iPhone:~ root#
908 subscribers
714 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
Media is too big
VIEW IN TELEGRAM
Виртуальный iPhone существует!
-
В это трудно поверить, но ниже представлена последовательность недавних событий.

Хронология:
• 15 февраля на сайте Geekbench появился тест устройства iPhone99,11 (VPHONE600AP).
Некоторые СМИ поспешили связать запись с iPhone 17e, но необычный идентификатор вызвал сомнения.


• 16 - 17 февраля была обнаружена прошивка.
Возможно, речь идёт о разработке виртуального iPhone или инструмента для исследователей безопасности. Подобные слухи ходят давно, а в коде прошивок уже находили намёки на поддержку виртуализации.


• 21 февраля разработчик wh1te4ever продемонстрировал запуск виртуального iPhone с установленным джейлбрейком.
-
Выход виртуального iPhone поможет не только исследователям в области безопасности, но и различным энтузиастам.

-
Никто не гарантирует, что всё показанное здесь в итоге выйдет или появится именно в том виде, в каком нам хотелось бы. Однако это реальные подвижки, а сама виртуализация значительно ближе, чем нам кажется.

И повторюсь, 2026 год может стать переломным для эмуляции iOS.
-
Источник: Geekbench, The Apple Wiki.
🔥4
Первое рабочее ПО по эмуляции iphone 16 на основе райтапа выше:

https://github.com/Lakr233/super-tart-vphone-writeup
CVE-2025-43213 - Safari crash

PoC
Forwarded from leeksov {coding}
🇷🇺 Спустя ещё пару часов я заставил устройство полноценно работать в 3uTools. Раньше оно просто отображалось и требовало USB-подключение, но теперь всё ок. Также мне удалось изменить модель и серийный номер на данные от реального устройства.

🇺🇸 After a couple more hours, I managed to get the device fully working in 3uTools. Previously, it was detected but kept asking for a USB connection. I also succeeded in changing the model and serial number to match a real device.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
Gadgetinjector: Frida Gadget injector for iOS 17 / iOS 18 IPAs, designed to work with Objection in listen mode
https://github.com/Saurabh221662/GadgetInjector
Forwarded from leeksov {coding}
deploy.sh
1.2 KB
🇷🇺 Простой .sh скрипт для установки .ipa файлов через TrollStore с macOS на iOS по протоколу SSH.

🇺🇸 A simple .sh script to install .ipa files via TrollStore from macOS to iOS over SSH.
Please open Telegram to view this post
VIEW IN TELEGRAM
Делать гайд по установке super-tart-vphone?
Anonymous Poll
98%
Да
2%
Нет
iPhone:~ root#
Делать гайд по установке super-tart-vphone?
С Lakr233 добили user-friendly README.md, который уже более менее стабильный

пробуем: https://github.com/Lakr233/vphone-cli
3🔥3
Forwarded from resell
#Услуга Помощь с эмуляцией iOS

Нужен человек, который хорошо разбирается в программировании, умеет работать с языком Swift, работал с проектами похожие на super-tart-vphone и у которого есть Mac на Apple Silicon. Просто я хочу эмулировать iOS(да, такие эмуляторы есть).

💳 Договорная


demian | 👍 0 | 👎 0
😁4
Опубликован полный технический разбор эксплойт-цепочки Coruna, нацеленной на WebKit в iOS и macOS (arm64e). Фреймворк работает полностью в контексте браузера: внутри детальный реверс-инжиниринг 16 модулей JavaScript, парсинг Mach-O, сканирование ROP/JOP гаджетов, обход PAC и выход из JIT-песочницы без сохранения файлов на диск.

Под ударом устройства на базе iOS от 13.0 до 17.2.1 включительно

https://github.com/Rat5ak/CORUNA_TECHNICAL_ANALYSIS
https://github.com/Rat5ak/CORUNA_IOS-MACOS_FULL_DUMP
2
Собрал Dopamine от khanhduytran0 с поддержкой vphone-cli чтобы вам не пришлось (.tipa в комментах)

source: https://github.com/khanhduytran0/Dopamine/tree/2.x-ai
🔥2🍌21
Запустил frida server
🔥82
Forwarded from JAILCREK
Duy Tranh captured Coruna sample has got a lot further. It now loads everything from decrypted payload so you can freely replace dylibs for experiment. Safari-based TrollStore installer covering all supported versions is gonna be so real.
However this poses a risk for jailbreak users who may get infected by visiting malicious sites.

https://github.com/khanhduytran0/coruna
1
Forwarded from Mobile AppSec World (Yury Shabalin)
iOSCTF: 30 задач для практики iOS-пентеста

С тренировочными площадками для iOS всегда было туго - DVIA да пара заброшенных репозиториев, и на этом всё. Так что появление iOSCTF - прям приятная новость.

Это open-source приложение с 30 задачами по iOS security, разбитыми на 4 категории: от чтения секретов в NSUserDefaults и дампа Keychain до эксплуатации JS-бриджей через deep links, хукинга ObjC-рантайма и memory forensics. Есть даже JWT cracking и задачи на SSL pinning bypass. В общем, покрывает приличный кусок того, с чем сталкиваешься при реальном анализе мобилок.

Есть готовый IPA для sideload (через AltStore, TrollStore и компанию), не обязательно собирать из исходников, хотя Xcode-проект тоже есть. Для части задач нужен companion server, что добавляет реализма. Ну и jailbroken устройство для полного набора задач рекомендуется (было бы странно, если бы нет).

Забавно, что автор в описании благодарит Claude за помощь в создании -- видимо, AI-ассистенты теперь не только код пишут, но и уязвимые приложения помогают делать, и как правило не только специально для CTF 😄

Как по мне, шикарная штука для тех, кто хочет покопаться в iOS security на практике, а не только читать про это в книжках. Особенно радует, что появляется что-то новое)

#iOS #CTF #Pentest #Security #Tools
3