iOS Reverse Engineering
Udpak iOS IPA/Mach-O, kortlæg API'er, og scan for hemmeligheder/sårbarheder med FP-filtrering
Testet · Virker
Hvad det gør
Udpakker og analyserer iOS IPA/.app/Mach-O binære filer, sporer API-kaldsflows og kører medfølgende scannere for lækkede cloud/SaaS-legitimationsoplysninger, iOS-sårbarhedsklasser, indlejrede SDK'er og anti-manipulationsbeskyttelse. Udløses, når en bruger ønsker at reverse engineere en iOS-app, finde dens API-endepunkter eller auditere den for hemmeligheder og sikkerhedsproblemer. Hemmeligheds- og sårbarhedsscannere kører uden en enhed.
Testrapport
Kørte den medfølgende deep-secret-scan.sh live mod et mål, der var forsynet med nøgler i ægte form plus en pladsholder: den markerede AWS AKIA-nøglen, Stripe sk_live og GitHub ghp-tokenet som CRITICAL, nedgraderede korrekt Stripe pk_live publishable key til LOW/client-safe og Firebase AIza-nøglen til MEDIUM, og filtrerede AKIAIOSFODNN7EXAMPLE helt fra med entropi-scores pr. fund — intet af dette får du med en naiv grep. Sårbarhedsrevisoren fangede separat NSAllowsArbitraryLoads, en hardcoded IV, MD5, WebView universal-filadgang og et UserDefaults-token, hver med alvorlighedsgrad/tillid/FP-sandsynlighed.
Testet: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/incogbyte/iOS-reverse-engineering-claude-skill mkdir -p ~/.claude/skills cd iOS-reverse-engineering-claude-skill && cp -r skills/ios-reverse-engineering ~/.claude/skills/ios-reverse-engineering
Kommandoer og eksempelprompter
/ios-reverse-engineeringUdpak iOS IPA/Mach-O, kortlæg API'er, og scan for hemmeligheder/sårbarheder med FP-filtrering
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Extract this IPA and check the binary for hardcoded API keys or secretsI need to trace which API endpoints this iOS app actually callsAudit this app's binary for weak crypto and anti-tampering weaknesses