Hacking iOS: App-Manipulation - Biometrie umgehen, Zugangsdaten finden & Funktionen ändern (
Автор: Foto, Video und IT-Security - Raik Schneider
Загружено: 2024-11-16
Просмотров: 1542
Описание:
In diesem Video zeige ich dir Schritt für Schritt, wie man eine iOS-App manipuliert – mit Fokus auf echten Use Cases. Mit Tools wie Objection und Frida bypassen wir die biometrische Authentifizierung, durchsuchen den App-Container nach Zugangsdaten, dumpen den Schlüsselbund und manipulieren App-Funktionen mit individuellen Scripts.
Was du in diesem Video lernst:
1. Biometrie-Bypass: Wie man Touch ID/Face ID-Checks umgeht, um App-Beschränkungen zu überwinden.
2. App-Container-Analyse: Durchsuchen von App-Daten nach sensiblen Informationen wie Zugangsdaten oder Konfigurationsdateien.
3. Keychain-Dump: Extrahieren von Schlüsselbund-Daten, um gespeicherte Passwörter und Tokens sichtbar zu machen.
4. Custom Scripting: Schreiben und Anwenden eigener Frida-Skripte, um die App-Funktionalität zu ändern oder Sicherheitsmechanismen zu testen.
Dieses Video ist ideal für alle, die mehr über iOS App-Reverse-Engineering erfahren möchten, sei es aus Sicherheits- oder Entwicklungsgründen.
⚠️ Disclaimer:
Dieses Video dient ausschließlich zu Bildungszwecken. Manipulationen an Apps ohne Zustimmung der Entwickler sind illegal und unethisch. Bitte verwende die gezeigten Techniken nur in rechtlich und ethisch vertretbaren Kontexten!
===Inhalt===
0:00 - Begrüßung
0:18 - Intro
0:52 - Hinweis auf vorbereitende Videos
1:09 - Tunnel mit pymobiledevice zum iPhone herstellen
2:24 - Vorbereitung der App
2:51 - Starten von Frida
3:33 - Starten von Objection
4:36 - Erste Schritte mit Objection
5:14 - Alert erzeugen
5:55 - Dump vom Keychain (Schlüsselbund)
6:39 - Unterschied jailed vs. jailbreak - Runtime-Manipulation
7:06 - Daten und Passwörter in der Sandbox finden
9:42 - Bypass der Authentifizierung TouchID/FaceID
11:53 - Session-Token und Credentials aus Cookies extrahieren
13:06 - FINALE: Code Injection mit eigenem Script
14:46 - Das Script
15:33 - Like und Abo
15:50 - Ergebnis der Code-Injection
16:20 - Fazit und Abschluss
Falls du interessiert bist, hier ist eine Liste der Tools und Hardware, die ich verwende. Einige der Links sind Affiliate-Links. Das bedeutet, dass ich eine kleine Provision erhalte, falls du über einen dieser Links kaufst – ohne zusätzliche Kosten für dich. Vielen Dank für deine Unterstützung!
===Hacking-Tools===
HackRF/Portapack: https://amzn.to/43ByOxv
Flipper Zero: https://amzn.to/3Z6tGA3
Flipper Zero Multiboard: /
Flipper Zero nRF Board: https://amzn.to/3ZHLLVd
Flipper Zero Sub-GHz Board: https://amzn.to/3Z9iCSG
Flipper Zero WiFi Board: https://amzn.to/44VrgrC
RFID/NFC-Tools: https://amzn.to/43zv13E
M5Stick: https://amzn.to/4nUgHvV
CYD (for Marauder): https://s.click.aliexpress.com/e/_ooL...
===Books===
Hacking und Security:https://amzn.to/45mfmqm
Hardware-Hacking: https://amzn.to/4l5yNsh
Hardware & Security: https://amzn.to/40GoGTn
Hacking Praxis-Guide: https://amzn.to/4f99jJ7
===Parts===
Nodemcu V3: https://s.click.aliexpress.com/e/_o2E...
FTDI: https://s.click.aliexpress.com/e/_omh...
Bus Pirate: https://s.click.aliexpress.com/e/_onR...
ST Link V2: https://s.click.aliexpress.com/e/_okF...
Logicanalyzer: https://s.click.aliexpress.com/e/_oCg...
CC1101 (SubGHz): https://s.click.aliexpress.com/e/_oBK...
NRF24L01 (Mouse-Jack): https://s.click.aliexpress.com/e/_omG...
DCF77: https://s.click.aliexpress.com/e/_opH...
433 MHz-Antenne: https://s.click.aliexpress.com/e/_oC9...
===Equipment===
Monitor: https://amzn.to/3SWsYBM
Licht: https://amzn.to/3FBLlc3
Kamera: https://amzn.to/43yzcN6
Tastatur/Maus: https://amzn.to/4mEdn7A
Computer: https://amzn.to/3T3SB3u
===About me===
🌍 https://www.foto-video-it.de
✉️ [email protected]
🔗 / rsfotovideoit
🔗 / rsfotovideoit
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: