динамический анализ ios

  1. Сергей Попов

    Статья Пентест iOS приложений: от установки Frida до обхода jailbreak detection

    На аудите финтех-приложения под iOS мы упёрлись в трёхслойную jailbreak detection - файловые проверки, sandbox-запись в /private и анализ загруженных dylib на предмет FridaGadget. Стандартная команда objection explore приводила к крашу за 200 миллисекунд: приложение завершалось до того, как...
  2. Сергей Попов

    Статья Пентест iOS приложений: от jailbreak до обхода SSL Pinning

    На аудите мобильного банковского приложения стандартная команда ios sslpinning disable через Objection вернула хуки на семь методов - а трафик в Burp Suite так и не появился. Разработчики зашили проверку сертификатов через нативную обёртку над BoringSSL, которую Objection не покрывает. Пришлось...