Alle offiziellen und inoffiziellen Zugänge, Kanäle, Sensoren und Möglichkeiten. Stand Mai 2026.
🔒 LOCKED STATE — kein Edit ohne Victor-GoPOST http://…:8089/api/event mit JSON-Body.ideviceinfo — UDID, iOS-Version, Batteriezustand, ICCID, Seriennummeridevicesyslog — Live-Systemlog aller Apps und Daemonsidevicecrashreport — alle Crash-Logs extrahierenidevicediagnostics — Reboot, Shutdown, Sleepideviceinstaller — App-Liste mit Bundle-IDs, IPAs installierenusbmuxd Port 27015 lokal._airplay._tcp, _companion-link._tcp, _rdlink._tcp, _apple-mobdev2._tcphttps://contacts.icloud.com/https://caldav.icloud.com/~/Library/Mobile Documents/ direkt zugänglich. Geteilte Ablage mit iPhone ohne Extra-Sync./private/var/mobile/Media — Fotos, Musik, Dokumente. Via ifuse als FUSE-Mount auf Mac.UIFileSharingEnabled=YES in ihrer plist geben ihren Documents-Ordner frei. z.B. VLC, Documents by Readdle, GoodReader.Core Motion — CMMotionManager, CMPedometerprocessing. iPhone kann alle 5 Minuten Druckwert an Dispatcher senden.NearbyInteraction — Discovery via BLE, dann UWB-Session. Background möglich wenn Accessory gekoppelt.ARDepthData / sceneDepth — fusionierte LiDAR+Kamera-Tiefenkarte, ~256×192px per Frame, Format kCVPixelFormatType_DepthFloat32.ARMeshAnchor — Weltkoordinaten-Mesh in Echtzeit.audio möglich — dauerhaft.location. Significant Location Changes via Cell-Tower — sehr akkuschonend.export.xml mit Millionen von Records, ECG als CSV, GPS-Workout-Tracks als GPX.AVCapturePhotoOutput mit isRAWCaptureSupported → .dng (Adobe DNG).AVCaptureDepthDataOutput — Live-Tiefenkarte bei Aufnahme.AVCaptureDevice in macOS — Stativ-Kamera für den Mac. USB oder Wireless.Request (HTTP), Calendar, Reminder, Contact, Location, Photos, Notification, FileManager, Keychain, Device, Pasteboard, WebView, Speech, CallbackURLobjc_util: beliebige Objective-C-Klassen instanziieren, Methoden aufrufen. Theoretisch: jedes Framework das iOS dem Prozess erlaubt — CoreBluetooth, CoreMotion, AVFoundation, UIKit-Internals.contacts, reminders, photos, location, notifications, clipboard, keychain, ui (vollständiges UIKit)shortcuts://run-shortcut?name=X, prefs:root=BLUETOOTH (Settings Deep Links), facetime://, sms://, maps://?q=Xscriptable:///run?scriptName=Xapp://x-callback-url/action?x-success=andere-app://callback — App A → B → Ergebnis zurück an A.export.xml: jeder Messwert als <Record type=... value=... startDate=... endDate=... sourceName=...>. Workouts als GPS-GPX. ECG als CSV. Ringe täglich.sms.db (Hash: 3d0d7e5f…) — Tabellen message, chat, attachment. Vollständiger Verlauf.call_history.db (Hash: 2b2b0084…) — Tabelle ZCALLRECORD: Datum, Dauer, Nummer, Typ, FaceTime-Flag.https://contacts.icloud.com/ — oder eigener Nextcloud-Server als Sync-Quelle. iPhone unterstützt beliebige CardDAV-Server.https://caldav.icloud.com/ — Export als .ics. Eigener Server möglich.routined-Datenbank — nur mit forensischen Tools (iMazing, AXIOM) lesbar.frida-gadget.dylib in Frameworks/ injizieren. 3. Binary-Header patchen (insert_dylib). 4. Neu signieren. 5. Via AltStore installieren. 6. App startet → Gadget lauscht auf Port 27042.get-task-allow muss im Provisioning-Profil gesetzt sein.chls.pro/ssl installieren + als vertrauenswürdig markieren.SecTrustEvaluateWithError auf errSecSuccess hooken. Via objection: ios sslpinning disable.com.apple.private.security.no-sandbox, task_for_pid-allow, Root-Helper via spawnRoot.| Fähigkeit | Status | Warum |
|---|---|---|
| Dauerhafter Hintergrund-Server | ✗ Nicht möglich | iOS pausiert Prozesse ohne spezifischen Background Mode (Audio, Location, BLE) |
| Kamera ohne UI-Dialog | ✗ Nicht möglich | Kein silent Camera capture — Apple-Policy, kein Workaround ohne Jailbreak |
| SMS senden ohne Dialog | ✗ Nicht möglich | iMessage an bekannte Kontakte geht (iOS 17), SMS immer mit Dialog |
| Andere App-Sandbox lesen | ✗ Nicht möglich | iOS-Sandbox ist hart. Nur mit TrollStore-Entitlements (nur alte iOS-Versionen) |
| HealthKit bei gesperrtem Screen | ✗ Nicht möglich | Privacy-Design: Gesundheitsdaten nur bei entsperrtem Gerät lesbar |
| SSH-Server eingehend | ✗ Nicht möglich | Kein Daemon-Betrieb möglich ohne Jailbreak |
| MDM Standort (User Enrollment) | ✗ Nicht möglich | Nur bei Supervised Device Enrollment (unternehmenseigene Geräte) |
| Classic Bluetooth für Drittanbieter | ✗ Nicht möglich | Nur BLE. Kein A2DP, kein HFP direkt ansteuerbar via öffentliche APIs |
| Focus Mode von extern setzen | ⚠ Umweg | Nur via Shortcuts-Automation als Reaktion auf Trigger — kein direkter externer API-Call |
| Screen Time Rohdaten | ⚠ Teilweise | Nur via verschlüsseltes Backup-Parsing mit forensischen Tools (iMazing) |