Mobile Security Framework - Выявление вредоносного кода в приложениях

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Приветствую! В этой статье речь пойдет о фреймворке, который позволяет провести анализ мобильных приложений на наличие вредоносного кода.

defd5d863fbe7e5d52ade.png

Mobile Security Framework (MobSF) – представляет собой интеллектуальную платформу с открытым исходным кодом, для тестирования мобильных приложений (Android / ОС IOS / Windows), полностью автоматизированный и способный производить статический и динамический анализ данных. Он может быть использован для эффективного и быстрого анализа безопасности Android, iOS и Windows Mobile Applications. Поддерживает как исполняемые файлы (APK, IPA & APPX ) так и архивный исходный код.

MobSF также может выполнять тестирование безопасности Web API с помощью API Fuzzer, что позволяет осуществить сбор информации, анализ безопасности заголовков, выявить в Mobile API специфические уязвимости, такие как XXE, SSRF, Path Traversal, IDOR, а также другие логические проблемы, связанные с сессиями и API с ограничением скорости.



Список изменений в версии - Mobile Security Framework MobSF v0.9.4 to v0.9.4.1 Beta:
Особенности и улучшения:


· Реорганизация iOS кода



Исправление ошибок:

· Исправлена ошибка USE_HOME (Major)



Список изменений в версии - v0.9.4 Beta:

· Android Binary / ELF анализ и анализ ресурсов

· Android-приложение Статический анализ: Tapjacking Обнаружение

· Android-приложение Статический анализ: Улучшен экспорт анализа компонентов

· IOS App Статический анализ: Построение списка разрешений

· IOS App Статический анализ: Проверка ATS

· Улучшена генерация PDF

· Обновленные Зависимости

· Оптимизировано взаимодействие с DB

· Модульные тесты для статического анализа, в формате PDF



Исправление ошибок:

· Windows App Static Analyzer: исправлены ошибки

· Исправлены все ошибки, связанные PDF

· Windows App Static Analyzer: Исправлена ошибка с BinScope

· iOS App Static Analysis: Plist Bug Fix



Установка фреймворка (Kali Linux 2016.2):

> git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



97bab5db68f2bd7d5d194.png

> pip install -r requirements.txt

7c5ae95123e376a29f7fc.png

> python manage.py runserver

19db5bef615ee901cf091.png

После успешного старта сервера, обратимся в браузере к локалхосту на порт 8000:

1a7efb229fe7ff2e3db39.png

> 127.0.0.1:8000

8e8630941d78f2d57cbd0.png

С помощью Spade сгенерируем файл с полезной нагрузкой, возьмем ccleaner для примера:

30f5bf11c26012d95d733.png

Отправим на анализ заведомо вредоносный APK:

a00f189f6f009964ee536.png

Результат вы можете проанализировать самостоятельно, сравнивая два файла. Скажу, только, что результаты отличаются, и наглядно видно модификацию APK файла Spade’ом.

74c055d895ba25abf8012.png

Все подозрительные моменты достаточно подробно описаны, что позволит обезопасить свое устройство от несанкционированного доступа. На этом все, спасибо за внимание.
 
Похожие темы
Admin Nod32 ключ mobile security Раздачи и сливы 1
Support81 Free Mobile: 19 миллионов французов в заложниках у хакеров Новости в сети 0
Support81 50 миллионов пострадавших: взломщик оператора связи T-Mobile пытается ускользнуть от закона Новости в сети 0
D Mobile LTE/4G PROXY // PRIVATE Дедики/VPN/соксы/ssh 0
P Продам Proxeidon - MOBILE and RESIDENTIAL SOCKS 5 and HTTPS PROXIES FOR ALL YOUR "PROJECTS"! Дедики/VPN/соксы/ssh 1
iProxyShop iProxy.shop | Mobile LTE 4G/5G Proxies | Real Mobile Proxy | Socks | Http | Дедики/VPN/соксы/ssh 3
S 1900 Аккаунтов PUBG MOBILE Раздачи и сливы 0
Admin [LEAK] Algeria mobile network operator (12,5 million records) Раздачи и сливы 0
S Закрыто Продажа траф (desktop/mobile) / лоады (связка + лендинг) Трафик, загрузки, инсталлы, iframe 1
RAPAX All-in-One Mobile Beta V2.0 Полезные статьи 0
R СЛИВ All-in-One Mobile Beta V1.0 Полезные статьи 0
R СЛИВ All-in-One Mobile Beta V1.0 Готовый софт 0
OldBtc Guard Mobile Authenticator для Steam Раздачи и сливы 0
R Hacking Website (stealing data) & Security Ищу работу. Предлагаю свои услуги. 1
Support81 Стань невидимым для EDR: новый блокировщик от Tier Zero Security Новости в сети 0
Support81 Лидер хакерской группы Kelvin Security арестован в Испании Новости в сети 0
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
Z Интересно Chrome Flags: Security Tools Анонимность и приватность 0
A Сделали отчет Chromium Security Q4. Новости в сети 0
I Ключ Активации для Kaspersky Endpoint Security Раздачи и сливы 2
S Parrot Security OS Уязвимости и взлом 0
K [эксклюзив] "zero Security: A" - Платная Программа Стажировки Для Начинающих Раздачи и сливы 1
K Hacking School / IT Security Academy / Udemy] Взлом сайтов на практике Рус. https://cloud.mail.ru/public/3cRe/Fm1ZpsG8m Раздачи и сливы 0
I W3af Web Security Scanner - Программа для поиска и эксплуатации уязвимостей sql-injection Готовый софт 17
T Программа для перебора паролей на CPU + GPU под windows (Elcomsoft Wireless Security Auditor) Уязвимости и взлом 4
BuriTTo Project SECURITY – Website Security, Antivirus & Firewall Уязвимости и взлом 1
BuriTTo Web Keeper - Security & Optimization Уязвимости и взлом 0
S Parrot Security OS Уязвимости и взлом 5
Support81 Риск обхода Secure Boot угрожает почти 200 000 ноутбуков с Linux Framework Новости в сети 0
Anorali TIDoS-Framework: платформа для тестирования на проникновение веб-приложений Полезные статьи 6
C Ghost Framework Готовый софт 0
GhosTM@n Интересно Lockdoor Pentesting Framework Полезные статьи 0
B Yii2 Framework Профессиональная Backend-разработка Полезные статьи 0
K PentestIT-Тестирование на проникновение с использованием Metasploit Framework https://cloud.mail.ru/public/HQgW/7oreizmBV Раздачи и сливы 0
G Eazy framework Уязвимости и взлом 0
G CrackMapExec - Pentest Framework Уязвимости и взлом 0
Admin EternalView .Небольшой framework для pentest Уязвимости и взлом 1
M Nettacker - Auto Pentest Framework Полезные статьи 1
D NXcrypt-python backdoor framework Готовый софт 0
B Введение в Metasploit Framework Уязвимости и взлом 4

Название темы