Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
frida-ipa-extract — 稳健的基于Frida的工具,用于从越狱设备中将已解密的iOS应用导出为.ipa格式,支持App Store、侧载应用和系统应用。 | Kitploit
工具/GitHubGitHub/lautarovculic/frida-ipa-extract
iOS安全移动应用渗透测试逆向工程信息收集渗透测试移动安全
GitHublautarovculic/frida-ipa-extract

frida-ipa-extract

稳健的基于Frida的工具,用于从越狱设备中将已解密的iOS应用导出为.ipa格式,支持App Store、侧载应用和系统应用。

查看仓库
111255个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

frida-ipa-extract

本项目受 frida-ios-dump 启发。 由于我最近在使用该工具时遇到问题,因此决定创建 frida-ipa-extract,它更加健壮且具备新增功能,以解决我们当下遇到的问题。 使用 Frida 从越狱的 iOS 设备中提取解密的 .ipa 文件。支持通过 App Store、侧载安装的应用程序以及系统应用。

要求

  • Python 3.9+
  • 已越狱的 iOS 设备,并运行 frida-server
  • SSH 模式:设备上需安装 OpenSSH

安装:

root@kitploit:~
# 使用 uv 或 pipx 安装为独立工具
uv tool install git+https://github.com/lautarovculic/frida-ipa-extract.git

# 或者安装为可编辑包(用于开发)
pip install -e .

用法

root@kitploit:~
# 使用入口点(如果安装为独立工具)
frida-ipa-extract

# 或者直接执行脚本
python extract.py -U -f com.example.app -o MyApp.ipa
python extract.py -U -f com.example.app -o MyApp.ipa --sandbox
python extract.py -U -f com.example.app -o MyApp.ipa --no-resume
python -m frida_ipa_extract -U --pid 1234 -o MyApp.ipa
./extract.py -U "My Running App"
python extract.py -H 192.168.100.32 -P 2222 -u root -p password -f com.example.app

参数:

  • -f <target>:生成一个应用(bundle ID 或应用名称)
  • --pid <pid>:附加到正在运行的 PID
  • target(位置参数):正在运行的应用名称/bundle ID
  • -o <path>:输出 IPA 路径(默认为 <AppName>.ipa)
  • -U:通过 USB 连接
  • -H <host> -P <port> -u <user> -p <pass>:通过 SSH 连接(paramiko)
  • --sandbox:转储应用沙盒到当前目录下的 <AppName>-sandbox
  • --no-resume:保持已生成的应用挂起(如果应用在检测到 instrumentation 时因越狱检测而崩溃,该选项很有用)

如果未传递 -f 或 --pid,工具会附加到正在运行的应用。如果未提供目标,它将列出正在运行的应用并提示您选择。

注意事项

  • 当通过 SSH 且不使用 -U 时,工具会打开一个到 frida-server 端口 27042 的本地隧道,并使用 SFTP 下载应用 bundle。如果同时传递 -U 和 -H,则 USB 用于 Frida,SSH 仅用于文件传输。
  • 当通过 USB 且不使用 SSH 时,bundle 通过 Frida RPC 拉取(对于大型应用较慢)。
  • 如果应用未运行,请使用 -f 生成它。
  • 转储前请确保设备上已运行 frida-server。
  • 下载文件时会显示进度条。
  • 如果下载过程中 Frida 会话丢失,工具会通过切换到稳定的系统进程进行重试;对于顽固的应用,请使用 --no-resume 或 SSH 传输。

故障排除

  • Frida attach timed out:应用可能阻止附加;请使用 -f 生成或尝试 --no-resume。
  • 下载过程中出现 script has been destroyed:应用已崩溃;请使用 --no-resume 重试或使用 SSH 传输(-H/-u/-p)。
  • No running apps found:应用未运行;请使用 -f 生成它。
下载工具