Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
iblessing — iblessing是一个iOS安全利用工具包,主要包括应用信息收集、静态分析和动态分析。可用于逆向工程、二进制分析和漏洞挖掘。 | Kitploit
工具/GitHubGitHub/soulghost/iblessing
静态分析动态分析 (沙盒)iOS安全漏洞分析漏洞利用逆向工程移动安全二进制分析iOS安全 分类第 10 名
GitHub
68495224年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
soulghost/iblessing

iblessing

iblessing是一个iOS安全利用工具包,主要包括应用信息收集、静态分析和动态分析。可用于逆向工程、二进制分析和漏洞挖掘。

查看仓库

☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝

Build Status Releases

iblessing

  • iblessing 是一个 iOS 安全利用工具包,主要包括应用信息收集、静态分析和动态分析。
  • iblessing 基于 unicorn engine、capstone engine 和 keystone engine。

特性

  • 🔥 跨平台:已在 macOS 和 Ubuntu 上测试。

  • iOS 应用静态信息提取,包括元数据、深层链接、URL 等。

  • Mach-O 解析器和 dyld 符号绑定模拟器

  • Objective-C 类实现和解析

  • 扫描器对 arm64 汇编代码进行动态分析,发现关键信息或攻击面

  • 扫描器使用 unicorn 部分模拟 Mach-O arm64 代码执行并发现一些特征

  • 生成器可以对扫描器的报告进行二次处理,启动查询服务器或为 IDA 生成脚本

  • 超级 objc_msgSend 交叉引用扫描器 😄

    • objc 方法和子程序(如块)模拟,生成类似 flare-emu 的交叉引用
    • objc 函数包装检测和 IDA 用户调用生成
    • objc_msgSend 子函数分析
    • objc 块到 objc_msgSend 在参数和捕获列表中的交叉引用
    • 报告格式包括 JSON 等
    • Swift 类和方法的解析
    • 跟踪分支和调用
    • 外部符号的模拟过程
  • 测试

  • Android 扫描器支持

  • 诊断日志

  • 更灵活的扫描器基础设施以支持新的扫描器插件

支持

如果需要关于 iblessing 或其任何相关内容的支持,你可以:

  • 创建一个 issue 并提供必要信息
  • 在 Twitter 上联系 Sou1gh0st
  • 发送邮件至 xiuyutong1994#163.com
  • 发送邮件至 xiuyutong1994#gmail.com

变更日志

  • 2021.06.27 - 新架构(Shell 程序 + 核心库)和插件支持(beta)
  • 2021.01.23 - 添加系统库(Foundation, UIKit)的方法签名,进一步增强分析能力(https://github.com/Soulghost/iblessing/wiki/System-Libraries-(Foundation,-UIKit)-Simple-SimProcedure)
  • 2020.11.30 - Objc 反射信息(https://github.com/Soulghost/iblessing/wiki/Objc-Reflection-Info)
  • 2020.10.24 - Objc 调用快照(https://github.com/Soulghost/iblessing/wiki/Objc-Call-Snapshots)
  • 2020.10.04 - Objc 类别列表支持
  • 2020.09.28 - 静态库和 fat mach-o 支持
  • 2020.09.22 - 基础程序状态和条件分支
  • 2020.09.04 - 方法验证、推断,objc_msgSendSuper 支持
  • 2020.08.11 - 现在 iblessing 是一个跨平台工具,同时支持 macOS 和 Linux 😆
  • 2020.08.08 - 改进 objc_msgSend 交叉引用扫描器,添加子交叉引用支持,包括块参数和捕获列表
  • 2020.07.30 - 改进符号包装扫描器,并为符号包装重命名和原型修改添加 IDA 脚本
  • 2020.07.21 - 首次发布

快速开始

⚠️⚠️⚠️ 二进制扫描器需要 12GB 的虚拟内存空间来加载 mach-o 文件,但不会消耗这么多。因此你需要确保工作机器的物理内存大于 12GB,或者通过交换文件机制确保可分配的虚拟内存大于 12GB。

  1. 你可以下载 预发布的 iblessing 二进制文件 并直接使用。
  2. 运行 chmod +x 给二进制文件添加执行权限。
  3. 更多教程请查看下面的 文档与帮助。

如何使用

  • 发行版 https://github.com/Soulghost/iblessing/releases

一体化二进制文件

  • iblessing-darwin-all/iblessing-linux

Shell 程序 + Dylib

  • 解压 iblessing-framework.tar.gz
  • iblessing-darwin/iblessing-linux + libiblessing-core.dylib/libiblessing-core.so

基于 iblessing 框架开发自己的工具

  • 解压 iblessing-framework.tar.gz
  • 你的二进制文件 + libiblessing-core.dylib/libiblessing-core.so + include/iblessing-core
  • 示例代码:iblessing-core/otool.cpp

如何构建

CMake

  • 平台:macOS, Linux

要开始编译 iblessing,请按照以下步骤操作:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh

## 快捷方式
- [基本概念](https://github.com/Soulghost/iblessing#basic-concepts)
- 扫描器
  - [扫描应用信息](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ 目前在 Linux 上不可用
  - [扫描类引用](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
  - [扫描所有 objc_msgSend 引用](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
  - [扫描简单符号包装器](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- 生成器
  - [生成 objc_msgSend 引用查询服务器](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
  - [生成 objc_msgSend 引用的 IDA 脚本](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
  - [生成 objc 函数包装器重命名和原型修改的 IDA 脚本](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)

***如果出现任何错误,你可以手动编译 capstone 和 unicorn,然后将 libcapstone.a 和 libunicorn.a 拖入 Xcode 项目的 vendor/libs 目录。***

如果一切运行成功,你可以在构建目录中找到二进制文件:```
> ls ./build
iblessing

> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64

文档与帮助

预览```

$ iblessing -h

       ☠️
       ██╗██████╗ ██╗     ███████╗███████╗███████╗██╗███╗   ██╗ ██████╗
       ██║██╔══██╗██║     ██╔════╝██╔════╝██╔════╝██║████╗  ██║██╔════╝
       ██║██████╔╝██║     █████╗  ███████╗███████╗██║██╔██╗ ██║██║  ███╗
       ██║██╔══██╗██║     ██╔══╝  ╚════██║╚════██║██║██║╚██╗██║██║   ██║
       ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
       ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝  ╚═══╝ ╚═════╝

[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)

下载工具