モバイル セキュリティ フレームワーク (MobSF)
Mobile Security Framework (MobSF) は、Android、iOS、および Windows Mobile のモバイル アプリケーション用のセキュリティ研究プラットフォームです。 MobSF は、モバイル アプリケーションのセキュリティ、侵入テスト、マルウェア分析、プライバシー分析などのさまざまなユースケースに使用できます。 Static Analyzer は、APK、IPA、APPX などの一般的なモバイル アプリのバイナリやソース コードをサポートします。一方、Dynamic Analyzer は Android と iOS の両方のアプリケーションをサポートし、インタラクティブな計測テスト、ランタイム データ、およびネットワーク トラフィック分析のためのプラットフォームを提供します。 MobSF は、REST API および CLI ツールによって促進される DevSecOps または CI/CD パイプラインとシームレスに統合し、セキュリティ ワークフローを簡単に強化します。
インド製
MobSF は Android Tamer、BlackArch、Pentoo にもバンドルされています。
モブSFをサポートする
MobSF はあなたに変化をもたらしましたか?寄付で私たちのイノベーションにご協力ください。オープンソースを構築するのは簡単ですが、オープンソースを維持するのは別の話です。
オープンソース万歳!
ドキュメント
Docker を使用したクイックセットアップ
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
- MobSF 静的アナライザーをオンラインで試してみる: mobsf.live
- CI/CD の MobSF: mobsfscan
- カンファレンスプレゼンテーション: スライドとビデオ
- MobSF オンライン コース: OpSecX MAS
- 新機能: 変更履歴を参照
協力者
アジン・エイブラハム|マガオフェイ|マタン・ドブルシン|ビンセント・ナダル
eラーニングコースと認定資格
MobSF -MAS による自動モバイル アプリケーション セキュリティ評価
Android セキュリティ ツール エキスパート -ATX
モブSFのサポート
- 無料サポート:無料の制限付きサポート、質問、ヘルプ、ディスカッションは、Slack チャンネルに参加してください。
- エンタープライズ サポート:優先機能リクエスト、ライブ サポートおよびオンサイト トレーニングについては、を参照してください。
貢献、機能リクエスト、バグ
- バグ、機能リクエスト、プル リクエストを開く前に CONTRIBUTING.md をお読みください。
- プロジェクトの最新情報やお知らせについては、@ajinabraham または @OpenSecurity_IN をフォローしてください。
- Github Issue は、バグと機能リクエストの追跡のみを目的としています。そこにサポートやヘルプのクエリを投稿しないでください。私たちはそのためのスラックチャンネルを持っています。
静的解析 - Android
静的解析 - iOS
動的分析 - Android APK
Web APIビューア
動的分析 - iOS IPA
過去の協力者
- ドミニク・シュレヒト
名誉ある貢献者と感謝の声
- Amrutha VC - 新しい MobSF ロゴについて
- Dominik Schlecht - Windows Phone アプリの静的分析を MobSF に追加するという素晴らしい取り組みに対して
- Esteban - Android マニフェスト分析と静的分析の改善。
- Matan Dobrushin - Android ARM エミュレータのサポートを MobSF に追加してくれて - cuckoo-droid に感謝します
- Shuxin - Android バイナリ分析
- Abhinav Saxena - (@xandfury) - Travis CI とロギングの統合について
- Netguru (@karolpiateknet、@mtbrzeski) - iOS Swift サポート、ルールの貢献、および SAST リファクタリングについて。
- Maxime Fawe - (@Arenash13) - SAST パターン マッチング アルゴリズムのマッチング戦略実装用。
- Abhinav Sejpal (@Abhinav_Sejpal) - バグ、機能リクエスト、UI と UX の提案について私に突っ込んでくれました
- Anant Srivastava (@anantshri) - アクティビティ テスターのアイデアについて
- Anto Joseph (@antojoseph) - SuperSU のサポートについて
- Bharadwajmachiraju (@tunnelshade) - pyWebProxy を最初から作成する場合
- Rahul (@c0dist) - カーリーサポート
- MindMac - Android Blue Pill の作成用
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Dockerfile への貢献用
- Thomas Abraham - UI の JS ハックについて
- Tim Brown (@timb_machine) - iOS バイナリ分析ルールセット用
- Shanil Prasad (@Rajuraju14) - iOS ATS 分析の改善用
- Jovan Petrovic (@JovanPetrovic) - mobsf.live をホストするサーバーのスポンサーとして