モバイル セキュリティ フレームワーク (MobSF)
Mobile Security Framework (MobSF) は、Android、iOS、および Windows Mobile のモバイル アプリケーション用のセキュリティ研究プラットフォームです。 MobSF は、モバイル アプリケーションのセキュリティ、侵入テスト、マルウェア分析、プライバシー分析などのさまざまなユースケースに使用できます。 Static Analyzer は、APK、IPA、APPX などの一般的なモバイル アプリのバイナリやソース コードをサポートします。一方、Dynamic Analyzer は Android と iOS の両方のアプリケーションをサポートし、インタラクティブな計測テスト、ランタイム データ、およびネットワーク トラフィック分析のためのプラットフォームを提供します。 MobSF は、REST API および CLI ツールによって促進される DevSecOps または CI/CD パイプラインとシームレスに統合し、セキュリティ ワークフローを簡単に強化します。
インド製
![MobSF テスト](https://images.downcodes.com/uploads/20241207/img_67546892224be30.png)
MobSF は Android Tamer、BlackArch、Pentoo にもバンドルされています。
モブSFをサポートする
![MobSFに寄付する](https://images.downcodes.com/uploads/20241207/img_675468922289b31.png)
MobSF はあなたに変化をもたらしましたか?寄付で私たちのイノベーションにご協力ください。オープンソースを構築するのは簡単ですが、オープンソースを維持するのは別の話です。
オープンソース万歳!
ドキュメント
Docker を使用したクイックセットアップ
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
![MobSF ドキュメントを参照](https://images.downcodes.com/uploads/20241207/img_6754689222c5632.png)
- MobSF 静的アナライザーをオンラインで試してみる: mobsf.live
- CI/CD の MobSF: mobsfscan
- カンファレンスプレゼンテーション: スライドとビデオ
- MobSF オンライン コース: OpSecX MAS
- 新機能: 変更履歴を参照
協力者
アジン・エイブラハム
|マガオフェイ
|マタン・ドブルシン
|ビンセント・ナダル![フランス](https://images.downcodes.com/uploads/20241207/img_6754689223ada36.png)
eラーニングコースと認定資格
MobSF -MAS による自動モバイル アプリケーション セキュリティ評価
Android セキュリティ ツール エキスパート -ATX
モブSFのサポート
- 無料サポート:無料の制限付きサポート、質問、ヘルプ、ディスカッションは、Slack チャンネルに参加してください。
- エンタープライズ サポート:優先機能リクエスト、ライブ サポートおよびオンサイト トレーニングについては、を参照してください。
貢献、機能リクエスト、バグ
- バグ、機能リクエスト、プル リクエストを開く前に CONTRIBUTING.md をお読みください。
- プロジェクトの最新情報やお知らせについては、@ajinabraham または @OpenSecurity_IN をフォローしてください。
- Github Issue は、バグと機能リクエストの追跡のみを目的としています。そこにサポートやヘルプのクエリを投稿しないでください。私たちはそのためのスラックチャンネルを持っています。
静的解析 - Android
![mobsf_android_static_analysis](https://images.downcodes.com/uploads/20241207/img_675468922469139.png)
静的解析 - iOS
![mobsf_ios_ipa_static_analysis](https://images.downcodes.com/uploads/20241207/img_67546892328b2310.png)
動的分析 - Android APK
![mobsf_android_dynamic_analysis](https://images.downcodes.com/uploads/20241207/img_6754689243532311.png)
Web APIビューア
![mobsf_web_api_fuzzing_with_burp](https://images.downcodes.com/uploads/20241207/img_6754689259fcb312.png)
動的分析 - iOS IPA
![mobsf_ios_dynamic_analysis](https://images.downcodes.com/uploads/20241207/img_6754689261acd313.png)
過去の協力者
- ドミニク・シュレヒト
![ドイツ](https://images.downcodes.com/uploads/20241207/img_6754689274a70314.png)
名誉ある貢献者と感謝の声
- Amrutha VC - 新しい MobSF ロゴについて
- Dominik Schlecht - Windows Phone アプリの静的分析を MobSF に追加するという素晴らしい取り組みに対して
- Esteban - Android マニフェスト分析と静的分析の改善。
- Matan Dobrushin - Android ARM エミュレータのサポートを MobSF に追加してくれて - cuckoo-droid に感謝します
- Shuxin - Android バイナリ分析
- Abhinav Saxena - (@xandfury) - Travis CI とロギングの統合について
Netguru (@karolpiateknet、@mtbrzeski) - iOS Swift サポート、ルールの貢献、および SAST リファクタリングについて。- Maxime Fawe - (@Arenash13) - SAST パターン マッチング アルゴリズムのマッチング戦略実装用。
- Abhinav Sejpal (@Abhinav_Sejpal) - バグ、機能リクエスト、UI と UX の提案について私に突っ込んでくれました
- Anant Srivastava (@anantshri) - アクティビティ テスターのアイデアについて
- Anto Joseph (@antojoseph) - SuperSU のサポートについて
- Bharadwajmachiraju (@tunnelshade) - pyWebProxy を最初から作成する場合
- Rahul (@c0dist) - カーリーサポート
- MindMac - Android Blue Pill の作成用
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Dockerfile への貢献用
- Thomas Abraham - UI の JS ハックについて
- Tim Brown (@timb_machine) - iOS バイナリ分析ルールセット用
- Shanil Prasad (@Rajuraju14) - iOS ATS 分析の改善用
- Jovan Petrovic (@JovanPetrovic) - mobsf.live をホストするサーバーのスポンサーとして