sensepost/objection

Fridasを使用したモバイルアプリのセキュリティ評価用ランタイム探索ツールキット

インストール型ツール条件つき · GPL-3.0モバイルPython難易度
9,4190 保存
1,001フォーク46Issue

中辛 の解説

Python製のセキュリティテストツールで、iOS・Androidの両プラットフォームに対応しています。Fridasのエージェントベース計測を活用し、実行中のアプリケーションに対してメモリダンプ、SSLピニングのバイパス、キーチェーン抽出、ヒープオブジェクトの探索・改ざんを実施できます。ジェイルブレイク不要で、ペネトレーションテスト実務で即座に活用可能です。

こんなリポジトリです

こんなときに便利です

  • モバイルアプリのSSLピニング検証をバイパスして通信内容を確認する際に使用します
  • 本番環境デバイスのジェイルブレイクなしに、アプリのメモリダンプおよび実行時オブジェクト改ざんを実施します
  • 金融・通信アプリなどの機密情報保護機構をセキュリティ監査目的で検証する際に活用します

主な機能

Fridasベースのランタイム計測でプロセス内部の動作を観測・操作SSLピニングバイパス、キーチェーン抽出、メモリダンプ・パッチング機能iOS・Androidの両プラットフォーム対応、ジェイルブレイク不要

ほかとの違い

静的解析やプロキシベースの傍受と異なり、Fridasの実行時フック機能により実装の詳細を問わず任意の関数・メモリ領域へアクセス可能な点が特徴です。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3
  • pip3
  • Frida
  • 対象デバイス(iOS・Android)

すぐに始める

  1. Pythonとpip3がインストールされていることを確認してから、objectionをインストールします。
pip3 install objection
  1. インストール後、objectionコマンドが利用可能になります。既存インストールを更新する場合は以下を実行します。
pip3 install --upgrade objection

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try sensepost/objection

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

9,4197日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 32/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2017 年に作成

「モバイル」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/sensepost/objection.svg)](https://www.gitbap.com/r/sensepost/objection)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る