飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4194|回复: 4

[iOS] [转载]iOS安全审计工具

[复制链接]
  • TA的每日心情
    奋斗
    2015-10-29 08:08
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2014-11-30 23:26:25 | 显示全部楼层 |阅读模式
    本帖最后由 creantan 于 2022-5-10 09:39 编辑

    推荐大家一些很好的安全审计工具,个人用着还不错,推荐给大家,有需要的朋友可以试试
    keychain查看工具
    keychain dumper 需越狱设备,不错的dump工具
    socket连接监控:
    lsock需越狱设备,只有源码,需编译成arm版本的二进制文件
    逆向分析工具:
    otool 分析lib库,头文件,文件类型还是不错的
    class-dump-z dump头文件还是很好的
    Clutch 自动破解ipa还是有帮助的
    cycript 动态调试还是不错的,和GDB各有好处,GDB在arm64不好调
    removePIE 需越狱设备
    IDA 目前破解版不支持arm的F5功能,不支持arm64
    Hopper 这个还是ida核心改的,ida在arm的F5功能反编译出来的源码
    安全审计:
    iAuditor 这个工具初级审计还是不错的
    网络分析:
    BurpSuite 用破解的BurpSuite我用着挺好,反正够用
    reveal 不错的用来分析UI组件的东西
    ssl kill switch 需越狱设备,配合BurpSuite,https的包也能解析,审计够用了
    tcpdump 网络流量捕获pcap包
    文件系统监控工具:
    filemon.iOS
    文件加密类型检测工具:
    FileDP
    Cookies.binarycookies读取工具:
    BinaryCookieReader.py

    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2023-3-15 11:43
  • 签到天数: 42 天

    [LV.5]常住居民I

    发表于 2014-12-1 18:50:19 | 显示全部楼层
    可以打个包吗 弄个一起下载的地址
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2023-3-15 11:43
  • 签到天数: 42 天

    [LV.5]常住居民I

    发表于 2014-12-1 18:51:08 | 显示全部楼层
    可以打个包吗 弄个一起下载的地址
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-9-1 23:32
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2014-12-15 17:25:00 | 显示全部楼层
    这个来学习了··········
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表