iOS Reverse Engineering
Extrahera iOS IPA/Mach-O, mappa API:er och skanna efter hemligheter/sårbarheter med FP-filtrering
Testad · Fungerar
Vad den gör
Extraherar och analyserar iOS IPA/.app/Mach-O binärer, spårar API-anropsflöden och kör medföljande skannrar för läckta moln-/SaaS-autentiseringsuppgifter, iOS-sårbarhetsklasser, inbäddade SDK:er och anti-manipuleringsskydd. Utlöses när en användare vill reverse engineer en iOS-app, hitta dess API-endpoints eller granska den för hemligheter och säkerhetsproblem. Secret och vulnerability scanners körs utan en enhet.
Testrapport
Körde den medföljande deep-secret-scan.sh live mot ett mål seedat med verkligt formade nycklar plus en placeholder: den flaggade AWS AKIA key, Stripe sk_live och GitHub ghp token som CRITICAL, nedgraderade korrekt Stripe pk_live publishable key till LOW/client-safe och Firebase AIza key till MEDIUM, och filtrerade bort AKIAIOSFODNN7EXAMPLE helt med per-finding entropy scores – inget av detta får man med en naiv grep. Sårbarhetsgranskaren fångade separat NSAllowsArbitraryLoads, en hardcoded IV, MD5, WebView universal-file access och en UserDefaults token, var och en med severity/confidence/FP-likelihood.
Testad: 2026-07-17 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/incogbyte/iOS-reverse-engineering-claude-skill mkdir -p ~/.claude/skills cd iOS-reverse-engineering-claude-skill && cp -r skills/ios-reverse-engineering ~/.claude/skills/ios-reverse-engineering
Kommandon och exempelprompter
/ios-reverse-engineeringExtrahera iOS IPA/Mach-O, mappa API:er och skanna efter hemligheter/sårbarheter med FP-filtrering
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Extract this IPA and check the binary for hardcoded API keys or secretsI need to trace which API endpoints this iOS app actually callsAudit this app's binary for weak crypto and anti-tampering weaknesses