##
# awesome-mobile-security , использующий динамический и статический анализ
* AppAudit – инструмент анализа на реальных устройствах Android
* CuckooDroid – расширение Cuckoo Sandbox с открытым исходным кодом
* DroidBox – динамический анализ Android-приложений
* Droid-FF – фреймворк для фаззинга файлов Android
* Marvin – анализирует Android-приложения и позволяет отслеживать приложение
* PATDroid – набор инструментов и структур данных для анализа Android-приложений
* AndroL4b – виртуальная машина безопасности Android на основе ubuntu-mate
* Radare2 – фреймворк для реверс-инжиниринга и инструменты командной строки, подобные Unix
* Cutter – бесплатная и открытая платформа реверс-инжиниринга на базе radare2
* ByteCodeViewer – набор для реверс-инжиниринга APK (декомпилятор, редактор, отладчик)
* CobraDroid – специальная сборка операционной системы Android, ориентированная на безопасность приложений
* Magisk v20.2 – Root и универсальный бессистемный интерфейс
* Oversecured – статический сканер уязвимостей для Android-приложений (APK-файлов), содержащий более 90 категорий уязвимостей
* OVAA (Oversecured Vulnerable Android App)
* DIVA (Damn insecure and vulnerable App)
* Damn Vulnerable Hybrid Mobile App (DVHMA)
* Purposefully Insecure and Vulnerable Android Application (PIIVA)
* Santoku Linux – виртуальная машина мобильной безопасности
* Срыв покровов с фаззинга бинарных файлов Android (слайды)
* На шаг впереди читеров — инструментирование эмуляторов Android
* Уязвимые из коробки: оценка устройств Android от операторов
* Rock app round the clock: отслеживание разработчиков вредоносного ПО через Android
* Chaosdata - Ghost in the Droid: овладение Android-приложениями с помощью ParaSpectre
* Удалённая компрометация Android и iOS через ошибку в Wi-Fi чипсетах Broadcom
* Дорогая, я уменьшил поверхность атаки – приключения в усилении безопасности Android
* Скрытие Android-приложений в изображениях
* Фаззинг Android: рецепт обнаружения уязвимостей в системных компонентах Android
* Распаковка упаковщика: реверс-инжиниринг нативной библиотеки защиты от анализа в Android
* Освобождение D* в драйверах ядра Android
* Обзор распространённых уязвимостей Android-приложений
* Получение максимальных привилегий на Android-телефоне
* Менее известные инструменты для пентеста Android-приложений
* android-device-check – набор скриптов для проверки конфигурации безопасности Android-устройства
* apk-mitm – CLI-приложение для подготовки APK-файлов к инспекции HTTPS
* Andriller – утилита с набором криминалистических инструментов для смартфонов
* Dexofuzzy: метод кластеризации Android-вредоносного ПО по схожести на основе последовательности опкодов — статья
* Атаки по побочным каналам в сотовых сетях 4G и 5G — слайды
### Общие - Блоги, Статьи, Руководства* Безопасность iOS
* Базовая лаборатория тестирования безопасности iOS-приложений
* Безопасность iOS-приложений – Настройка платформы для мобильного пентестинга
* Коллекция самых распространенных уязвимостей, обнаруженных в iOS-приложениях
* Шпаргалка по тестированию безопасности iOS-приложений
* OWASP iOS: базовое тестирование безопасности
* Динамический анализ iOS-приложений без джейлбрейка
* Низко висящие яблоки: охота за учетными данными и секретами в iOS-приложениях
* Извлечение BFU: криминалистический анализ заблокированных и отключенных iPhone
* Как извлечь пароли экранного времени и голосовые заметки из iCloud
* Подход времени выполнения для пентестинга iOS-приложений
* Hacking and Securing iOS Applications: Stealing Data, Hijacking Software, and How to Prevent It
* iOS App Security, Penetration Testing, and Development
* Hacking iOS Applications a detailed testing guide
* idb — Инструмент оценки безопасности iOS-приложений
* Objection — набор инструментов для мобильного исследования на основе Frida
* Libimobiledevice — библиотека для взаимодействия со службами устройств Apple iOS
* iRET (iOS Reverse Engineering Toolkit) — включает oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
* iWep Pro — набор беспроводных утилит для превращения iOS-устройства в диагностический инструмент беспроводной сети
* needle — Фреймворк для тестирования безопасности iOS
* iLEAPP — Парсер журналов, событий и настроек iOS
* Cutter — Бесплатная и открытая платформа для обратной разработки на основе radare2
* decrypt0r — автоматическая загрузка и дешифровка SecureRom
* iOS Security Suite — продвинутая и простая в использовании библиотека безопасности платформы и защиты от подделок
* Современная безопасность iOS-приложений
* Демистификация защищенного сопроцессора Enclave
* HackPac: Взлом аутентификации указателей в пользовательском пространстве iOS
* Удаленная компрометация iOS через Wi-Fi и выход из песочницы
* Обратная разработка мобильных iOS-приложений
* KTRW: Путь к созданию отлаживаемого iPhone
* Один странный трюк, который ненавидит SecureROM
* Сказки старого: отвязка iOS 11 — спойлер: Apple плохо исправляет уязвимости
* Взлом мессенджеров: удаленная компрометация iPhone через iMessage
* Воссоздание 0-day джейлбрейка iOS из обновлений безопасности Apple
* Обратная разработка SpringBoard симулятора iOS
* Наиболее полезные инструменты для пентестинга iOS
* osx-security-awesome — инструменты безопасности OSX и iOS
* Доверие в тайном саду Apple: исследование и обратная разработка протокола Continuity Apple — слайды
* Мобильная безопасность, криминалистика и анализ вредоносного ПО с Santoku Linux
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
