iOS Reverse Engineering

Extrahera iOS IPA/Mach-O, mappa API:er och skanna efter hemligheter/sårbarheter med FP-filtrering

av incogbyte · incogbyte/iOS-reverse-engineering-claude-skill

Testad · Fungerar ★ 8.8/10

iOS Reverse Engineering — Extrahera iOS IPA/Mach-O, mappa API:er och skanna efter hemligheter/sårbarheter med FP-filtrering

Vad den gör

Extraherar och analyserar iOS IPA/.app/Mach-O binärer, spårar API-anropsflöden och kör medföljande skannrar för läckta moln-/SaaS-autentiseringsuppgifter, iOS-sårbarhetsklasser, inbäddade SDK:er och anti-manipuleringsskydd. Utlöses när en användare vill reverse engineer en iOS-app, hitta dess API-endpoints eller granska den för hemligheter och säkerhetsproblem. Secret och vulnerability scanners körs utan en enhet.

Testrapport

Körde den medföljande deep-secret-scan.sh live mot ett mål seedat med verkligt formade nycklar plus en placeholder: den flaggade AWS AKIA key, Stripe sk_live och GitHub ghp token som CRITICAL, nedgraderade korrekt Stripe pk_live publishable key till LOW/client-safe och Firebase AIza key till MEDIUM, och filtrerade bort AKIAIOSFODNN7EXAMPLE helt med per-finding entropy scores – inget av detta får man med en naiv grep. Sårbarhetsgranskaren fångade separat NSAllowsArbitraryLoads, en hardcoded IV, MD5, WebView universal-file access och en UserDefaults token, var och en med severity/confidence/FP-likelihood.

Testad: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/incogbyte/iOS-reverse-engineering-claude-skill
mkdir -p ~/.claude/skills
cd iOS-reverse-engineering-claude-skill && cp -r skills/ios-reverse-engineering ~/.claude/skills/ios-reverse-engineering

Kommandon och exempelprompter

  • /ios-reverse-engineeringExtrahera iOS IPA/Mach-O, mappa API:er och skanna efter hemligheter/sårbarheter med FP-filtrering

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Extract this IPA and check the binary for hardcoded API keys or secrets
  • I need to trace which API endpoints this iOS app actually calls
  • Audit this app's binary for weak crypto and anti-tampering weaknesses