Mobile Security Framework是一款可以用来对Android、iOS和Windows端移动应用,进行快速高效的安全分析的工具,同时也是一款移动APP安全渗透测试工具,并可以用来探测移动APP的安全漏洞。
650
这款框架的核心功能如下:
静态分析(接近静态扫描,上传安装文件自行扫描)
动态分析
WEB API 模糊测试(Fuzzer)
652
由于这款程序是基于Python的,因此我们需要先来配置环境,首先确保你的电脑已经安装了Python2.7的环境,然后就可以使用Pip命令来安装依赖包:
使用pip命令安装MobSF的Python环境Windows安装命令如下:C:\Python27\python.exe -m pip install -rrequirements.txt
Mac系统的安装命令如下:pip install -r requirements.txt --user
Linux系统的安装命令如下:sudo apt install build-essential libssl-devlibffi-dev python-devpip install -r requirements.txt --user然后就可以运行MobSF了,也是直接通过Python环境运行即可:python manage.py runserver
651
这个工具软件运行后的界面如下:
653
下载地址
最新版MobSF(GitHub)地址:https://github.com/MobSF/Mobile-Security-Framework-MobSF/releasesMobSF Android x86 4.4.2 VM(v0.3) ova文件(Google Drive)文件地址:https://goo.gl/QxgHZa百度云盘下载地址:链接:https://pan.baidu.com/s/1SD8xzVJCubtwsaq3k0D7jA 密码:7a61
评论
填写昵称与邮箱即可评论,无需登录。