Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ipsw — iOS/macOS 研究瑞士军刀 | Kitploit
工具/GitHubGitHub/blacktop/ipsw
加密/解密工具iOS安全漏洞利用逆向工程调试器数字取证移动安全二进制分析AI 辅助逆向固件分析
GitHubblacktop/ipsw

ipsw

iOS/macOS 研究瑞士军刀

3.7k3001天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

IPSW 标志

ipsw

iOS/macOS 研究瑞士军刀


ipsw 是什么 🤔

ipsw 是一个面向 iOS 和 macOS 的全面命令行研究框架。它为安全研究人员、逆向工程师、越狱开发者以及 iOS 爱好者提供了丰富的工具集,用于下载、解析和分析 Apple 固件,并与 iOS 设备进行交互。

核心功能

  • 📱 IPSW/OTA 分析 - 下载、提取和分析 iOS 固件文件
  • 🔍 二进制分析 - 支持 ARM 反汇编和 AI 辅助的高级 Mach-O 解析
  • 🧠 dyld_shared_cache - 完整的共享缓存分析,支持 ObjC/Swift 类导出
  • 🔧 内核分析 - kernelcache 解析、syscall 提取和符号化
  • 📲 设备交互 - 全面的 iOS 设备管理与调试
  • 🔐 固件研究 - IMG4、iBoot、SEP 和协处理器固件分析
  • 🏪 App Store Connect - 应用程序和证书管理的完整 API 集成
  • 🛠️ 开发工具 - SSH、Frida、调试和逆向工程实用程序

快速开始

安装

macOS

使用 blacktop tap(包含额外功能)

root@kitploit:~
brew install blacktop/tap/ipsw

使用官方 Homebrew formula

root@kitploit:~
brew install ipsw

Linux

root@kitploit:~
sudo snap install ipsw

Windows

root@kitploit:~
scoop bucket add blacktop https://github.com/blacktop/scoop-bucket.git 
scoop install blacktop/ipsw

基本用法

root@kitploit:~
# Download latest iOS IPSW
ipsw download ipsw --device iPhone16,1 --latest

# Extract kernelcache
ipsw extract --kernel iPhone16,1_18.2_22C150_Restore.ipsw

# Analyze dyld_shared_cache
ipsw dyld info /path/to/dyld_shared_cache_arm64

# Get device information
ipsw idev list

主要功能

📱 IPSW 与 OTA 管理

  • 下载源:Apple、AppleDB、开发者门户、RSS 订阅源、GitHub、iTunes、Wikipedia
  • 文件类型:IPSW、OTA、macOS 安装程序、Xcode、KDK、PCC 文件
  • 操作:提取、对比、挂载、分析元数据
root@kitploit:~
ipsw download ipsw --device iPhone16,1 --latest
ipsw extract --kernel iPhone16,1_18.2_22C150_Restore.ipsw
ipsw diff iPhone16,1_18.1_22B83_Restore.ipsw iPhone16,1_18.2_22C150_Restore.ipsw

🔍 二进制分析与逆向工程

  • Mach-O 解析:完整的二进制分析与符号提取
  • ARM 反汇编:支持 AI 驱动分析的 ARM v9-a 反汇编器
  • 代码签名:验证签名、分析授权
  • 二进制补丁:添加、修改或移除补丁
root@kitploit:~
ipsw macho info /path/to/binary
ipsw macho disass /path/to/binary --symbol _main
ipsw macho search /path/to/binary --string "password"

🧠 dyld_shared_cache 分析

  • 缓存解析:提取和分析完整的共享缓存结构
  • ObjC 分析:类导出、方法分析、协议解析
  • Swift 支持:Swift 类导出与分析(实验性)
  • 符号管理:符号提取与地址解析
root@kitploit:~
ipsw dyld info /path/to/dyld_shared_cache
ipsw dyld extract /path/to/dyld_shared_cache --dylib Foundation
ipsw dyld objc class /path/to/dyld_shared_cache --class NSString

📲 iOS 设备交互(idev)

  • 文件系统:通过 AFC 浏览和传输文件
  • 应用管理:安装、卸载和分析应用程序
  • 备份与恢复:完整的设备备份操作
  • 开发:挂载开发镜像、捕获日志、抓包
  • 诊断:电池信息、崩溃日志、系统诊断
root@kitploit:~
ipsw idev list
ipsw idev afc ls /
ipsw idev apps ls
ipsw idev backup create
ipsw idev syslog

🔐 固件与安全分析

  • IMG4:解析和解密 Image4 格式文件
  • iBoot:引导加载程序分析与研究
  • SEP:安全隔区处理器固件分析
  • AEA:Apple 加密归档解密
  • 协处理器:AOP、DCP、GPU、相机固件分析
root@kitploit:~
ipsw img4 dec iBoot.img4
ipsw fw sep iPhone16,1_18.2_22C150_Restore.ipsw
ipsw fw iboot iPhone16,1_18.2_22C150_Restore.ipsw

🏪 App Store Connect 集成

  • 证书管理:iOS/macOS 证书和描述文件
  • 设备注册:管理开发设备
  • 应用管理:Bundle ID、功能与审核
  • 预置:完整描述文件生命周期
root@kitploit:~
ipsw appstore cert ls
ipsw appstore device reg --name "My Device" --udid 1234567890
ipsw appstore profile create --name "Development Profile"

🛠️ 高级研究工具

  • 符号化:崩溃日志分析与符号解析
  • 类导出:ObjC 和 Swift 类提取
  • SSH 访问:配合 debugserver 对越狱设备进行 SSH
  • Frida 集成:动态插桩能力
  • AI 驱动的反编译器:集成 Claude、OpenAI、Gemini、Ollama 和 OpenRouter
root@kitploit:~
ipsw symbolicate crash.ips --dsym /path/to/symbols
ipsw class-dump /path/to/binary
ipsw ssh debugserver

架构

ipsw 由两个主要组件组成:

  • ipsw - 主 CLI 工具,提供完整的分析能力
  • ipswd - 用于远程操作和自动化的 REST API 守护进程

配置

ipsw 支持 YAML 配置文件和环境变量:

root@kitploit:~
# Create config directory
mkdir -p ~/.config/ipsw

# Copy example config
cp config.example.yml ~/.config/ipsw/config.yaml

数据库支持

  • SQLite(默认) - 本地存储
  • PostgreSQL - 生产环境部署

AI 反编译器

https://blacktop.github.io/ipsw/docs/guides/decompiler

root@kitploit:~
❱ ipsw macho disass /System/Library/PrivateFrameworks/ApplePushService.framework/apsd --entry \
             --dec --dec-model "Claude 3.7 Sonnet"
   • Loading symbol cache file...
   • Decompiling... 🕒
root@kitploit:~
int main(int argc, char *argv[]) {
    @autoreleasepool {
        __set_user_dir_suffix(@"com.apple.apsd");

        @autoreleasepool {
            APSDaemon *daemon = [[APSDaemon alloc] init];

            if (daemon) {
                NSRunLoop *runLoop = [NSRunLoop currentRunLoop];
                [runLoop run];
                [runLoop release];
            }

            [daemon release];
        }

        return 0;
    }

    @catch (NSException *exception) {
        if ([exception reason] == 1) {
            id exceptionObj = [exception retain];
            id logger = [APSLog daemon];

            if (_os_log_type_enabled(logger, 0x11)) {
                [exceptionObj logWithLogger:logger];
            }

            [logger release];
            [exceptionObj release];
        }
    }
}

使用场景

安全研究

  • 漏洞分析与漏洞利用开发
  • 固件安全评估
  • 二进制逆向工程

越狱开发

  • 引导链分析与利用
  • 内核扩展研究
  • 系统修改与补丁

iOS 开发

  • 应用调试与分析
  • 证书和预置管理
  • 设备测试与自动化

数字取证

  • 设备数据提取与分析
  • 时间线重建
  • 痕迹分析

系统要求

  • Go:1.24+(用于从源码构建)
  • 平台:macOS、Linux、Windows
  • USB:libusb 用于设备交互
  • 可选:AI API 密钥,用于增强分析

文档

  • 网站:https://blacktop.github.io/ipsw
  • API 文档:运行 ipswd 时,可通过 /docs 获取 REST API 文档
  • 示例:文档中提供了全面的用法示例

SKILL.md

让您的 AI 代理拥有 ipsw 的超级能力

root@kitploit:~
npx skills add https://github.com/blacktop/ipsw-skill --skill ipsw

🆕 AI 驱动的 Wiki

使用 AI 询问有关该仓库的问题:

  • DeepWiki for IPSW

[!WARNING] AI 回复可能包含幻觉 - 请核实重要信息。

社区资源

📊 IPSW 差异

预先计算的固件差异:ipsw-diffs

💬 社区

GitHub Discussions

贡献

我们欢迎贡献!请参阅 CONTRIBUTING.md 了解指南。

开发

root@kitploit:~
git clone https://github.com/blacktop/ipsw.git
cd ipsw
make build

已知问题

  • macOS IPSW 支持:部分 macOS 固件操作可能存在兼容性问题
  • 测试:由于固件版本和设备类型繁多,全面测试具有挑战性
  • 资源密集:某些操作需要大量内存和处理能力

如果遇到问题,请创建 issue - 修复会被优先处理!计划在未来的版本中提供全面的测试套件。

致谢

衷心感谢:

  • Jonathan Levin,感谢他传奇般的工具和全面的 iOS 内部原理文档
  • iOS 研究社区,感谢他们持续的创新和知识分享
  • 所有帮助改进这个项目的贡献者

许可证

MIT 许可证 - 详见 LICENSE。

下载工具