Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-ios-security — 精选的 iOS 应用安全资源列表 | Kitploit
工具/GitHubGitHub/cy-clon3/awesome-ios-security
静态分析动态分析 (沙盒)iOS安全移动应用渗透测试逆向工程CTF渗透测试移动安全学习与教育精选资源学习路径与课程实验室与实践
66781222年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

精选的 iOS 应用安全资源列表

查看仓库
分享

Awesome iOS 安全 Awesome

iOS 15

一份精选的 iOS 应用程序安全资源列表。

收录了关于 iOS 应用程序安全与渗透测试的优秀工具、书籍、课程、博客文章以及其他精彩内容。


目录

  • 工具
    • 逆向工程工具
    • 静态分析工具
    • 动态分析工具
  • 插件
    • 逆向工程插件
    • 越狱检测绕过插件
    • SSL 证书固定绕过插件
  • Frida 脚本
  • 课程
  • 书籍
  • 演讲与工作坊
  • 文章与教程
    • 渗透测试文章
    • 逆向工程文章
    • 越狱检测绕过文章
    • SSL 证书固定绕过文章
  • 检查清单与速查表
  • 靶场
  • CTF
  • Writeups
  • 杂项

工具

逆向工程工具

  • Hopper - 一款逆向工程工具,可协助你对可执行文件进行静态分析。
  • Ghidra - 由美国国家安全局研究局(National Security Agency Research Directorate)创建并维护的软件逆向工程(SRE)框架。
  • Radare2 - 类 UNIX 的逆向工程框架和命令行工具集。
  • Cutter - 由 rizin 驱动的免费开源逆向工程平台。
  • frida-ios-dump - 一款用于从越狱设备中提取已解密 IPA 的工具。
  • bagbak - 又一个基于 frida 的应用解密器。需要越狱的 iOS 设备和 frida.re。
  • flexdecrypt - 一款 iOS 应用与 Mach-O 二进制文件解密器。
  • bfdecrypt - 用于在越狱的 iOS 11.x 上解密 App Store 应用的实用工具。
  • bfinject - 为越狱的 64 位 iOS 11.0 - 11.1.2 提供简单的 dylib 注入,兼容 Electra 和 LiberiOS 越狱。
  • r2flutch - 又一款使用 r2frida 解密 iOS 应用的工具。
  • Clutch - 一款高速的 iOS 解密工具。
  • dsdump - 一款改进的 nm + objc/swift class-dump 工具。
  • class-dump - 一款用于检查 Mach-O 文件中 Objective-C 段的命令行工具。
  • SwiftDump - 一款用于从 Mach-O 文件中获取 Swift 对象信息的命令行工具。
  • jtool - 适用于 macOS 和 iOS 的应用检查器、反汇编器和签名工具。
  • Sideloadly - 一款可让你将心爱的游戏和应用侧载到越狱和非越狱 iOS 设备的应用。
  • Cydia Impactor - 一款用于侧载 iOS 应用的 GUI 工具。
  • AltStore - 允许将其他应用(.ipa 文件)侧载到 iOS 设备上。
  • iOS App Signer - 一款 macOS 应用,可对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。

静态分析工具

  • iLEAPP - 一款 iOS 日志、事件和 Plist 解析器。
  • Keychain Dumper - 一款用于检查 iOS 设备越狱后攻击者可访问哪些钥匙串(keychain)项目的工具。
  • BinaryCookieReader - 一款用于读取 iOS 应用中 Cookies 的 binarycookie 格式的工具。
  • PList Viewer - 一款用于查看属性列表(property list)文件的 Gtk 应用。
  • XMachOViewer - 适用于 Windows、Linux 和 macOS 的 Mach-O 查看器。
  • MachO-Explorer - 一款适用于 macOS 的图形化 Mach-O 查看器,由 Mach-O Kit 驱动。
  • iFunbox - 一款适用于 iPhone 及其他 Apple 产品的通用文件管理软件。
  • 3uTools - 一款一体化的 iOS 设备管理软件。
  • iTools - 一款一体化的 iOS 设备管理解决方案。

动态分析工具

  • Corellium - 唯一提供基于 ARM 的移动设备虚拟化的平台,采用自建 hypervisor,以贴近真实设备的准确性和高性能著称。
  • Frida - 面向开发者、逆向工程师和安全研究人员的动态插桩(dynamic instrumentation)工具包。
  • frida-gum - 用 C 语言编写的跨平台插桩与内省(introspection)库。
  • Fridax - Fridax 使你可以读取 Xamarin/Mono JIT 和 AOT 编译的 iOS/Android 应用中的变量,并拦截/钩取函数。
  • r2frida - Radare2 与 Frida 强强联合。
  • r2ghidra - 为 radare2 集成了 Ghidra 反编译器。
  • iproxy - 一款允许绑定本地 TCP 端口的工具,可将对本地一个(或多个)端口的连接转发到 usbmux 设备上的指定端口(或端口集)。
  • itunnel - 用于通过 USB 转发 SSH。
  • objection - 一款由 Frida 驱动的运行时移动端探索工具包,旨在帮助你在无需越狱的情况下评估移动应用的安全状况。
  • Grapefruit - iOS 运行时应用分析工具。
  • Passionfruit - 一款简单的 iOS 应用黑盒评估工具,由 frida 12.x 和 vuejs 驱动。
  • Runtime Mobile Security (RMS) - 由 FRIDA 驱动的 Runtime Mobile Security (RMS) 是一个强大的 Web 界面,可帮助你在运行时操作 Android 和 iOS 应用。
  • membuddy - 面向安全研究人员的动态内存分析与可视化工具。
  • unidbg - 允许你模拟 Android ARM32 和/或 ARM64 原生库,并支持实验性的 iOS 模拟。
  • Qiling - 一款高级二进制模拟框架。
  • fishhook - 一个可在 iOS 上运行的 Mach-O 二进制文件中动态重新绑定符号的库。
  • Dwarf - 基于 PyQt5 和 frida 构建的全功能多架构/多系统调试器。
  • FridaHookSwiftAlamofire - 一款捕获 iOS Swift 库“Alamofire”的 GET/POST HTTP 请求并禁用 SSL 证书固定(SSL Pinning)的 frida 工具。
  • ios-deploy - 从命令行安装和调试 iOS 应用,专为非越狱设备设计。
  • aah - 在 x86_64 macOS 上运行 iOS arm64 二进制文件,成功率不一。
  • LLDB - 新一代高性能调试器。
  • mitmproxy - 一款免费开源的交互式 HTTPS 代理。
  • Burp Suite - 一款高级 HTTPS 代理软件。

插件

逆向工程插件

  • FoulDecrypt - 一款轻量且简单的 iOS 二进制解密器,支持 iOS 13.5 及更高版本。
  • iGameGod - 作弊引擎、速度管理器、自动触控、设备伪装器和应用解密器。
  • CrackerXI - 基于 BFInject 的 iOS 应用解密工具,支持 Electra 和 Unc0ver 越狱。
  • flexdecrypt - 用于解密 Mach-O 二进制文件的命令行工具。
  • Flex 3 Beta - Flex 让你无需任何编程经验即可修改应用并改变其行为。
  • Frida - 适用于 iOS 的 Frida 服务器。
  • OpenSSH - 机器之间的安全远程访问。
  • Apple File Conduit "2" - 在越狱设备上通过 USB 解锁 Windows 或 macOS 上的文件系统访问权限。
  • AppSync Unified - 支持安装未签名/伪造签名的 iOS 应用。
  • NewTerm 2 - 一款功能强大的 iOS 终端应用。
  • Filza File Manager - 一款功能强大的 iOS 文件管理器,内置 IPA 安装器、DEB 安装器、Web 查看器和终端。

越狱检测绕过插件

  • Shadow - 一款轻量级的通用越狱检测绕过插件。
  • A-Bypass - 一款帮助阻止某些应用因越狱而访问未授权空间或调用苹果未授权功能的工具。
  • FlyJB X - 一款越狱绕过工具,可让你绕过应用内的越狱检测机制。
  • Liberty Lite (Beta) - 一款通用型的越狱检测绕过补丁。
  • vnodebypass - 一款实验性工具,通过隐藏越狱文件来绕过检测。
  • KernBypass (Unofficial) - 一款内核级的越狱检测绕过插件。
  • HideJB - 绕过某些应用中的越狱检测。
  • Hestia - 一款全局性的越狱检测绕过插件。
  • Choicy - 一款高级的插件配置工具。
下载工具