Objection

Exploitation v1.12.5 · 02.06.2026 активный

Инструмент для динамического анализа мобильных приложений без jailbreak/root, построенный поверх Frida. iOS и Android: обход SSL pinning, обход root-detection, дамп памяти, хуки на методы в реальном времени. Применяется в мобильном пентесте.

v1.12.5
02.06.2026 current
Добавлен 07.07.2026 · Обновлён 07.07.2026 · Exploitation
Установка
pip3 install objection

# Frida-server должен работать на устройстве.
# Запуск:
objection -g com.target.app explore

# Обход SSL pinning:
android sslpinning disable
ios sslpinning disable

# Обход root-detection:
android root disable

# Dump keychain (iOS):
ios keychain dump
переведено ИИ

📱objection - Средство для мобильного исследования во время выполнения

objection — это средство для мобильного исследования во время выполнения, работающее на базе Frida, созданное для оценки безопасности мобильных приложений без необходимости джейлбрейка.

Twitter PyPi Black Hat Arsenal Black Hat Arsenal

objection

  • Поддерживает как iOS, так и Android.
  • Позволяет исследовать и взаимодействовать с файловыми системами контейнеров.
  • Обходит SSL-пинning (привязку).
  • Выгружает хранилища ключей (Keychain).
  • Выполняет задачи, связанные с памятью, такие как дамп и патчинг (изменение).
  • Позволяет исследовать и манипулировать объектами в куче (heap).
  • И многое, многое другое...

Скриншоты доступны в wiki.

установка

Установка — это просто команда pip3 install objection. Это даст вам команду objection. Вы можете обновить существующую установку objection с помощью pip3 install --upgrade objection.

Более подробные инструкции по обновлению и установке см. на странице wiki здесь.

лицензия

objection распространяется под лицензией GNU General Public v3 License. Права, выходящие за рамки этой лицензии, могут быть доступны по адресу http://sensepost.com/contact/.

Комментарии
Войдите, чтобы оставить комментарий