iPhone:~ root#
905 subscribers
715 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
magnet:?xt=urn:btih:39126a1f3400568b966f39eca4514bbe58fb8eb7&dn=iNet+Network+Scanner+2.7.dmg&tr=udp://tracker.openbittorrent.com:80&tr=udp://tracker.opentrackr.org:1337/announce
Forwarded from Deleted Account
iNet Network Scanner 2.7.dmg
93.9 MB
😢1
iOS Forensic Toolkit от Elcomsoft активно обновляется! Они уже научились получать полную файловую систему на примере iPhone 13 Pro Max iOS 15.1

Набираем 10 эмодзи реакций и я начинаю искать кряк
🤔11
changelog стабильной v7.20

также у них есть 8.0 бетка (там вроде уже 15.3 извлекается) LINK
Forwarded from Mobile AppSec World (Yury Shabalin)
Обход проверок на jailbreak, решение CTF от r2con2020

На прошедшей в прошлом году конференции r2con было множество крутых докладов и конечно, интересных CTF.

Небольшая статья о прохождении одного из CTF, а именно о втором задании в iOS, где необходимо было обойти проверку на jailbreak и как минимум запустить приложение.

Само собой, обычные решения, вроде objection не работают, поэтому приходится реверсить и смотреть, как это работает и какие проверки есть. Именно об этом и пишет автор статьи, как он прошел этот квест используя только radare2 и Frida.

Интересно почитать, особенно прикольная штука небольшой снипет-хак для SpringBoard, который предотвращает убийство процесса, если он не запустился воворемя (чтобы успеть отловить или захукать frid’ой нужные вещи).

#frida #ios #radare2 #ctf
кулстар больше не верит в jb на 15.2+
Неужели эпл настолько хорошо обезопасили свою операционку?
Odyssey будет поддерживаться до 2024 года
Таурин будет поддерживаться до 2025 года

Если какие-либо общедоступные эксплойты для версий 14.6–14.8.1 упадут до 2025 года, эти прошивки получат поддержку в Taurine.

15.2 и выше не будет
Разбираем сигнатуру кода подписи iOS и учимся реконструировать ее: Medium
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
это попытка перехватить контроль над задачей в amfid?
🤔2
iOS 15 get_root and replace proc_ucred with any_proc_ucred(kern_ucred) 🤵🏽‍♂️
Forwarded from Mobile AppSec World (Yury Shabalin)
iOS Hacking - гайд для новичков

Автор не обманул, гайд и действительно для новичков. Хорошо структурированный, описывающий основные концепции что и где можно поискать, но не сильно подробный. Мне намного больше понравился гайд на русском, от нашего соотечественника, куда более тщательно и основательно подготовленный.

Что полезного, можно дернуть некоторые регекспы и команды для поиска нужной информации, как например строка для поиска IBAN, который до недавнего времени как-то проходил мимо меня:

IBAN: [a-zA-Z]{2}[0-9]{2}[a-zA-Z0-9]{4}[0-9]{7}([a-zA-Z0-9]?){0,16}

Так что вывод простой, даже в кажущихся на первый взгляд простых статьях, из которых не ожидаешь получить чего-то интересного, всегда можно получить что-то полезное (ну или освежить знания и понять, что в целом всё не так и плохо).

#ios #guide
Online iPA Disassembler 😍

https://armconverter.com/decryptedappstore/

P.s: не храните сенсетив дату в приложениях;)
Forwarded from Deleted Account
This media is not supported in your browser
VIEW IN TELEGRAM
😢2