Objection

Exploitation v1.12.5 · 02.06.2026 активный

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется в мобильном пентесте.

v1.12.5
02.06.2026 current

Установка
pip3 install objection

# Frida-server должен работать на устройстве.
# Запуск:
objection -g com.target.app explore

# Обход SSL pinning:
android sslpinning disable
ios sslpinning disable

# Обход root-detection:
android root disable

# Dump keychain (iOS):
ios keychain dump
показать оригинал переведено ИИ

📱objection - Исследование мобильных приложений в рантайме

objection — это набор инструментов для исследования мобильных приложений во время выполнения, работающий на базе Frida и созданный для того, чтобы помочь вам оценить уровень безопасности ваших мобильных приложений без необходимости джейлбрейка.

Twitter PyPi Black Hat Arsenal Black Hat Arsenal

objection

  • Поддерживает как iOS, так и Android.
  • Исследуйте и взаимодействуйте с файловыми системами контейнеров.
  • Обходите привязку SSL (SSL pinning).
  • Выполняйте дамп связок ключей (keychains).
  • Выполняйте задачи, связанные с памятью, такие как дамп и патчинг.
  • Исследуйте и манипулируйте объектами в куче (heap).
  • И гораздо, гораздо больше...

Скриншоты доступны в вики.

Установка

Установка заключается в простом выполнении команды pip3 install objection. Это предоставит вам команду objection. Вы можете обновить существующую установку objection с помощью команды pip3 install --upgrade objection.

Более подробные инструкции по обновлению и установке можно найти на странице вики здесь.

Лицензия

objection распространяется под лицензией GNU General Public v3. Разрешения, выходящие за рамки данной лицензии, могут быть доступны по адресу http://sensepost.com/contact/.

Войдите, чтобы оставить комментарий