Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/michalmalik/osx-re-101
Безопасность iOSЭксплуатацияОбратная инженерияАнализ вредоносных программМобильная безопасностьАнализ Бинарных ФайловОбучение и ОбразованиеПодобранные РесурсыАнализ Прошивок
GitHubmichalmalik/osx-re-101

osx-re-101

Подборка ресурсов для реверс-инжиниринга OSX/iOS.

Репозиторий
1.7k243216 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

osx & ios: реверс-инжиниринг 101

Работа в процессе: я активно собираю эти материалы.

Обязательно к прочтению

  • https://reverse.put.as/
  • https://blog.paloaltonetworks.com/tag/mac-os-x/
  • https://www.synack.com/blog/r-d-projects/os-x-security-research/
  • https://pewpewthespells.com/re.html
  • https://github.com/bx/machO-tools
  • https://github.com/kpwn/iOSRE

Держите под рукой

  • "Справочник по формату файла Mach-O для OS X" https://pewpewthespells.com/re/Mach-O_File_Format.pdf
  • "OSX ABI" https://pewpewthespells.com/re/Mac_OS_X_ABI_Function_Calls.pdf
  • Структуры Mach-O https://opensource.apple.com/source/xnu/xnu-2050.18.24/EXTERNAL_HEADERS/mach-o/loader.h
  • "Системные вызовы BSD в OS X" https://sigsegv.pl/osx-bsd-syscalls/
  • https://opensource.apple.com/source/xnu/xnu-2050.18.24/bsd/kern/syscalls.master

Основы

  • "Универсальный бинарный файл: формат файла Mach-O" https://cocoaintheshell.whine.fr/2009/07/universal-binary-mach-o-format/
  • "Основы формата файла Mach-O" https://samhuri.net/posts/2010/01/basics-of-the-mach-o-file-format/
  • "Как OS X запускает приложения" http://0xfe.blogspot.de/2006/03/how-os-x-executes-applications.html
  • "Инфицирование объектного формата Mach-O" https://papers.put.as/papers/macosx/2005/mach-o_infection.ppt
  • "Под капотом iHood" https://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-hotchkies.pdf
  • "Разбор минимального 32-битного исполняемого файла Mach-O "Hello World" размером 204 байта для Intel" http://seriot.ch/hello_macho.php
  • "Создание крошечного исполняемого файла Mach-O" http://osxbook.com/blog/2009/03/15/crafting-a-tiny-mach-o-executable/
  • "Разбор файлов Mach-O" http://lowlevelbits.org/parse-mach-o-files/
  • "ELF против Mach-O" http://timetobleed.com/dynamic-linking-elf-vs-mach-o/
  • "ELF против Mach-O 2" http://timetobleed.com/dynamic-symbol-table-duel-elf-vs-mach-o-round-2/
  • "NASM Hello World для x86 и x86_64 Intel Mac OS X" https://gist.github.com/FiloSottile/7125822
  • "Реверс-инжиниринг ОС: практическое руководство" https://www.youtube.com/watch?v=uQWH55yIgYU

Вредоносное ПО, анти-отладка, техники инфицирования, обфускация и шифрование

  • "Инфицирование Mach-O" http://nicolascormier.com/documentation/security/Infecting_Mach-O_Files.pdf
  • "Злоупотребление форматом Mach-O" http://cocoaintheshell.com/2009/10/abusing-mach-o
  • "Мультиплатформенные вирусы без труда - разбор конкретного случая" http://vxer.org/lib/vjp00.html
  • "Запуск исполняемых файлов на macOS из памяти" https://blog.cylance.com/running-executables-on-macos-from-memory
  • macos_execute_from_memory https://github.com/prsecurity/macos_execute_from_memory/blob/master/main.c
  • "Понимание бинарной защиты Apple в Mac OS X" http://osxbook.com/book/bonus/chapter7/binaryprotection/
  • "Маки тоже болеют" http://www.irongeek.com/i.php?page=videos/derbycon6/104-macs-get-sick-too-tyler-halfpop-jacob-soo
  • "Взгляд под капот вредоносного ПО для iOS" http://webdiis.unizar.es/~ricardo/files/papers/GR-WMA-16.pdf
  • "Создание руткитов для macOS" https://www.zdziarski.com/blog/wp-content/uploads/2017/02/Crafting-macOS-Root-Kits.pdf
  • "Руткиты ядра Mac OS X: новый взгляд" http://phrack.org/issues/69/7.html#article
  • "Методы закрепления вредоносного ПО в Mac OS X" https://www.virusbulletin.com/uploads/pdf/conference/vb2014/VB2014-Wardle.pdf
  • "Let's Play: практическое обнаружение и анализ вредоносного ПО OS X" https://www.synack.com/wp-content/uploads/2016/03/RSA_OSX_Malware.pdf

Различные исследования и руководства

  • "Реверс-инжиниринг и написание кейгена для crackme qwertyoruiop" https://reverse.put.as/2018/10/06/reversing-and-keygenning-qwertyoruiop-crackme/
  • "Руководство по взлому №1 - "Sandwich" CrackMe" http://reverse.put.as/wp-content/uploads/2012/06/Sandwich_crackme_tut_qwertyoruiop.txt
  • "Решение crackmes с помощью LDPRELOAD" http://radare.today/solving-crackmes-with-ldpreload/
  • "Анализ бинарных файлов с помощью декомпилятора Hopper" http://abad1dea.tumblr.com/post/23487860422/analyzing-binaries-with-hoppers-decompiler
  • "Реверс-инжиниринг дизассемблера Hopper v3.9.9" https://www.youtube.com/watch?v=pCITcLqgS9Q
  • "Реверс-инжиниринг iOS-приложений: взлом Lyft" https://realm.io/news/conrad-kramer-reverse-engineering-ios-apps-lyft/
  • "Джейлбрейк iOS 8.1.2 и анализ связанных эксплойтов" http://proteaswang.blogspot.com/2017/04/jailbreak-ios-812-and-analyze-related.html
  • "Атака на ядро XNU в El Capitan" https://www.blackhat.com/docs/eu-15/materials/eu-15-Todesco-Attacking-The-XNU-Kernal-In-El-Capitain.pdf
  • "Стрельба по ядру OSX El Capitan как снайпер" https://speakerdeck.com/flankerhqd/shooting-the-osx-el-capitan-kernel-like-a-sniper
  • "Итальянские болваны вернулись! Что они задумали на этот раз?" https://reverse.put.as/2016/02/29/the-italian-morons-are-back-what-are-they-up-to-this-time/
  • "Путь к полному повышению привилегий в OSX с помощью одной уязвимости - часть 1" http://keenlab.tencent.com/en/2016/07/29/The-Journey-of-a-complete-OSX-privilege-escalation-with-a-single-vulnerability-Part-1/
  • "Куча ядра iOS 10: пересмотр" http://gsec.hitb.org/materials/sg2016/D2%20-%20Stefan%20Esser%20-%20iOS%2010%20Kernel%20Heap%20Revisited.pdf
  • "Кому вообще нужны дешифрованные ядра?" http://blog.offcellresearch.com/security/apple/ios/kernel/2016/08/23/who-needs-decrypted-kernels-anyways.html
  • "Повышение привилегий в Mac OS X через Use-After-Free: CVE-2016-1828" https://bazad.github.io/2016/05/mac-os-x-use-after-free/
  • "Объяснение уязвимости ядра iOS PEGASUS" http://sektioneins.de/en/blog/16-09-02-pegasus-ios-kernel-vulnerability-explained.html
  • "За кулисами безопасности iOS" https://www.blackhat.com/docs/us-16/materials/us-16-Krstic.pdf
  • "The Apple Sandbox: глубже в трясину" https://www.youtube.com/watch?v=mG715HcDgO8
  • “Глубокое погружение во многие разновидности IPC, доступные в OS X.” https://vimeo.com/127859750
  • "Анализ джейлбрейка iOS 9.3.3 и улучшений безопасности iOS 10" http://powerofcommunity.net/poc2016/pangu.pdf
  • "Жареные яблоки: джейлбрейк своими руками" https://speakerdeck.com/mbazaliy/fried-apples-jailbreak-diy
  • "Реверс-инжиниринг расширения ядра macOS" (DSMOS) http://lightbulbone.com/2016/10/04/intro-to-macos-kernel-debugging.html
  • "Демистификация процессора Secure Enclave" http://mista.nu/research/sep-paper.pdf
  • "Использование игрового движка Apple для обнаружения угроз macOS" https://objectivebythesea.com/v1/talks/OBTS_v1_Malm_Stein.pdf
  • "Поближе познакомимся с аудитом OpenBSM" https://objective-see.com/talks/Wardle_ShmooCon2018.pdf
  • "Аудит в реальном времени на macOS с помощью OpenBSM" https://meliot.me/2017/07/02/mac-os-real-time-auditing/

Разработка расширений ядра (KEXT)

Скачать инструмент