Kerangka Keamanan Seluler (MobSF)
Mobile Security Framework (MobSF) adalah platform penelitian keamanan untuk aplikasi seluler di Android, iOS dan Windows Mobile. MobSF dapat digunakan untuk berbagai kasus penggunaan seperti keamanan aplikasi seluler, pengujian penetrasi, analisis malware, dan analisis privasi. Static Analyzer mendukung biner aplikasi seluler populer seperti APK, IPA, APPX, dan kode sumber. Sementara itu, Dynamic Analyzer mendukung aplikasi Android dan iOS dan menawarkan platform untuk pengujian berinstrumen interaktif, data runtime, dan analisis lalu lintas jaringan. MobSF terintegrasi secara mulus dengan pipeline DevSecOps atau CI/CD Anda, difasilitasi oleh REST API dan alat CLI, meningkatkan alur kerja keamanan Anda dengan mudah.
Dibuat dengan di India
MobSF juga dibundel dengan Android Tamer, BlackArch dan Pentoo.
Mendukung MobSF
Apakah MobSF telah membuat perbedaan bagi Anda? Tunjukkan dukungan Anda dan bantu kami berinovasi dengan donasi. Sangat mudah untuk membangun open source, mempertahankannya adalah cerita yang berbeda.
Sumber terbuka yang panjang umur!
Dokumentasi
Pengaturan cepat dengan buruh pelabuhan
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
- Coba MobSF Static Analyzer Online: mobsf.live
- MobSF di CI/CD: mobsfscan
- Presentasi Konferensi: Slide & Video
- Kursus Online MobSF: OpSecX MAS
- Apa yang Baru: Lihat Changelog
Kolaborator
Ajin Abraham | Magaofei | Matan Dobrushin | Vincent Nadal
Kursus & Sertifikasi e-Learning
Penilaian Keamanan Aplikasi Seluler Otomatis dengan MobSF -MAS
Pakar Alat Keamanan Android -ATX
Dukungan MobSF
- Dukungan Gratis: Dukungan terbatas gratis, pertanyaan, bantuan dan diskusi, bergabunglah dengan saluran Slack kami
- Dukungan Perusahaan: Permintaan fitur prioritas, dukungan langsung & pelatihan di tempat, lihat
Kontribusi, Permintaan Fitur & Bug
- Baca CONTRIBUTING.md sebelum membuka bug, permintaan fitur, dan permintaan tarik.
- Untuk pembaruan dan pengumuman Proyek, ikuti @ajinabraham atau @OpenSecurity_IN.
- Masalah Github hanya untuk melacak bug dan permintaan fitur. Jangan memposting pertanyaan dukungan atau bantuan di sana. Kami memiliki saluran kendur untuk itu.
Analisis Statis - Android
Analisis Statis - iOS
Analisis Dinamis - APK Android
Penampil API Web
Analisis Dinamis - iOS IPA
Kolaborator Sebelumnya
- Dominik Schlecht
Kontributor & Shoutout yang terhormat
- Amrutha VC - Untuk logo MobSF baru
- Dominik Schlecht - Untuk pekerjaan luar biasa dalam menambahkan Analisis Statis Aplikasi Windows Phone ke MobSF
- Esteban - Analisis Manifes Android dan Peningkatan Analisis Statis yang Lebih Baik.
- Matan Dobrushin - Untuk menambahkan dukungan Android ARM Emulator ke MobSF - Terima kasih khusus untuk cuckoo-droid
- Shuxin - Analisis Biner Android
- Abhinav Saxena - (@xandfury) - Untuk Travis CI dan integrasi Logging
- Netguru (@karolpiateknet, @mtbrzeski) - Untuk dukungan iOS Swift, kontribusi Aturan, dan pemfaktoran ulang SAST.
- Maxime Fawe - (@Arenash13) - Untuk implementasi Strategi Pencocokan algoritma pencocokan pola SAST.
- Abhinav Sejpal (@Abhinav_Sejpal) - Karena menusuk saya dengan bug, permintaan fitur, dan saran UI & UX
- Anant Srivastava (@anantshri) - Untuk Ide Penguji Aktivitas
- Anto Joseph (@antojoseph) - Untuk bantuan dengan SuperSU
- Bharadwaj Machiraju (@tunnelshade) - Untuk menulis pyWebProxy dari awal
- Rahul (@c0dist) - Kali Dukungan
- MindMac - Untuk menulis Android Blue Pill
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Untuk kontribusi Dockerfile
- Thomas Abraham - Untuk JS Hacks di UI
- Tim Brown (@timb_machine) - Untuk Aturan Analisis Biner iOS
- Shanil Prasad (@Rajuraju14) - Untuk meningkatkan Analisis ATS iOS
- Jovan Petrovic (@JovanPetrovic) - Untuk mensponsori server untuk menghosting mobsf.live