Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
grapefruit — 开源移动安全测试套件,适用于 iOS 和 Android。原名 Passionfruit。 | Kitploit
工具/GitHubGitHub/chichou/grapefruit
Android安全iOS安全动态代码分析 (DAST)移动应用渗透测试逆向工程渗透测试移动安全二进制分析
GitHubchichou/grapefruit

grapefruit

开源移动安全测试套件,适用于 iOS 和 Android。原名 Passionfruit。

查看仓库
1.4k11212天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

标志

Grapefruit:开源移动安全测试套件

John Discord npm version Commits contributors License

基于 Frida 的运行时移动应用插桩工具包。 通过 Web 界面检查、Hook 和修改移动应用。

现在它同时支持 iOS 和 Android!

快速入门

首先,需要设备上运行 Frida 服务端。请先按照官方安装指南(Android)操作。

npm(推荐,需要 Node.js 22.18+)

root@kitploit:~
npm install -g igf
igf

或无需安装直接运行(需要 Node.js 22.18+)

root@kitploit:~
npx igf

预编译二进制适用于 macOS、Linux 和 Windows,可从 GitHub Releases 下载。 源码开发和预编译可执行文件都使用 Node.js;npm 工作流请参阅开发指南。

用法

root@kitploit:~
igf [options]           Start the server (default)

Options:
  --frida <16 | 17>      Frida version to use (default: 17)
  --host <host>          Host to bind (default: 127.0.0.1)
  --port <port>          Port to bind (default: 31337)
  --project <path>       Project directory for data/cache/logs (default: .igf in cwd)
  --no-open              Do not open browser on startup
  --help, -h             Show help message

环境变量

当同时设置时,命令行标志优先于环境变量。

功能特性

  • 运行时方法 Hook - 拦截原生和托管函数,并通过结构化日志记录
  • 加密 API 拦截 - 监控加密/解密操作并捕获数据
  • 文件系统浏览器 - 浏览、上传、下载和检查文件,支持十六进制/文本预览
  • SQLite 数据库检查 - 浏览数据表、执行查询并查看结果
  • Syslog 流式监控 - 实时监控系统和代理日志
  • 进程崩溃报告 - 带寄存器转储和回溯的异常处理器
  • Flutter 支持 - 在两个平台上监控平台方法通道通信
  • React Native 支持 - Bridge 检查器和 JavaScript 注入 REPL
  • 内存扫描器 - 搜索和检查进程内存
  • 隐私监控 - 跟踪敏感 API 访问(相机、麦克风、位置、传感器等)
  • 线程检查器 - 查看和管理进程线程
  • 模块/符号浏览器 - 检查已加载模块和导出符号
  • 分析与反编译 - DEX、Hermes 字节码和原生代码。可借助 AI 辅助生成 Hook 脚本

iOS

iOS 截图
  • 钥匙串访问与修改
  • NSURL 会话流量捕获(HTTP/HTTPS/WebSocket)
  • WebView 与 JSContext 检查,支持 JavaScript 执行
  • UI 层级导出与元素高亮
  • Info.plist、entitlements 与二进制 Cookie 查看器
  • 生物识别(Touch ID / Face ID)绕过
  • UserDefaults 浏览器
  • 剪贴板与文件操作监控
  • 地理定位伪造
  • 设备 ID 伪造
  • Objective-C 类与方法检查
  • 打开的文件句柄和网络连接(lsof)
  • 安全性分析(PIE、ARC、栈金丝雀、加密)
  • 资源目录查看器(Assets.car)
  • XPC/NSXPC 消息检查

Android

Android 截图
  • AndroidManifest.xml 解码器与组件浏览器(Activity、Service、Receiver、Provider)
  • Android Keystore 检查,包含密钥属性
  • ContentProvider 查询、插入、更新和删除
  • JNI 调用跟踪,包含参数、返回值和回溯
  • Java 类检查(方法、字段、接口)
  • Intent 构建与启动
  • 打开的文件句柄和网络连接(lsof)
  • HTTP 流量捕获(OkHttp、Volley、URLConnection)
  • 资源浏览器
  • 剪贴板与 SharedPreferences 监控
  • 广播接收器监控

文档

  • CLI 与守护进程
  • 开发
  • 架构
  • RPC
  • 致谢

范围与非目标

本项目不包含内置的防篡改保护绕过方案:

  • Frida 检测绕过
  • SSL/TLS 证书固定绕过
  • 越狱或 Root 检测绕过

理由: RASP(运行时应用自我保护)解决方案不断演进以检测插桩框架。维持有效的绕过需要持续投入以跟上新的检测方法,这会带来显著的维护负担和潜在的稳定性问题。这些绕过方案还高度依赖具体应用,导致通用方案较脆弱。

Grapefruit 不提供脆弱的內置绕过,而是专注于与专用绕过工具良好组合的插桩和检查能力。

在需要绕过 RASP 的授权评估中,推荐做法如下:

  1. Frida 系统调用跟踪器 — 使用 frida-strace(Frida 17.8.0+)跟踪目标进程中的系统调用。这有助于识别检测痕迹,并确定在附加 Grapefruit 前需要打哪些补丁:

    root@kitploit:~
    frida-strace -U -f com.example.app
    

    详见 Frida 17.8.0 发布说明。

  2. 多会话架构 — Frida 支持在同一个进程上附加多个会话。先用你的 RASP 绕过脚本启动一个独立会话,然后再启动 Grapefruit。当 Grapefruit 检测到目标应用已在运行时,它会附加到现有进程而不是重新启动它,从而保留所有已经生效的绕过措施。

安全

默认情况下,Grapefruit 绑定到 127.0.0.1,并且没有内置身份验证。任何本地进程都可以访问 Web UI 和 API。虽然默认会阻止跨域请求(不发送 CORS 头,Socket.IO 拒绝跨域连接),但仅凭这一点不足以保护共享或远程环境。

如果需要远程访问或多用户安全,请将 Grapefruit 放在经过身份验证的反向代理(如 Caddy)后面,以获得 TLS、访问控制和日志记录。未经身份验证,请勿将 Grapefruit 直接暴露到网络。

许可证

MIT

下载工具
变量描述默认值
HOST服务器绑定地址127.0.0.1
PORT服务器端口31337
FRIDA_VERSIONFrida 主版本(16 或 17)17
FRIDA_TIMEOUTFrida 操作超时时间(ms)1000
PROJECT_DIR用于数据/缓存/日志的项目目录.igf in cwd
LLM_PROVIDERAI 提供商(anthropic、openai、gemini、openrouter)
LLM_API_KEYLLM 提供商的 API 密钥
LLM_MODEL模型名称(例如 claude-sonnet-4-20250514)
LLM_BASE_URL自定义端点(覆盖提供商默认值)