)
    • вывод ioscpy --debug
    • что сломалось (экран, касание, клавиатура, буфер обмена, установка и т.д.)

Структура

root@kitploit:~
host/       Rust host CLI (macOS, Linux, and Windows)
device/     iOS package (Theos): daemon, ctl, tweak, jbcompat, packaging
protocol/   wire format docs, kept in lockstep with the code
scripts/    device deploy, respring, log, and diagnostics helpers
docs/       architecture, jailbreak compatibility, troubleshooting, release

Сборка

root@kitploit:~
make host-release        # бинарный файл хоста для macOS
make device-rootless     # rootless .deb (Dopamine, palera1n-rootless, /var/jb)
make device-rootful      # rootful .deb (palera1n-rootful, /)
make release             # хост плюс оба варианта для устройства

Требуется Rust, Theos ($THEOS), libimobiledevice (idevice_id, iproxy), ldid и dpkg-deb.

Область применения

ioscpy предназначен для управления вашим собственным джейлбрейкнутым iPhone с Mac и Linux (Debian, Ubuntu и Arch Linux) через USB-кабель, на одном рабочем столе.

Для хостов на Linux те же внешние требования, что и для macOS: инструменты libimobiledevice (iproxy, idevice_id, ideviceinfo) и usbmuxd.

Теперь он работает и на Windows, используя стандартные инструменты iOS USB без замены каких-либо драйверов. Он по-прежнему предназначен ТОЛЬКО для джейлбрейкнутых iPhone.

Скачать инструмент
макетустройствоiOSинъекция
roothideiPhone11,215.5ElleKit
roothideiPhone10,416.7.12ElleKit
roothideiPhone10,316.7.10ElleKit
roothideiPhone1416.3-------
rootlessiPhone1315.5ElleKit