神兵利器 - 移动安全框架MobSF

简介: 移动安全框架MobSF

640.jpg

       移动安全框架 (MobSF) 是一种自动化的一体化移动应用程序 (Android/iOS/Windows) 渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。MobSF 支持移动应用二进制文件(APK、XAPK、IPA 和 APPX)以及压缩源代码,并提供 REST API 以与您的 CI/CD 或 DevSecOps 管道无缝集成。动态分析器可帮助您执行运行时安全评估和交互式仪器测试。

工具github:

https://github.com/MobSF/Mobile-Security-Framework-MobSF

本次使用ubuntu 20.04环境下进行搭建(其他系统版本坑多)

依赖环境:

sudo apt-get install git
sudo apt-get install python3.8
sudo apt-get install openjdk-8-jdk
sudoapt install python3-dev python3-venv python3-pip build-essential libffi-devlibssl-dev libxml2-dev libxslt1-dev libjpeg8-dev zlib1g-dev wkhtmltopdf

实施安装:

git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git
cd Mobile-Security-Framework-MobSF
./setup.sh

安装完后运行:

./run.sh

 640.png

访问页面ip:8000

 640.png

上传个测试用的app

640.png

分析结果

640.png

动态调试

1、首先需要准备一个安卓模拟器,这里使用的是雷电模拟器,然后需要使得MobSF跟安卓模拟器的网络能够想通,开启桥接模式

640.png

2、开启远程ADB调试

640.png

3、修改配置文件

修改{path}/.MobSF/config.py文件中的

ANALYZER_IDENTIFIER参数为雷电模拟器的adb调试端口

640.png

4、然后重启服务端

640.png

5、放问管理页面,点击DYNAMIC ANALYZER

640.png

640.png

进行动态调试

640.png


相关文章
|
2月前
|
供应链 Java 开发者
Spring 框架:Java 界的‘万能钥匙’,你的企业应用开发新宠!
【6月更文挑战第25天】# Spring框架:Java开发的基石!它提供一站式解决方案,涵盖依赖注入、AOP、事务管理等,简化复杂应用开发。通过注解如`@Service`、`@Autowired`实现代码解耦,`@Transactional`自动化事务处理,加上AOP实现全局日志记录,让维护变得简单。Spring,企业级开发的首选!
30 6
|
3月前
|
存储 监控 前端开发
【Java应用服务体系】「序章入门」全方位盘点和总结调优技术专题指南
【Java应用服务体系】「序章入门」全方位盘点和总结调优技术专题指南
67 0
|
3月前
|
监控 Devops jenkins
流行的软件质量保证体系工具
流行的软件质量保证体系工具
|
3月前
|
Dubbo Java 应用服务中间件
已跪,Java全能笔记爆火,分布式/开源框架/微服务/性能调优全有
程序员,立之根本还是技术,一个程序员的好坏,虽然不能完全用技术强弱来判断,但是技术水平一定是基础,技术差的程序员只能CRUD,技术不深的程序员也成不了架构师。程序员对于技术的掌握,除了从了解-熟悉-熟练-精通的过程以外,还应该从基础出发,到进阶,到源码,到实战。所以,程序员想要成功,首先要成就自己。
|
人工智能 缓存 运维
不止工具:音视频开发「利器」的新机遇
7.28,LiveVideoStackCon阿里云视频云专场
132 0
|
存储 人工智能 算法
MATIC马蹄链佛萨奇2.0系统源码搭建|现成案例|成熟技术
function _setImplementation(address newImplementation)internal{
|
SQL 数据采集 安全
高效率开发Web安全扫描器之路(一)
经常看到一些SRC和CNVD上厉害的大佬提交了很多的漏洞,一直好奇它们怎么能挖到这么多漏洞,开始还以为它们 不上班除了睡觉就挖漏洞,后来有机会认识了一些大佬,发现它们大部分漏洞其实是通过工具挖掘的,比如说下面 是CNVD上面的白帽子大佬
97 0
|
人工智能 API 区块链
Web3技术丨佛萨奇系统开发技术介绍(代码搭建)原力佛萨奇系统丨MetaForce开发逻辑方案
Web3技术丨佛萨奇系统开发技术介绍(代码搭建)原力佛萨奇系统丨MetaForce开发逻辑方案
210 0
|
监控 安全 测试技术
热饭的测开成果盘点第二十五期:WEB多端自动化平台
热饭的测开成果盘点第二十五期:WEB多端自动化平台
热饭的测开成果盘点第二十五期:WEB多端自动化平台
|
运维 监控 Cloud Native
干货|后互联网时代,运维工程师的必备性能优化指北
在竞争激烈的后互联网时代,深度挖掘每份流量背后的商业价值成为每个企业的必修课,而网站性能与体验的优化是这一过程中重要环节。 因此,《网站性能与体验优化指北》成为后互联网时代的网站运维的必备电子书。