CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

passionfruit

2018年11月12日 972点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

Passionfruit:iOS应用黑盒评估工具

Alpha_h4ck2017-11-06共761389人围观 ,发现 6 个不明物体工具

今天给大家介绍的是一款名叫Passionfruit的iOS应用程序黑盒审计工具,该工具由frida.re和vuejs共同驱动。

Passionfruit:iOS应用黑盒评估工具

功能介绍

1. 完整的网页版GUI操作界面;

2. 支持未越狱的iOS设备;

3. 屏幕截图;

4. 提供了可读的App元数据;

5. 可检测目标App是否经过加密,以及是否开启了PIE和ARC;

6. App沙盒文件浏览器,可直接预览设备图片、SQLite数据库以及plist文件,你还可以直接下载文件以便进行深入研究;

7. 检测已加载的框架,并挂钩本地原生函数;

8. 记录SQLite操作;

9. 记录并尝试绕过越狱检测;

10. 查看App中的Objective-C类、设置方法和函数钩子、拦截参数;

11. 读取keychain对象;

12. 读取cookie;

工具安装

要求

1. 需要最新版的node.js和yarn来与运行api服务器和网页版GUI界面;

2. macOS系统中安装libimobiledevice:

brewinstall libimobiledevice

3. 任意一款现代桌面浏览器;

开启GUI

如果你不需要对项目代码进行自定义修改的话,下面这种方法是最简单的使用方法了。

1. 打开终端,使用cd命令切换到项目目录;

2. 如果你这是第一次克隆这个项目的话,你需要安装npm依赖并构建前端。除此之外,你还需要运行命令npm install或yarn来配置node.js。接下来,运行npm run build或yarn run build来构建bundle。

3. 在浏览器中打开http://localhost:31337,如果端口31337被占用了,你可以在环境变量PORT中设置其他的端口号:PORT12345 npm start

项目开发(可选)

对于那些对此项目感兴趣的开发人员,如果你们想贡献自己的代码,那你可能需要在每一次代码修改之后都要重启api服务器并重新加载Web页面。

API服务器


yarn
​
npm run dev

Webpack服务器


cd gui
​
yarn
​
npm run dev

Frida脚本编译器

首次运行时,我们需要对Frida代理进行编译:

npm run build

如果你需要类似Webpack之类的livereload,你可以使用下列命令:

npm run watch

接下来,在浏览器中打开localhost:8080即可。

工具运行截图

Passionfruit:iOS应用黑盒评估工具

检测url模式以及App元数据:

Passionfruit:iOS应用黑盒评估工具

文件浏览器带有十六进制查看器、图片查看器、Plist文件查看器以及SQLite数据库读取工具:

Passionfruit:iOS应用黑盒评估工具

已加载的框架以及相应的输出符号:

Passionfruit:iOS应用黑盒评估工具

Passionfruit:iOS应用黑盒评估工具

查看Objective-C类和方法:

Passionfruit:iOS应用黑盒评估工具

拦截函数调用、参数以及栈trace:

Passionfruit:iOS应用黑盒评估工具

导出关键窗口的UI描述:

Passionfruit:iOS应用黑盒评估工具

* 参考来源:passionfruit, FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

Alpha_h4ck

Alpha_h4ck572 篇文章等级: 10级
|
|
  • 上一篇:系统安全监控DIY:动手做Osquery Agent
  • 下一篇:Python3编写的CMS漏洞检测工具(含300POC)
发表评论

已有 6 条评论

  • Freeze (1级)这家伙太懒了 2017-11-06回复1楼

    App沙盒文件浏览器 这个不错

    亮了(1)
  • Jarry 2017-11-06回复2楼

    brew install 吧 少了空格…

    亮了(1)
  • evil7 (5级)入梦落樱满熏香,梦醒犹记四月谎 2017-11-06回复3楼

    长亭大佬动不动就发个高级工具。。真是让人想跳槽过去

    亮了(2)
  • 死宅10086 (7级) 2017-11-06回复4楼

    :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:

    亮了(2)
  • 纠结师 (3级)假装是安全圈的。。 2017-11-06回复5楼

    骗买mac系列

    亮了(1)
  • 撸到哭 2017-11-07回复6楼

    写的巨烂巨随意的一篇混文

    亮了(3)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

Alpha_h4ck

Alpha_h4ck

好好学习,天天向上

572文章数5评论数

最近文章

Frida-Wshook:一款基于Frida.re的脚本分析工具

2018.11.11

如果有人使用VENOM工具绕过反病毒检测,该如何防护?

2018.11.11

PcapXray:一款功能强大的带有GUI的网络取证工具

2018.11.10

浏览更多

相关阅读

  • RSA 2018 | 通过iOS Trustjacking漏洞远程渗透iPhone
  • iOS 8漏洞可致wifi覆盖范围内任意iPhone iPad不断重启(含视频)
  • 细数iOS上的那些安全防护
  • Passionfruit:iOS应用黑盒评估工具
  • 揭秘:iOS恶意软件KeyRaider如何盗取超过22.5万苹果账户

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me