2017年最佳iphone渗透app及工具
2017-06-22 13:47:52
与android不同,搜索和查找iphone的黑客工具及应用是一项艰巨的任务。这与ios系统及其强大的安全性不无关系。由于许多黑客工具,必须要以‘root’的权限才能正常运行,而iphone的越狱却是件让人头疼的事情。在加上ios平台无法通过app store分享黑客相关的应用,难度可想而知。
那么iphone上真的就无法使用任何黑客应用了吗?当然不是啦!下面,我就为大家隆重推荐几款iphone下最佳的黑客应用及工具。
cydia是什么?以及我们为什么要使用它?
如果你是一个追求应用自由的ios用户,那么你肯定听说过cydia。这是iphone,ipad和ipod touch的另一款app store。它提供了许多app store无法使用,以及因违反使用条款而被拒绝的应用程序。
每当你进行越狱的时候 – 常常会出现安装cydia的选项。此外,它也可以通过installer.app/apptap单独安装。使用cydia,你可以安装许多应用程序和工具,包括本文将提到的应用程序和工具。所以在某种程度上来讲,想要使用这些iphone黑客应用和逆向工程工具,你需要一个已越狱的iphone设备作为先决条件。好了说了这么多,下面让我们正式开始介绍它们:
免责声明:本文提及的ios应用和工具,只用于研究学习目的。道德黑客和开发人员,可以使用这些工具来保护其应用程序和服务的安全性。
1. iret – ios逆向工程工具包
渗透测试人员在某些时候,常常需要对一些特定的任务进行反复的测试,才能取得成功并提高效率。但这对于测试人员而言,是件非常低效率的事。为了解决这个问题,研究人员veracode开发出了iret这款工具。这是一款ios逆向工程的工具箱,主要用于自动化执行与ios渗透测试相关的大量通用任务以及静态分析。此外想要成功安装它,还需要在你的设备上安装python环境。
—
2. netkilluibeta
netkilluibeta这款应用,类似于android下的wifikill。其主要作用是帮助宽带用户将蹭网者进行屏蔽。想要安装此工具,你可以将此repo添加到cydia,并安装netkilluibeta及其依赖关系。值得一提的是如果你恶意使用该工具,你的mac地址是可以被追踪到的。
—
3. iwep pro
iwep pro是一款无线路由器破解软件,主要用以破解以wep加密协议加密的无线wifi网络密码。当然除此之外它还支持wpa的密码破解,同时还可以对目标路由器进行漏洞检测。而至于密码的破解速度及成功率,则要取决于目标设备的密码强度而决定了。
—
4. myriam ios security app
myriam是由安全研究人员和github用户geosn0w共同开发的。他将其描述为是ios黑客初学者,最想拥有的应用程序。它包含各种已知的和可被利用的漏洞。同时使用者可以很轻松的使用该应用,完成对应用内的数据修改,应用激活绕过和越狱检测以及uikit等操作。
—
5. burp
burp想必大家再熟悉不过了,它的功能非常的强大。例如http包代理截断,web扫描,fuzz测试等。在ios平台我们也可以安装一个手机版的burp,它可以为我们测试设备及应用程序的安全性,对应用流量进行分析。需要提醒的是想要成功侦听网络流量,burp proxy的配置不能忘。
—
6. ispy
bishopfox的ispy iphone逆向工程应用,可以做为ios应用程序动态分析的一站式凯发娱乐的解决方案。易于使用的web gui可用于类转储,实例跟踪,越狱检测绕过,ssl证书绕过等。
—
7. hopper app
hopper disassembler是一款逆向工程工具,ios爱好者可以使用它来进行反汇编,反编译和调试应用程序。此工具也可用于修改和重组代码。你只需在你的macos或linux系统上启动该应用,然后将其指向你需要破解的二进制文件即可。总的来说hopper是一款非常好用的逆向工程工具,对于热衷于ios漏洞赏金的人而言,无疑它将成为一个首选。
—
8. cycript
cycript是一款实用的动态分析工具,可用于分析在iphone,ipad或其他idevices上运行的应用程序。同时cycript也是一个javascript解释器,此外它还可以理解objective-c语言。 在对ios运行应用的动态分析时,我们可以随时在需要的地方设置断点。在动态分析方面,cycpi已被证明是非常有效的。
—
9. paraben ds
paraben ds是一款用于移动设备的调查取证的工具。你可以在计算机上安装此应用程序,启动其gui,并连接apple iphone和itouch设备。其主要功能包括数据采集,逻辑和物理镜像,应用程序数据解析,密码绕过,恶意软件检测和数据雕刻等。
—
10. frida
frida是一款基于python javascript 的hook与调试框架,通杀android\ios\linux\win\osx等各平台。它支持将v8 javascript脚本引擎,注入到正在运行的进程当中。它支持两种操作模式 – 越狱和非越狱。如果是越狱设备,frida还可以实现对系统服务和应用程序的轻松控制。
—
11. firecat
firecat是一款可以安装并用于,从被劫持的网络中建立tcp反向隧道的工具。当你为iphone建立隧道后,即使网络中使用了严格的防火墙策略或nat网关,你也可以通过外部的主机连接到该网络中的任意端口。
—
12. highster mobile
highster mobile是一款间谍监控程序。一旦手机成功安装上它,它就会以完整的检测方式秘密的监控你的手机活动。使用该应用程序,你可以对目标设备进行远程控制,监视其桌面活动,甚至可以随时卸载掉目标设备的应用程序等。
—