與Android不同,搜索和查找iPhone的黑客工具及應(yīng)用是一項(xiàng)艱巨的任務(wù)。這與ios系統(tǒng)及其強(qiáng)大的安全性不無關(guān)系。由于許多黑客工具,必須要以‘root’的權(quán)限才能正常運(yùn)行,而iPhone的越獄卻是件讓人頭疼的事情。在加上iOS平臺(tái)無法通過App Store分享黑客相關(guān)的應(yīng)用,難度可想而知。
那么iPhone上真的就無法使用任何黑客應(yīng)用了嗎?當(dāng)然不是啦!下面,我就為大家隆重推薦幾款iPhone下最佳的黑客應(yīng)用及工具。
Cydia是什么?以及我們?yōu)槭裁匆褂盟?/strong>
如果你是一個(gè)追求應(yīng)用自由的iOS用戶,那么你肯定聽說過Cydia。這是iPhone,iPad和iPod Touch的另一款A(yù)pp Store。它提供了許多App Store無法使用,以及因違反使用條款而被拒絕的應(yīng)用程序。
每當(dāng)你進(jìn)行越獄的時(shí)候 – 常常會(huì)出現(xiàn)安裝Cydia的選項(xiàng)。此外,它也可以通過Installer.app/AppTap單獨(dú)安裝。使用Cydia,你可以安裝許多應(yīng)用程序和工具,包括本文將提到的應(yīng)用程序和工具。所以在某種程度上來講,想要使用這些iPhone黑客應(yīng)用和逆向工程工具,你需要一個(gè)已越獄的iPhone設(shè)備作為先決條件。好了說了這么多,下面讓我們正式開始介紹它們:
免責(zé)聲明:本文提及的iOS應(yīng)用和工具,只用于研究學(xué)習(xí)目的。道德黑客和開發(fā)人員,可以使用這些工具來保護(hù)其應(yīng)用程序和服務(wù)的安全性。
1. iRET – iOS逆向工程工具包
滲透測(cè)試人員在某些時(shí)候,常常需要對(duì)一些特定的任務(wù)進(jìn)行反復(fù)的測(cè)試,才能取得成功并提高效率。但這對(duì)于測(cè)試人員而言,是件非常低效率的事。為了解決這個(gè)問題,研究人員Veracode開發(fā)出了iRET這款工具。這是一款iOS逆向工程的工具箱,主要用于自動(dòng)化執(zhí)行與iOS滲透測(cè)試相關(guān)的大量通用任務(wù)以及靜態(tài)分析。此外想要成功安裝它,還需要在你的設(shè)備上安裝python環(huán)境。
— iRET GitHub鏈接
2. netKillUIbeta
NetKillUIbeta這款應(yīng)用,類似于Android下的WiFiKill。其主要作用是幫助寬帶用戶將蹭網(wǎng)者進(jìn)行屏蔽。想要安裝此工具,你可以將此repo http://extigy.github.io/repo/添加到Cydia,并安裝netKillUIbeta及其依賴關(guān)系。值得一提的是如果你惡意使用該工具,你的MAC地址是可以被追蹤到的。
— netKillUIbeta Cydia鏈接
3. iWep Pro
iWep Pro是一款無線路由器破解軟件,主要用以破解以WEP加密協(xié)議加密的無線WiFi網(wǎng)絡(luò)密碼。當(dāng)然除此之外它還支持WPA的密碼破解,同時(shí)還可以對(duì)目標(biāo)路由器進(jìn)行漏洞檢測(cè)。而至于密碼的破解速度及成功率,則要取決于目標(biāo)設(shè)備的密碼強(qiáng)度而決定了。
— iWep Pro
4. Myriam iOS Security App
Myriam是由安全研究人員和GitHub用戶GeoSn0w共同開發(fā)的。他將其描述為是iOS黑客初學(xué)者,最想擁有的應(yīng)用程序。它包含各種已知的和可被利用的漏洞。同時(shí)使用者可以很輕松的使用該應(yīng)用,完成對(duì)應(yīng)用內(nèi)的數(shù)據(jù)修改,應(yīng)用激活繞過和越獄檢測(cè)以及UIKit等操作。
— Myriam GitHub鏈接
5. Burp
Burp想必大家再熟悉不過了,它的功能非常的強(qiáng)大。例如HTTP包代理截?cái),web掃描,fuzz測(cè)試等。在iOS平臺(tái)我們也可以安裝一個(gè)手機(jī)版的Burp,它可以為我們測(cè)試設(shè)備及應(yīng)用程序的安全性,對(duì)應(yīng)用流量進(jìn)行分析。需要提醒的是想要成功偵聽網(wǎng)絡(luò)流量,Burp Proxy的配置不能忘。
— iOS Burp
6. iSpy
BishopFox的iSpy iPhone逆向工程應(yīng)用,可以做為iOS應(yīng)用程序動(dòng)態(tài)分析的一站式解決方案。易于使用的Web GUI可用于類轉(zhuǎn)儲(chǔ),實(shí)例跟蹤,越獄檢測(cè)繞過,SSL證書繞過等。
— iSpy GitHub鏈接
7. Hopper App
Hopper Disassembler是一款逆向工程工具,iOS愛好者可以使用它來進(jìn)行反匯編,反編譯和調(diào)試應(yīng)用程序。此工具也可用于修改和重組代碼。你只需在你的macOS或Linux系統(tǒng)上啟動(dòng)該應(yīng)用,然后將其指向你需要破解的二進(jìn)制文件即可?偟膩碚fHopper是一款非常好用的逆向工程工具,對(duì)于熱衷于iOS漏洞賞金的人而言,無疑它將成為一個(gè)首選。
— iOS Hopper
8. Cycript
Cycript是一款實(shí)用的動(dòng)態(tài)分析工具,可用于分析在iPhone,iPad或其他iDevices上運(yùn)行的應(yīng)用程序。同時(shí)Cycript也是一個(gè)Java解釋器,此外它還可以理解Objective-C語(yǔ)言。 在對(duì)iOS運(yùn)行應(yīng)用的動(dòng)態(tài)分析時(shí),我們可以隨時(shí)在需要的地方設(shè)置斷點(diǎn)。在動(dòng)態(tài)分析方面,Cycpi已被證明是非常有效的。
— Cycript
9. Paraben DS
Paraben DS是一款用于移動(dòng)設(shè)備的調(diào)查取證的工具。你可以在計(jì)算機(jī)上安裝此應(yīng)用程序,啟動(dòng)其GUI,并連接Apple iPhone和iTouch設(shè)備。其主要功能包括數(shù)據(jù)采集,邏輯和物理鏡像,應(yīng)用程序數(shù)據(jù)解析,密碼繞過,惡意軟件檢測(cè)和數(shù)據(jù)雕刻等。
— Paraben DS
10. Frida
Frida是一款基于python + java 的hook與調(diào)試框架,通殺androidioslinuxwinosx等各平臺(tái)。它支持將V8 Java腳本引擎,注入到正在運(yùn)行的進(jìn)程當(dāng)中。它支持兩種操作模式 – 越獄和非越獄。如果是越獄設(shè)備,F(xiàn)rida還可以實(shí)現(xiàn)對(duì)系統(tǒng)服務(wù)和應(yīng)用程序的輕松控制。
— iOS Frida
11. Firecat
Firecat是一款可以安裝并用于,從被劫持的網(wǎng)絡(luò)中建立TCP反向隧道的工具。當(dāng)你為iPhone建立隧道后,即使網(wǎng)絡(luò)中使用了嚴(yán)格的防火墻策略或NAT網(wǎng)關(guān),你也可以通過外部的主機(jī)連接到該網(wǎng)絡(luò)中的任意端口。
— Firecat
12. Highster Mobile
Highster Mobile是一款間諜監(jiān)控程序。一旦手機(jī)成功安裝上它,它就會(huì)以完整的檢測(cè)方式秘密的監(jiān)控你的手機(jī)活動(dòng)。使用該應(yīng)用程序,你可以對(duì)目標(biāo)設(shè)備進(jìn)行遠(yuǎn)程控制,監(jiān)視其桌面活動(dòng),甚至可以隨時(shí)卸載掉目標(biāo)設(shè)備的應(yīng)用程序等。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:2017年最佳iPhone滲透APP及工具
本文網(wǎng)址:http://www.ezxoed.cn/html/news/10515324420.html