iPhone:~ root#
842 subscribers
750 photos
67 videos
116 files
1.09K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
Reverse-engineering клиентской детекции VPN / proxy в iOS-приложениях + универсальный bypass-твик на fishhook. Разобрано 16 российских приложений (банкинг, стриминг, доставка, госуслуги, телеком, навигация).

https://github.com/Leeksov/ios-vpndetect-research
🔥7
Forwarded from ユジン
russian_apps_search_for_vpn_ru.pdf
4.4 MB
круто, я ночью как раз читал похожее, и очень хотел узнать про iOS и что внутри!

я не знаю можно ли сюда файл прикреплять только... сейчас попробую
🔥5😢2
Forwarded from C.I.T. Security
forensic_iso.zip
17.8 MB
Статьи про криминалистику в ios📱

Articles about forensics in ios📱
#ios #forensics #mobile
ElcomSoft iOS Forensic Toolkit 6.50 crack.zip
118.3 MB
Приватный инструмент для просмотра информации, извлечённой из запароленных устройств под управлением iOS.

Предварительно активирован

#soft #ios
👍4
How to Fix No Baseband on IP16👌
Forwarded from amfi
Во приколисты надо будет url чекнуть а то на darksword похоже
🤣1
Forwarded from Dan's Workshop (Д•)
YTPlus_5.2.1_21.16.2.ipa
117.3 MB
Temporarily free for everyone now. Read here: https://t.me/dvntms/354

Rootful tweak
Rootless tweak
Roothide tweak
Forwarded from Серж.WS Channel
Как ломаются гео-ограничения в iOS?

Уже достаточно давно занимаюсь тестированием iOS приложений и периодически сталкиваюсь с ситуацией, когда разработчики вводят ограничения функционала, опираясь исключительно на GPS координаты устройства. Чаще всего это используется для региональных ограничений: доступ к функциям, платежам или контенту разрешён только в определенной стране. На практике такая защита оказывается довольно слабой, поскольку координаты устройства можно подменить даже на полностью легитимном iPhone без Jailbreak.

Читать...

@serj_ws
🔥2
CleanShot X open-source alternative

https://github.com/duongductrong/Snapzy
🔥 Опять симуляторы

https://github.com/tddworks/baguette
🔥21
Forwarded from Эксплойт
Claude взломал macOS — экспериментальная модель Mythos совершила невозможное и обошла защиту, которую инженеры Apple создавали 5 лет.

С помощью Claude исследователи нашли сразу две уязвимости и сцепив их вместе, смогли получить доступ к памяти макбука и ядру macOS. Это максимальный уровень доступа, который позволяет выполнять вообще любой код на вашем ноуте. Исследователи были так удивлены находкой, что лично поехали в офис Apple, чтобы показать её инженерам по безопасности.

Купертиновцы сказали «спасибо» и пообещали выкатить детали после обновы, которая устранит уязвимость.

@exploitex
20🔥21
Forwarded from Mobile AppSec World (Yury Shabalin)
iDump: замена frida-ios-dump без Python (но с блекджеком и обходами)

Если кому-то нужно было когда-нибудь сдампить приложение с iOS трубки, то первое, что приходит на ум - классический frida-ios-dump.

Но с Frida 17+ он сломался и, судя по всему, уже не починится. И вот появился iDump - переосмысление того же подхода, но без всей той боли с pip, зависимостями, правильное версией Python и тд

Автор этого шикарного тула - широко известный в узких кругах @OxFi5t, спасибо ему за это!

Написан на Go с использованием frida-go, и главная идея это автономность. Один самодостаточный бинарь, который уже содержит в себе Frida-агент. Скопировал в PATH и работает. Техника та же, что у оригинала: инжектим агент, патчим cryptid, вытаскиваем расшифрованные сегменты Mach-O, собираем валидный IPA. Только без лишних телодвижений 🤓

Из приятного:
- поддержка батч-дампинга (можно сразу несколько приложений или вообще `--dump-all`)
- фильтрация по bundle ID
- пропуск системных приложений Apple

Передача файлов идёт через Frida messages напрямую — SSH не нужен (хотя SSH/SFTP режим тоже есть, если USB-трансфер медленный).

Отдельно порадовал флаг --dodge - встроенный bypass для приложений, которые детектят Frida и падают до того, как агент успевает что-то сделать. Есть базовый вариант (хукает libc-символы: ptrace, sysctl и тд) и --dodge=advanced для особо упоротых приложений, которые делают raw syscalls и сканируют память на Frida-сигнатуры. Ну и возможность передать свой bypass-скрипт через --early, если встроенные не справляются.

Так что тут можно еще и идеи по обходу джейлбрейка/фриды подсмотреть 😉

Очень рекомендую попробовать. Как по мне, давно нужна была нормальная замена 🔥

#iOS #Frida #ReverseEngineering #Tools #iDump
👍3
Forwarded from GitHub Community
WailBrew — это современный и интуитивно понятный способ управления Homebrew в macOS! Он предоставляет удобный графический интерфейс, который делает управление пакетами доступным для всех. С помощью WailBrew вы можете:

▫️Просмотр установленных формул и кешей и управление ими
▫️Поиск пакетов с мгновенной фильтрацией
▫️Установка, удаление и обновление пакетов
▫️Проверка наличия устаревших пакетов и их обновление по отдельности или все сразу

🐱 GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
ipadecrypt - Сквозной дешифратор FairPlay для приложений из App Store. Без проблем расшифровывает приложения iOS 26

https://github.com/londek/ipadecrypt
Forwarded from Proxy Bar
CVE-2026-28910: Breaking the macOS App Sandbox, TCC and Code Signing with Archive Utility

Attribution. This is an original English rewrite based on “CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utility” by Talal Haj Bakry and Tommy Mysk on Mysk Blog (mysk.blog, published 19 May 2026). All research, screenshots, videos, code listings and the disclosure timeline are the original authors’ work. Every figure,…

https://core-jmp.org/2026/05/cve-2026-28910-macos-archive-utility-sandbox-tcc-app-hijacking/
на маках 13 лет, но только недавно узнал про эту фичу

правой кнопкой на файл + зажимаем ⌥ option

появляется возможность скопировать полный путь до файла

полезно для подачи в агента, ведь драг-н-дроп картинки цепляет ее в контекст сразу, который забывается

перешли другу
6🤔2
iEmu is a fork of QEMU adding emulation of Apple ARM SoCs, derived from the ChefKiss Inferno project.

https://github.com/cryphorix/iEmu
👍2
Forwarded from iOS Broadcast (Андрей Зонов)
🧑‍💻 WWDC26
Сегодня начинается WWDC26, полезные ссылки:
🍏 Трансляция на сайте Apple
🈸 Трансляция в приложении Apple Developer
🎞 Трансляция на YouTube
🎞 Get ready for WWDC26 — короткое видео Apple о том, как выжать максимум из недели
📅 Расписание WWDC26
🖼 WWDC26 wallpapers - новые обои для Mac, iPad и iPhone
🎧 WWDC26 Hello playlist - плейлист Apple Music для настроения
💬 Apple Developer Forums - место, где обычно быстро всплывают первые вопросы по новым SDK
📦 Downloads — сюда идем после анонсов за beta SDK, Xcode и сопутствующими инструментами

Время UTC+3 / московская тайм-зона:
20:00 Apple Keynote
23:00 Platforms State of the Union

Сессии и материалы будут доступны в Apple Developer, на сайте и на YouTube. Нас ждёт самая насыщенная неделя для iOS-разработчиков: новые SDK, Xcode, SwiftUI, Apple Intelligence и всё то, что завтра придётся аккуратно приносить в реальные проекты 🥂
Please open Telegram to view this post
VIEW IN TELEGRAM