ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   iOS Forensic Toolkit Агент-экстрактор без подписи разработчика используя версию на MacOS (максимальная версия iOS 13.7) (https://forum.antichat.xyz/showthread.php?t=576073)

Sunnych 11.12.2020 14:35

iOS Forensic Toolkit Агент-экстрактор без подписи разработчика используя версию на MacOS (максимальная версия iOS 13.7)
Ранее мы уже рассматривали работу с Elcomsoft iOS Forensic Toolkit Агент-экстрактор - извлечение данных без джейлбрейка
на нам нужен был проплаченный аккаунт разработчика, тут это мы то же уже описывали iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit
В данном примере мы будем использовать версию iOS Forensic Toolkit на устройстве MacOS Mojave и не используя учётную запись разработчика, а используя обычную запись Apple ID
Elcomsoft разработал возможность использования Apple ID, не зарегистрированного в программе Apple для разработчиков
Нашим устройством изучения будет iPhone 7 iOS 13.7 model MN912FS/A

Извлечение данных из iPhone: ограничение сетевых подключений

Нам нужно настроить выход iPhone в интернет, и не дать ему заблокироваться или обновить любую информацию.
Первое что мы будем настраивать это связь iPhone через MacOS и настройка фаервола

https://forum.antichat.xyz/attachmen...b58b41b6b8.png

и

https://forum.antichat.xyz/attachmen...d81db6a89c.png

благо есть уже готовые решения правил для фаервола скрипт
вот как выглядит выполнение и что внутри этих скриптов

https://forum.antichat.xyz/attachmen...5b7c036f7e.png

Код:

install_firewall.sh
Код:


Код:

#!/bin/bash
cp /etc/pf.conf /etc/pf.conf.backup
echo "table  { ppq.apple.com, 192.168.2.0/24 }" >> /etc/pf.conf
echo "block drop in quick on bridge100 proto tcp from any to !" >> /etc/pf.conf
pfctl -f /etc/pf.conf

Код:

uninstall_firewall.sh
Код:


Код:

#!/bin/bash
cp /etc/pf.conf.backup /etc/pf.conf
pfctl -f /etc/pf.conf

после запуска скрипта install_firewall.sh и подключении iPhone к MacOS мы увидим bridge100
используем программу так же как и под windows писалось
и теперь самое приятно, вводим свой обычный Apple ID при установке агента

https://forum.antichat.xyz/attachmen...ab60d12791.png

на устройстве появляется сам агент и мы пройдём верификацию сертификата

https://forum.antichat.xyz/attachmen...e746ba87c4.png

далее я подключил к windows и там продолжил снятие связок ключей и образа самого iPhone


Время: 12:13