一款自动化APP漏洞扫描的平台
0x01、项目介绍
什么是MobSF?
移动安全框架(MobSF)是一个自动化的一体化移动应用程序(Android/iOS/Windows)笔测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。0x02、使用方法1、Docker搭建
使用Docker镜像docker pull opensecurity/mobile-security-framework-mobsf# 只能运行静态扫描docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest持久化mkdir <your_local_dir>chown 9901:9901 <your_local_dir>docker run -it --rm --name mobsf -p 8000:8000 -v <your_local_dir>:/home/mobsf/.MobSF opensecurity
2、演示
静态分析-安卓

静态分析-Android源树视图

静态分析-iOS

动态分析-Android APK

Web API查看器
下载链接
1. 链接:https://pan.quark.cn/s/bfa926e1c9a5
2. https://github.com/MobSF/Mobile-Security-Framework-MobSF
文章来源:昊天信安
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
华盟君