iOS Reverse Engineering

Udpak iOS IPA/Mach-O, kortlæg API'er, og scan for hemmeligheder/sårbarheder med FP-filtrering

Af incogbyte · incogbyte/iOS-reverse-engineering-claude-skill

Testet · Virker ★ 8.8/10

iOS Reverse Engineering — Udpak iOS IPA/Mach-O, kortlæg API'er, og scan for hemmeligheder/sårbarheder med FP-filtrering

Hvad det gør

Udpakker og analyserer iOS IPA/.app/Mach-O binære filer, sporer API-kaldsflows og kører medfølgende scannere for lækkede cloud/SaaS-legitimationsoplysninger, iOS-sårbarhedsklasser, indlejrede SDK'er og anti-manipulationsbeskyttelse. Udløses, når en bruger ønsker at reverse engineere en iOS-app, finde dens API-endepunkter eller auditere den for hemmeligheder og sikkerhedsproblemer. Hemmeligheds- og sårbarhedsscannere kører uden en enhed.

Testrapport

Kørte den medfølgende deep-secret-scan.sh live mod et mål, der var forsynet med nøgler i ægte form plus en pladsholder: den markerede AWS AKIA-nøglen, Stripe sk_live og GitHub ghp-tokenet som CRITICAL, nedgraderede korrekt Stripe pk_live publishable key til LOW/client-safe og Firebase AIza-nøglen til MEDIUM, og filtrerede AKIAIOSFODNN7EXAMPLE helt fra med entropi-scores pr. fund — intet af dette får du med en naiv grep. Sårbarhedsrevisoren fangede separat NSAllowsArbitraryLoads, en hardcoded IV, MD5, WebView universal-filadgang og et UserDefaults-token, hver med alvorlighedsgrad/tillid/FP-sandsynlighed.

Testet: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/incogbyte/iOS-reverse-engineering-claude-skill
mkdir -p ~/.claude/skills
cd iOS-reverse-engineering-claude-skill && cp -r skills/ios-reverse-engineering ~/.claude/skills/ios-reverse-engineering

Kommandoer og eksempelprompter

  • /ios-reverse-engineeringUdpak iOS IPA/Mach-O, kortlæg API'er, og scan for hemmeligheder/sårbarheder med FP-filtrering

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Extract this IPA and check the binary for hardcoded API keys or secrets
  • I need to trace which API endpoints this iOS app actually calls
  • Audit this app's binary for weak crypto and anti-tampering weaknesses