Awesome iOS 安全 

一份精选的 iOS 应用程序安全资源列表。
收录了关于 iOS 应用程序安全与渗透测试的优秀工具、书籍、课程、博客文章以及其他精彩内容。
目录
工具
逆向工程工具
- Hopper - 一款逆向工程工具,可协助你对可执行文件进行静态分析。
- Ghidra - 由美国国家安全局研究局(National Security Agency Research Directorate)创建并维护的软件逆向工程(SRE)框架。
- Radare2 - 类 UNIX 的逆向工程框架和命令行工具集。
- Cutter - 由 rizin 驱动的免费开源逆向工程平台。
- frida-ios-dump - 一款用于从越狱设备中提取已解密 IPA 的工具。
- bagbak - 又一个基于 frida 的应用解密器。需要越狱的 iOS 设备和 frida.re。
- flexdecrypt - 一款 iOS 应用与 Mach-O 二进制文件解密器。
- bfdecrypt - 用于在越狱的 iOS 11.x 上解密 App Store 应用的实用工具。
- bfinject - 为越狱的 64 位 iOS 11.0 - 11.1.2 提供简单的 dylib 注入,兼容 Electra 和 LiberiOS 越狱。
- r2flutch - 又一款使用 r2frida 解密 iOS 应用的工具。
- Clutch - 一款高速的 iOS 解密工具。
- dsdump - 一款改进的 nm + objc/swift class-dump 工具。
- class-dump - 一款用于检查 Mach-O 文件中 Objective-C 段的命令行工具。
- SwiftDump - 一款用于从 Mach-O 文件中获取 Swift 对象信息的命令行工具。
- jtool - 适用于 macOS 和 iOS 的应用检查器、反汇编器和签名工具。
- Sideloadly - 一款可让你将心爱的游戏和应用侧载到越狱和非越狱 iOS 设备的应用。
- Cydia Impactor - 一款用于侧载 iOS 应用的 GUI 工具。
- AltStore - 允许将其他应用(.ipa 文件)侧载到 iOS 设备上。
- iOS App Signer - 一款 macOS 应用,可对应用进行(重新)签名并将其打包成可直接安装到 iOS 设备上的 ipa 文件。
静态分析工具
动态分析工具
- Corellium - 唯一提供基于 ARM 的移动设备虚拟化的平台,采用自建 hypervisor,以贴近真实设备的准确性和高性能著称。
- Frida - 面向开发者、逆向工程师和安全研究人员的动态插桩(dynamic instrumentation)工具包。
- frida-gum - 用 C 语言编写的跨平台插桩与内省(introspection)库。
- Fridax - Fridax 使你可以读取 Xamarin/Mono JIT 和 AOT 编译的 iOS/Android 应用中的变量,并拦截/钩取函数。
- r2frida - Radare2 与 Frida 强强联合。
- r2ghidra - 为 radare2 集成了 Ghidra 反编译器。
- iproxy - 一款允许绑定本地 TCP 端口的工具,可将对本地一个(或多个)端口的连接转发到 usbmux 设备上的指定端口(或端口集)。
- itunnel - 用于通过 USB 转发 SSH。
- objection - 一款由 Frida 驱动的运行时移动端探索工具包,旨在帮助你在无需越狱的情况下评估移动应用的安全状况。
- Grapefruit - iOS 运行时应用分析工具。
- Passionfruit - 一款简单的 iOS 应用黑盒评估工具,由 frida 12.x 和 vuejs 驱动。
- Runtime Mobile Security (RMS) - 由 FRIDA 驱动的 Runtime Mobile Security (RMS) 是一个强大的 Web 界面,可帮助你在运行时操作 Android 和 iOS 应用。
- membuddy - 面向安全研究人员的动态内存分析与可视化工具。
- unidbg - 允许你模拟 Android ARM32 和/或 ARM64 原生库,并支持实验性的 iOS 模拟。
- Qiling - 一款高级二进制模拟框架。
- fishhook - 一个可在 iOS 上运行的 Mach-O 二进制文件中动态重新绑定符号的库。
- Dwarf - 基于 PyQt5 和 frida 构建的全功能多架构/多系统调试器。
- FridaHookSwiftAlamofire - 一款捕获 iOS Swift 库“Alamofire”的 GET/POST HTTP 请求并禁用 SSL 证书固定(SSL Pinning)的 frida 工具。
- ios-deploy - 从命令行安装和调试 iOS 应用,专为非越狱设备设计。
插件
逆向工程插件
越狱检测绕过插件
SSL 证书固定绕过插件
Frida 脚本
课程
书籍
演讲与工作坊
- iOS + Frida 教程 - 一个由三部分组成的研讨会,内容包括 Frida 与 iOS 入门、iOS 底层接口(GCD、XPC、IOKit、Mach)以及 Objective-C 插桩,由 @naehrdine 主讲。
- 利用 iOS 应用中常见的漏洞 - 由 @ivRodriguezCA 主讲的分享,带你了解 iOS 应用中最常见的一些漏洞,并演示如何利用它们。
- 使用 Frida 进行 iOS 逆向工程 - 由 @x71n3 主讲的入门指南:如何使用任意 PC/Mac、一部 iPhone 和 Frida 开始 iOS 逆向工程。
- iOS 应用漏洞及其发现方法 - 由 @0ctac0der 主讲的入门内容,涵盖如何开始攻破 iOS 应用、环境要求、练习靶场等。
文章与教程
渗透测试文章
逆向工程文章
越狱检测绕过文章
SSL 证书固定绕过文章
检查清单与速查表
靶场
CTF
Writeups
杂项
贡献
非常欢迎你的贡献!请先阅读贡献指南。