Forwarded from Dan's Workshop (Д•)
YTPlus_5.2.1_21.16.2.ipa
117.3 MB
Temporarily free for everyone now. Read here: https://t.me/dvntms/354
• Rootful tweak
• Rootless tweak
• Roothide tweak
• Rootful tweak
• Rootless tweak
• Roothide tweak
Forwarded from Серж.WS Channel
Как ломаются гео-ограничения в iOS?
Уже достаточно давно занимаюсь тестированием iOS приложений и периодически сталкиваюсь с ситуацией, когда разработчики вводят ограничения функционала, опираясь исключительно на GPS координаты устройства. Чаще всего это используется для региональных ограничений: доступ к функциям, платежам или контенту разрешён только в определенной стране. На практике такая защита оказывается довольно слабой, поскольку координаты устройства можно подменить даже на полностью легитимном iPhone без Jailbreak.
Читать...
@serj_ws
Уже достаточно давно занимаюсь тестированием iOS приложений и периодически сталкиваюсь с ситуацией, когда разработчики вводят ограничения функционала, опираясь исключительно на GPS координаты устройства. Чаще всего это используется для региональных ограничений: доступ к функциям, платежам или контенту разрешён только в определенной стране. На практике такая защита оказывается довольно слабой, поскольку координаты устройства можно подменить даже на полностью легитимном iPhone без Jailbreak.
Читать...
@serj_ws
🔥2
Forwarded from Эксплойт
Claude взломал macOS — экспериментальная модель Mythos совершила невозможное и обошла защиту, которую инженеры Apple создавали 5 лет.
С помощью Claude исследователи нашли сразу две уязвимости и сцепив их вместе, смогли получить доступ к памяти макбука и ядру macOS. Это максимальный уровень доступа, который позволяет выполнять вообще любой код на вашем ноуте. Исследователи были так удивлены находкой, что лично поехали в офис Apple, чтобы показать её инженерам по безопасности.
Купертиновцы сказали «спасибо» и пообещали выкатить детали после обновы, которая устранит уязвимость.
@exploitex
С помощью Claude исследователи нашли сразу две уязвимости и сцепив их вместе, смогли получить доступ к памяти макбука и ядру macOS. Это максимальный уровень доступа, который позволяет выполнять вообще любой код на вашем ноуте. Исследователи были так удивлены находкой, что лично поехали в офис Apple, чтобы показать её инженерам по безопасности.
Купертиновцы сказали «спасибо» и пообещали выкатить детали после обновы, которая устранит уязвимость.
@exploitex
20🔥2❤1
Forwarded from Mobile AppSec World (Yury Shabalin)
iDump: замена frida-ios-dump без Python (но с блекджеком и обходами)
Если кому-то нужно было когда-нибудь сдампить приложение с iOS трубки, то первое, что приходит на ум - классический frida-ios-dump.
Но с Frida 17+ он сломался и, судя по всему, уже не починится. И вот появился iDump - переосмысление того же подхода, но без всей той боли с pip, зависимостями, правильное версией Python и тд
Автор этого шикарного тула - широко известный в узких кругах @OxFi5t, спасибо ему за это!
Написан на Go с использованием frida-go, и главная идея это автономность. Один самодостаточный бинарь, который уже содержит в себе Frida-агент. Скопировал в PATH и работает. Техника та же, что у оригинала: инжектим агент, патчим
Из приятного:
- поддержка батч-дампинга (можно сразу несколько приложений или вообще `--dump-all`)
- фильтрация по bundle ID
- пропуск системных приложений Apple
Передача файлов идёт через Frida messages напрямую — SSH не нужен (хотя SSH/SFTP режим тоже есть, если USB-трансфер медленный).
Отдельно порадовал флаг
Так что тут можно еще и идеи по обходу джейлбрейка/фриды подсмотреть 😉
Очень рекомендую попробовать. Как по мне, давно нужна была нормальная замена 🔥
#iOS #Frida #ReverseEngineering #Tools #iDump
Если кому-то нужно было когда-нибудь сдампить приложение с iOS трубки, то первое, что приходит на ум - классический frida-ios-dump.
Но с Frida 17+ он сломался и, судя по всему, уже не починится. И вот появился iDump - переосмысление того же подхода, но без всей той боли с pip, зависимостями, правильное версией Python и тд
Автор этого шикарного тула - широко известный в узких кругах @OxFi5t, спасибо ему за это!
Написан на Go с использованием frida-go, и главная идея это автономность. Один самодостаточный бинарь, который уже содержит в себе Frida-агент. Скопировал в PATH и работает. Техника та же, что у оригинала: инжектим агент, патчим
cryptid, вытаскиваем расшифрованные сегменты Mach-O, собираем валидный IPA. Только без лишних телодвижений 🤓Из приятного:
- поддержка батч-дампинга (можно сразу несколько приложений или вообще `--dump-all`)
- фильтрация по bundle ID
- пропуск системных приложений Apple
Передача файлов идёт через Frida messages напрямую — SSH не нужен (хотя SSH/SFTP режим тоже есть, если USB-трансфер медленный).
Отдельно порадовал флаг
--dodge - встроенный bypass для приложений, которые детектят Frida и падают до того, как агент успевает что-то сделать. Есть базовый вариант (хукает libc-символы: ptrace, sysctl и тд) и --dodge=advanced для особо упоротых приложений, которые делают raw syscalls и сканируют память на Frida-сигнатуры. Ну и возможность передать свой bypass-скрипт через --early, если встроенные не справляются. Так что тут можно еще и идеи по обходу джейлбрейка/фриды подсмотреть 😉
Очень рекомендую попробовать. Как по мне, давно нужна была нормальная замена 🔥
#iOS #Frida #ReverseEngineering #Tools #iDump
GitHub
GitHub - Fi5t/iDump: Decrypt and dump iOS app binaries to an IPA file via USB and SSH/SFTP
Decrypt and dump iOS app binaries to an IPA file via USB and SSH/SFTP - Fi5t/iDump
👍3
Forwarded from GitHub Community
WailBrew — это современный и интуитивно понятный способ управления Homebrew в macOS! Он предоставляет удобный графический интерфейс, который делает управление пакетами доступным для всех. С помощью WailBrew вы можете:
▫️Просмотр установленных формул и кешей и управление ими
▫️Поиск пакетов с мгновенной фильтрацией
▫️Установка, удаление и обновление пакетов
▫️Проверка наличия устаревших пакетов и их обновление по отдельности или все сразу
🐱 GitHub
▫️Просмотр установленных формул и кешей и управление ими
▫️Поиск пакетов с мгновенной фильтрацией
▫️Установка, удаление и обновление пакетов
▫️Проверка наличия устаревших пакетов и их обновление по отдельности или все сразу
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
ipadecrypt - Сквозной дешифратор FairPlay для приложений из App Store. Без проблем расшифровывает приложения iOS 26
https://github.com/londek/ipadecrypt
https://github.com/londek/ipadecrypt
Forwarded from Proxy Bar
CVE-2026-28910: Breaking the macOS App Sandbox, TCC and Code Signing with Archive Utility
Attribution. This is an original English rewrite based on “CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utility” by Talal Haj Bakry and Tommy Mysk on Mysk Blog (mysk.blog, published 19 May 2026). All research, screenshots, videos, code listings and the disclosure timeline are the original authors’ work. Every figure,…
https://core-jmp.org/2026/05/cve-2026-28910-macos-archive-utility-sandbox-tcc-app-hijacking/
Attribution. This is an original English rewrite based on “CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utility” by Talal Haj Bakry and Tommy Mysk on Mysk Blog (mysk.blog, published 19 May 2026). All research, screenshots, videos, code listings and the disclosure timeline are the original authors’ work. Every figure,…
https://core-jmp.org/2026/05/cve-2026-28910-macos-archive-utility-sandbox-tcc-app-hijacking/
Forwarded from Dan Okhlopkov - канал
на маках 13 лет, но только недавно узнал про эту фичу
появляется возможность скопировать полный путь до файла
полезно для подачи в агента, ведь драг-н-дроп картинки цепляет ее в контекст сразу, который забывается
перешли другу
правой кнопкой на файл + зажимаем ⌥ option
появляется возможность скопировать полный путь до файла
полезно для подачи в агента, ведь драг-н-дроп картинки цепляет ее в контекст сразу, который забывается
перешли другу
❤6🤔2
iEmu is a fork of QEMU adding emulation of Apple ARM SoCs, derived from the ChefKiss Inferno project.
https://github.com/cryphorix/iEmu
https://github.com/cryphorix/iEmu
👍2
Forwarded from Android Security & Malware
Bypassing SSL Pinning in Flutter-Based iOS Applications
https://medium.com/@drhatab/bypassing-ssl-pinning-in-flutter-based-ios-applications-54f420d2f1a1
https://medium.com/@drhatab/bypassing-ssl-pinning-in-flutter-based-ios-applications-54f420d2f1a1
Medium
Bypassing SSL Pinning in Flutter-Based iOS Applications
Hello folks,
Forwarded from iOS Broadcast (Андрей Зонов)
🧑💻 WWDC26
Сегодня начинается WWDC26, полезные ссылки:
🍏 Трансляция на сайте Apple
🈸 Трансляция в приложении Apple Developer
🎞 Трансляция на YouTube
🎞 Get ready for WWDC26 — короткое видео Apple о том, как выжать максимум из недели
📅 Расписание WWDC26
🖼 WWDC26 wallpapers - новые обои для Mac, iPad и iPhone
🎧 WWDC26 Hello playlist - плейлист Apple Music для настроения
💬 Apple Developer Forums - место, где обычно быстро всплывают первые вопросы по новым SDK
📦 Downloads — сюда идем после анонсов за beta SDK, Xcode и сопутствующими инструментами
Время UTC+3 / московская тайм-зона:
20:00 Apple Keynote
23:00 Platforms State of the Union
Сессии и материалы будут доступны в Apple Developer, на сайте и на YouTube. Нас ждёт самая насыщенная неделя для iOS-разработчиков: новые SDK, Xcode, SwiftUI, Apple Intelligence и всё то, что завтра придётся аккуратно приносить в реальные проекты🥂
Сегодня начинается WWDC26, полезные ссылки:
📅 Расписание WWDC26
🖼 WWDC26 wallpapers - новые обои для Mac, iPad и iPhone
🎧 WWDC26 Hello playlist - плейлист Apple Music для настроения
💬 Apple Developer Forums - место, где обычно быстро всплывают первые вопросы по новым SDK
Время UTC+3 / московская тайм-зона:
20:00 Apple Keynote
23:00 Platforms State of the Union
Сессии и материалы будут доступны в Apple Developer, на сайте и на YouTube. Нас ждёт самая насыщенная неделя для iOS-разработчиков: новые SDK, Xcode, SwiftUI, Apple Intelligence и всё то, что завтра придётся аккуратно приносить в реальные проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤2
Forwarded from Hacker News
WWDC 2026: Apple is Folding (🔥 Score: 150+ in 3 hours)
Link: https://readhacker.news/s/6VXd4
Comments: https://readhacker.news/c/6VXd4
Link: https://readhacker.news/s/6VXd4
Comments: https://readhacker.news/c/6VXd4
Cupertino Lens –
WWDC 2026: Apple is Folding – Cupertino Lens
This year's dub-dub has Apple folding.
Forwarded from Demin’s Lounge (Maksim Demin)
🔥 iOS 27 получило новое меню восстановления
Если зажать кнопку питания при включении и не опускать её даже после появления яблока, то смартфон перейдет в новый режим восстановления, где можно выбрать несколько функций, в том числе и восстановление без компьютера
Если зажать кнопку питания при включении и не опускать её даже после появления яблока, то смартфон перейдет в новый режим восстановления, где можно выбрать несколько функций, в том числе и восстановление без компьютера
Forwarded from amfi
В iOS есть функция «виртуальный контроллер» на UI это видно как на меню появляются разные бортики так их назовем и мне стало интересно какой процесс и функции отвечают за выделение формы элемента и отрисовку прямоугольника или круга.
На первом фото мы видим функции, которые отвечают за выделение формы элемента в данном случае border это прямоугольник.
На втором видно как вызываются функции для отрисовки прямоугольника.
За это отвечает процесс assistivetouchd из CoreServices
P.s iot устройство еще едет поэтому мини пост по реверсу iOS накалякал
На первом фото мы видим функции, которые отвечают за выделение формы элемента в данном случае border это прямоугольник.
На втором видно как вызываются функции для отрисовки прямоугольника.
За это отвечает процесс assistivetouchd из CoreServices
P.s iot устройство еще едет поэтому мини пост по реверсу iOS накалякал
❤4