Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cy-clon3/awesome-ios-security
静态分析动态分析 (沙盒)iOS安全移动应用渗透测试逆向工程CTF渗透测试移动安全学习与教育精选资源学习路径与课程实验室与实践
6678172年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
cy-clon3/awesome-ios-security

awesome-ios-security

精选的 iOS 应用安全资源列表

查看仓库
分享

Awesome iOS 安全 Awesome

iOS 15

一份精选的 iOS 应用程序安全资源列表。

收录了关于 iOS 应用程序安全与渗透测试的优秀工具、书籍、课程、博客文章以及其他精彩内容。


目录

  • 工具
    • 逆向工程工具
    • 静态分析工具
    • 动态分析工具
  • 插件
    • 逆向工程插件
    • 越狱检测绕过插件
    • SSL 证书固定绕过插件
  • Frida 脚本
课程
  • 书籍
  • 演讲与工作坊
  • 文章与教程
    • 渗透测试文章
    • 逆向工程文章
    • 越狱检测绕过文章
    • SSL 证书固定绕过文章
  • 检查清单与速查表
  • 靶场
  • CTF
  • Writeups
  • 杂项
  • 工具

    逆向工程工具

    • Hopper - 一款逆向工程工具,可协助你对可执行文件进行静态分析。
    • Ghidra - 由美国国家安全局研究局(National Security Agency Research Directorate)创建并维护的软件逆向工程(SRE)框架。
    • Radare2 - 类 UNIX 的逆向工程框架和命令行工具集。
    • Cutter - 由 rizin 驱动的免费开源逆向工程平台。
    • frida-ios-dump - 一款用于从越狱设备中提取已解密 IPA 的工具。
    • bagbak - 又一个基于 frida 的应用解密器。需要越狱的 iOS 设备和 frida.re。
    • flexdecrypt - 一款 iOS 应用与 Mach-O 二进制文件解密器。
    • bfdecrypt - 用于在越狱的 iOS 11.x 上解密 App Store 应用的实用工具。
    • bfinject - 为越狱的 64 位 iOS 11.0 - 11.1.2 提供简单的 dylib 注入,兼容 Electra 和 LiberiOS 越狱。
    • r2flutch - 又一款使用 r2frida 解密 iOS 应用的工具。
    • Clutch - 一款高速的 iOS 解密工具。
    • dsdump - 一款改进的 nm + objc/swift class-dump 工具。
    • class-dump - 一款用于检查 Mach-O 文件中 Objective-C 段的命令行工具。
    • SwiftDump - 一款用于从 Mach-O 文件中获取 Swift 对象信息的命令行工具。
    • jtool - 适用于 macOS 和 iOS 的应用检查器、反汇编器和签名工具。
    • Sideloadly - 一款可让你将心爱的游戏和应用侧载到越狱和非越狱 iOS 设备的应用。
    • Cydia Impactor - 一款用于侧载 iOS 应用的 GUI 工具。
    • AltStore - 允许将其他应用(.ipa 文件)侧载到 iOS 设备上。
    • iOS App Signer - 一款 macOS 应用,可对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。

    静态分析工具

    • iLEAPP - 一款 iOS 日志、事件和 Plist 解析器。
    • Keychain Dumper - 一款用于检查 iOS 设备越狱后攻击者可访问哪些钥匙串(keychain)项目的工具。
    • BinaryCookieReader - 一款用于读取 iOS 应用中 Cookies 的 binarycookie 格式的工具。
    • PList Viewer - 一款用于查看属性列表(property list)文件的 Gtk 应用。
    • XMachOViewer - 适用于 Windows、Linux 和 macOS 的 Mach-O 查看器。
    • MachO-Explorer - 一款适用于 macOS 的图形化 Mach-O 查看器,由 Mach-O Kit 驱动。
    • iFunbox - 一款适用于 iPhone 及其他 Apple 产品的通用文件管理软件。
    • 3uTools - 一款一体化的 iOS 设备管理软件。
    • iTools - 一款一体化的 iOS 设备管理解决方案。

    动态分析工具

    • Corellium - 唯一提供基于 ARM 的移动设备虚拟化的平台,采用自建 hypervisor,以贴近真实设备的准确性和高性能著称。
    • Frida - 面向开发者、逆向工程师和安全研究人员的动态插桩(dynamic instrumentation)工具包。
    • frida-gum - 用 C 语言编写的跨平台插桩与内省(introspection)库。
    • Fridax - Fridax 使你可以读取 Xamarin/Mono JIT 和 AOT 编译的 iOS/Android 应用中的变量,并拦截/钩取函数。
    • r2frida - Radare2 与 Frida 强强联合。
    • r2ghidra - 为 radare2 集成了 Ghidra 反编译器。
    • iproxy - 一款允许绑定本地 TCP 端口的工具,可将对本地一个(或多个)端口的连接转发到 usbmux 设备上的指定端口(或端口集)。
    • itunnel - 用于通过 USB 转发 SSH。
    • objection - 一款由 Frida 驱动的运行时移动端探索工具包,旨在帮助你在无需越狱的情况下评估移动应用的安全状况。
    • Grapefruit - iOS 运行时应用分析工具。
    • Passionfruit - 一款简单的 iOS 应用黑盒评估工具,由 frida 12.x 和 vuejs 驱动。
    • Runtime Mobile Security (RMS) - 由 FRIDA 驱动的 Runtime Mobile Security (RMS) 是一个强大的 Web 界面,可帮助你在运行时操作 Android 和 iOS 应用。
    • membuddy - 面向安全研究人员的动态内存分析与可视化工具。
    • unidbg - 允许你模拟 Android ARM32 和/或 ARM64 原生库,并支持实验性的 iOS 模拟。
    • Qiling - 一款高级二进制模拟框架。
    • fishhook - 一个可在 iOS 上运行的 Mach-O 二进制文件中动态重新绑定符号的库。
    • Dwarf - 基于 PyQt5 和 frida 构建的全功能多架构/多系统调试器。
    • FridaHookSwiftAlamofire - 一款捕获 iOS Swift 库“Alamofire”的 GET/POST HTTP 请求并禁用 SSL 证书固定(SSL Pinning)的 frida 工具。
    • ios-deploy - 从命令行安装和调试 iOS 应用,专为非越狱设备设计。
    • aah - 在 x86_64 macOS 上运行 iOS arm64 二进制文件,成功率不一。
    • LLDB - 新一代高性能调试器。
    • mitmproxy - 一款免费开源的交互式 HTTPS 代理。
    • Burp Suite - 一款高级 HTTPS 代理软件。

    插件

    逆向工程插件

    • FoulDecrypt - 一款轻量且简单的 iOS 二进制解密器,支持 iOS 13.5 及更高版本。
    • iGameGod - 作弊引擎、速度管理器、自动触控、设备伪装器和应用解密器。
    • CrackerXI - 基于 BFInject 的 iOS 应用解密工具,支持 Electra 和 Unc0ver 越狱。
    • flexdecrypt - 用于解密 Mach-O 二进制文件的命令行工具。
    • Flex 3 Beta - Flex 让你无需任何编程经验即可修改应用并改变其行为。
    • Frida - 适用于 iOS 的 Frida 服务器。
    • OpenSSH - 机器之间的安全远程访问。
    • Apple File Conduit "2" - 在越狱设备上通过 USB 解锁 Windows 或 macOS 上的文件系统访问权限。
    • AppSync Unified - 支持安装未签名/伪造签名的 iOS 应用。
    • NewTerm 2 - 一款功能强大的 iOS 终端应用。
    • Filza File Manager - 一款功能强大的 iOS 文件管理器,内置 IPA 安装器、DEB 安装器、Web 查看器和终端。

    越狱检测绕过插件

    • Shadow - 一款轻量级的通用越狱检测绕过插件。
    • A-Bypass - 一款帮助阻止某些应用因越狱而访问未授权空间或调用苹果未授权功能的工具。
    • FlyJB X - 一款越狱绕过工具,可让你绕过应用内的越狱检测机制。
    • Liberty Lite (Beta) - 一款通用型的越狱检测绕过补丁。
    • vnodebypass - 一款实验性工具,通过隐藏越狱文件来绕过检测。
    • KernBypass (Unofficial) - 一款内核级的越狱检测绕过插件。
    • HideJB - 绕过某些应用中的越狱检测。
    • Hestia - 一款全局性的越狱检测绕过插件。
    • Choicy - 一款高级的插件配置工具。

    SSL 证书固定绕过插件

    • SSL Kill Switch 2 - 一款黑盒工具,用于在 iOS 和 macOS 应用内禁用 SSL/TLS 证书验证(包括证书固定)。
    • SSLBypass - 一款 iOS SSL 证书固定绕过插件(iOS 8 - 14)。

    Frida 脚本

    • FridaSwiftDump - 一款用于从正在运行的应用中获取 Swift 对象信息的 Frida 脚本。
    • iOS 13 SSL Bypass - 适用于 iOS 13 的 SSL 证书固定绕过。
    • iOS 12 SSL Bypass - 适用于 iOS 12 的 SSL 证书固定绕过。
    • iOS Jailbreak Detection Bypass - 一款通过钩取(hook)某些方法和函数来绕过 iOS 越狱检测的 Frida 脚本。
    • iOS App Static Analysis - 用于 iOS 应用静态分析的脚本。
    • Touch ID Bypass - 一款用于 iOS Touch ID/Face ID 绕过的 Frida 脚本。

    课程

    • iOS 应用渗透测试 - 作者:PentesterAcademy。
    • iOS 渗透测试 - 作者:Mantis。
    • iOS 应用渗透测试系列 - 作者:Sateesh Verma。
    • iOS:渗透测试 - 作者:Noisy Hacker。

    书籍

    • iOS 黑客指南 - 作者:Security Innovation。
    • iOS 应用安全:黑客与开发者的权威指南 - 作者:David Thiel。
    • iOS 渗透测试:iOS 安全权威指南 - 作者:Kunal Relan。
    • 学习 iOS 渗透测试 - 作者:Swaroop Yermalkar。
    • iOS 应用攻击与防护 - 作者:Jonathan Zdziarski。
    • iOS 黑客手册 - 作者:Charlie Miller。

    演讲与工作坊

    • iOS + Frida 教程 - 一个由三部分组成的研讨会,内容包括 Frida 与 iOS 入门、iOS 底层接口(GCD、XPC、IOKit、Mach)以及 Objective-C 插桩,由 @naehrdine 主讲。
    • 利用 iOS 应用中常见的漏洞 - 由 @ivRodriguezCA 主讲的分享,带你了解 iOS 应用中最常见的一些漏洞,并演示如何利用它们。
    • 使用 Frida 进行 iOS 逆向工程 - 由 @x71n3 主讲的入门指南:如何使用任意 PC/Mac、一部 iPhone 和 Frida 开始 iOS 逆向工程。
    • iOS 应用漏洞及其发现方法 - 由 @0ctac0der 主讲的入门内容,涵盖如何开始攻破 iOS 应用、环境要求、练习靶场等。

    文章与教程

    渗透测试文章

    • iOS 渗透测试综合指南
    • iOS 渗透测试入门
    • iOS 渗透测试 101
    • 不安全的 iOS 存储 - DVIAv2

    逆向工程文章

    • iOS 渗透测试工具第 1 部分:应用解密与 class-dump
    • 反反钩取/反调试 - DVIAv2
    • 运行时操纵 - DVIAv2
    • 逆向工程 iOS 应用 - iOS 11 版

    越狱检测绕过文章

    • 在 iOS 应用中使用 Frida 绕过越狱检测
    • 使用 Frida 绕过 iOS Swift 应用的反越狱机制
    • 绕过越狱检测 - DVIAv2
    • 全部收服:Frida 与越狱检测

    SSL 证书固定绕过文章

    • iOS 应用中的 SSL 证书固定绕过
    • 绕过 iOS 版 Facebook 的 SSL 证书固定
    • 在 App Store 的 iOS 应用上使用 LLDB 绕过 SSL 证书固定

    检查清单与速查表

    • HackTricks iOS 渗透测试检查清单
    • OWASP 移动应用安全验证标准(MASVS)
    • iOS 速查表
    • iOS 客户端攻击与测试

    靶场

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC 2020 年春季 CTF – 使用 iLEAPP 进行 Apple iOS 取证
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - Beth 的 iPhone

    Writeups

    • 深入剖析 NSO 零点击 iMessage 漏洞利用:远程代码执行
    • Airdrop:符号链接跟随
    • 通过 XML/SVG 文件在 files.slack.com 中存储型 XSS(iOS)
    • Facebook iOS 地址栏欺骗

    杂项

    • iOS Jailbreak Downloads - 下载适用于所有 iOS 版本的越狱工具。
    • MOBEXLER - 一款定制化虚拟机,旨在帮助你进行 Android 与 iOS 应用的渗透测试。
    • frida Workbench - 适用于 VSCode 的非官方 frida 工作台。
    • Apple Configurator - Apple Configurator 采用灵活的、以设备为中心的设计,让你能够快速轻松地配置一台或多台设备。
    • Apple Platform Security - 探索 Apple 平台安全。
    • IPSW Downloads - 下载 Apple 的 iOS、iPadOS、macOS、watchOS、tvOS 和 audioOS 固件的当前与历史版本,并在新固件发布时收到通知。
    • theos - 一套用于为 iOS 及其他平台构建和部署软件的跨平台工具集。

    贡献

    非常欢迎你的贡献!请先阅读贡献指南。

    下载工具