ios-redteam-pipeline - 执行端到端 iOS 应用红队评估
获取并分析 iOS 应用包,检查敏感信息、传输安全问题、链接劫持风险和运行时行为。
标签
更新于: 2026-09-29该技能可以做什么
- 盘点组织旗下 iOS 应用
- 获取 IPA 应用包
- 解包并分析二进制文件
- 检查 plist 和权限
- 提取内置敏感信息
- 评估 ATS 配置
- 绕过证书固定
- 枚举应用链接
- 执行运行时插桩
输入
- 目标组织信息
- App Store 标识符
- TestFlight 链接
- IPA 分发链接
- IPA 应用包
- 受控 iOS 设备
- 越狱 iOS 设备
- 本地设备备份
- 关联域名
输出
- 获取的 IPA 文件
- 解包后的应用文件
- 静态分析产物
- 配置与敏感信息发现
- ATS 评估结果
- URL 与通用链接发现
- 运行时插桩观察结果
要求
- 命令行分析工具
- 用于设备提取的 macOS 工具
- 兼容 Frida 的插桩环境
- 设备访问权限
- 进行 FairPlay 解密所需的越狱环境
- 进行实时钥匙串转储所需的越狱环境
