iOS逆向與防護相關資料

IOS安全學習網(wǎng)站收集:

http://samdmarshall.com

https://www.exploit-db.com

https://reverse.put.as

http://security.ios-wiki.com

https://truesecdev.wordpress.com/

http://resources.infosecinstitute.com/ios-application-security-part-1-setting-up-a-mobile-pentesting-platform/

http://esoftmobile.com/2014/02/14/ios-security/

http://bbs.iosre.com

http://bbs.chinapyg.com

http://blog.pangu.io/

http://yonsm.net/

http://nianxi.net/

https://github.com/pandazheng/iOSAppReverseEngineering

http://drops.wooyun.org


(2)??IOS安全優(yōu)秀博客文章

https://github.com/secmobi/wiki.secmobi.com

http://bbs.iosre.com/t/debugserver-lldb-gdb/65

http://bbs.pediy.com/showthread.php?t=193859

http://bbs.pediy.com/showthread.php?t=192657&viewgoodnees=1&prefixid=

http://blog.darkrainfall.org/2013/01/os-x-internals/

http://dvlabs.tippingpoint.com/blog/2009/03/06/reverse-engineering-iphone-appstore-binaries

http://drops.wooyun.org/papers/5309

https://www.safaribooksonline.com/library/view/hacking-and-securing/9781449325213/ch08s04.html

http://soundly.me/osx-injection-override-tutorial-hello-world/

https://nadavrub.wordpress.com/2015/07/23/injecting-code-to-an-ios-appstore-app/



(3)??IOS安全優(yōu)秀GitHub

XCodeGhost清除腳本

https://github.com/pandazheng/XCodeGhost-Clean


Apple OS X ROOT提權API后門

https://github.com/tihmstar/rootpipe_exploit


Dylib插入Mach-O文件

https://github.com/Tyilo/insert_dylib


OSX dylib injection

https://github.com/scen/osxinj


IOS IPA package refine and resign

https://github.com/Yonsm/iPAFine


ROP Exploitation

https://github.com/JonathanSalwan/ROPgadget


Scan an IPA file and parses its info.plist

https://github.com/apperian/iOS-checkIPA


A PoC Mach-O infector via library injection

https://github.com/gdbinit/osx_boubou


IOS-Headers

https://github.com/MP0w/iOS-Headers


Interprocess Code injection for Mac OS X

https://github.com/rentzsch/mach_inject


OS X Auditor is a free Mac OS X computer forensics tool

https://github.com/jipegit/OSXAuditor


remove PIE for osx

https://github.com/CarinaTT/MyRemovePIE


A TE executable format loader for IDA

https://github.com/gdbinit/TELoader


Mobile Security Framework

https://github.com/ajinabraham/Mobile-Security-Framework-MobSF


A library that enables dynamically rebinding symbols in Mach-O

binaries running on iOS

https://github.com/facebook/fishhook


OSX and iOS related security tools

https://github.com/ashishb/osx-and-ios-security-awesome


Introspy-Analyzer

https://github.com/iSECPartners/Introspy-Analyzer


Dumps decrypted mach-o files from encrypted iPhone applications

from memory to disk

https://github.com/stefanesser/dumpdecrypted


Simple Swift wrapper for Keychain that works on iOS and OS X

https://github.com/kishikawakatsumi/KeychainAccess


idb is a tool to simplify some common tasks for iOSpentesting

and research

https://github.com/dmayer/idb


Pentesting apps using Parse as a backend

https://github.com/igrekde/ParseRevealer


The iOS Reverse Engineering Toolkit

https://github.com/Vhacker/iRET


XNU – Mac OS X kernel

https://github.com/opensource-apple/xnu


Code injection + payload communications for OSX

https://github.com/mhenr18/injector


iOS related code

https://github.com/samdmarshall/iOS-Internals


OSX injection tutorial: Hello World

https://github.com/arbinger/osxinj_tut


Reveal Loader dynamically loads libReveal.dylib (Reveal.app support)

into iOS apps on jailbroken devices

https://github.com/heardrwt/RevealLoader


NSUserDefaults category with AES encrypt/decrypt keys and values

https://github.com/NZN/NSUserDefaults-AESEncryptor


Blackbox tool to disable SSL certificate validation

https://github.com/iSECPartners/ios-ssl-kill-switch


應用逆向工程抽獎插件

https://github.com/iosre/iosrelottery


Untested iOS Tweak to hook OpenSSL functions

https://github.com/nabla-c0d3/iOS-hook-OpenSSL


IOS *.plistencryptor project. Protect your *.plist files from

jailbroken

https://github.com/FelipeFMMobile/ios-plist-encryptor


Re-codesigning tool for iOSipa file

https://github.com/hayaq/recodesign


Scans iPhone/iPad/iPod applications for PIE flags

https://github.com/stefanesser/.ipa-PIE-Scanner



(4)??IOS安全優(yōu)秀書籍

《Hacking and Securing iOS Applications》

《Mac OS X and iOSInternals:To the Apple’s Core》

《OS X and iOS Kernel Programming》

《OS X ABI Mach-O File Format》

《The Mac Hacker’s Handbook》

《Mac OS X Interals:A Systems Approach》

《黑客攻防技術寶典-IOS實戰(zhàn)篇》

《IOS應用安全攻防實戰(zhàn)》

《IOS應用逆向工程》

《IOS取證實戰(zhàn)》

《安全技術大系:IOS取證分析》


(5)??IOS安全Twitter

https://twitter.com/Technologeeks

https://twitter.com/osxreverser


原文出處:https://github.com/pandazheng/IosHackStudy

菜鳥走向大牛,大家共同前進辅搬,如果覺得不錯,請給個贊/關注。

一起交流學習炫隶,有問題隨時歡迎聯(lián)系栽烂,郵箱:383708669@qq.com

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末胚吁,一起剝皮案震驚了整個濱河市撑毛,隨后出現(xiàn)的幾起案子书聚,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件寺惫,死亡現(xiàn)場離奇詭異,居然都是意外死亡蹦疑,警方通過查閱死者的電腦和手機西雀,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來歉摧,“玉大人艇肴,你說我怎么就攤上這事∪拢” “怎么了再悼?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長膝但。 經(jīng)常有香客問我冲九,道長,這世上最難降的妖魔是什么跟束? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任莺奸,我火速辦了婚禮,結果婚禮上冀宴,老公的妹妹穿的比我還像新娘灭贷。我一直安慰自己,他們只是感情好略贮,可當我...
    茶點故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布甚疟。 她就那樣靜靜地躺著,像睡著了一般逃延。 火紅的嫁衣襯著肌膚如雪览妖。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天真友,我揣著相機與錄音黄痪,去河邊找鬼。 笑死盔然,一個胖子當著我的面吹牛桅打,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播愈案,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼挺尾,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了站绪?” 一聲冷哼從身側(cè)響起遭铺,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后魂挂,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體甫题,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年涂召,在試婚紗的時候發(fā)現(xiàn)自己被綠了坠非。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡果正,死狀恐怖炎码,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情秋泳,我是刑警寧澤潦闲,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站迫皱,受9級特大地震影響歉闰,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜舍杜,卻給世界環(huán)境...
    茶點故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一新娜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧既绩,春花似錦概龄、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至救欧,卻和暖如春衰粹,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背笆怠。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工铝耻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人蹬刷。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓瓢捉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親办成。 傳聞我的和親對象是個殘疾皇子泡态,可洞房花燭夜當晚...
    茶點故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容

  • afinalAfinal是一個android的ioc,orm框架 https://github.com/yangf...
    passiontim閱讀 15,434評論 2 45
  • test
    魚小魚_9d10閱讀 169評論 0 0
  • 百日練迂卢,一百天看一百本書某弦,第49天桐汤,《你不拼搏,誰也給不了你想要的生活》一小時靶壮,理解70%怔毛,2000字/分鐘 主要...
    騎了蝸牛闖世界閱讀 109評論 0 0
  • 本文系《永恒的終結》書評,原文鏈接轉(zhuǎn)載請注明出處 我并不了解阿西莫夫腾降,當初買這本書也完全是根據(jù)亞馬遜上其他購買者的...
    csensix閱讀 330評論 0 1
  • 幸福就是馆截,大冬天把手搭到被子外面,然后把手放進被窩的那一瞬間蜂莉。嘎嘎嘎~ 閉上眼然后第二天鬧鐘響起,所有的煩惱混卵,喜悅...
    喜悲都是你閱讀 131評論 0 0