
control de cuadrante Es un marco de trabajo de Android que integra AndroPass, APKUtil y MobFS, proporcionando una poderosa herramienta para analizar la seguridad de las aplicaciones de Android.
La seguridad de los dispositivos móviles se ha convertido en un tema crítico debido a la cantidad cada vez mayor de datos confidenciales almacenados en ellos. Con el auge del sistema operativo Android como la plataforma móvil más popular, ha aumentado la necesidad de herramientas efectivas para evaluar su seguridad. En respuesta a esta necesidad, ha surgido un nuevo marco de trabajo de Android que combina tres herramientas poderosas: AndroPass, APKUtil, RMS y MobFS, para realizar un análisis integral de vulnerabilidades en las aplicaciones de Android. Este marco se llama QuadraInspect.
QuadraInspect es un marco de trabajo de Android que integra AndroPass, APKUtil, RMS y MobFS, proporcionando una poderosa herramienta para analizar la seguridad de las aplicaciones de Android. AndroPass es una herramienta enfocada en analizar la seguridad de los mecanismos de autenticación y autorización de aplicaciones de Android, mientras que APKUtil es una herramienta para extraer información valiosa de los archivos APK. Finalmente, MobFS y RMS facilitan el análisis de los sistemas de archivos de las aplicaciones montando su almacenamiento en un entorno virtual.
Al combinar estas tres herramientas, QuadraInspect proporciona un enfoque integral para el análisis de vulnerabilidad de aplicaciones de Android. Los desarrolladores, investigadores de seguridad y probadores de penetración pueden usar el marco para evaluar la seguridad de sus propias aplicaciones o de terceros. QuadraInspect proporciona una interfaz unificada para las tres herramientas, lo que facilita su uso y reduce el tiempo necesario para realizar un análisis de vulnerabilidad completo. En última instancia, el marco tiene como objetivo mejorar la seguridad de las aplicaciones de Android y proteger los datos confidenciales de los usuarios de posibles amenazas.
Requerir
- Windows, Linux o Mac
- NodeJ instalado
- Python 3.10 o superior instalado
- OpenSSL-3 instalado
- Wkhtmltopdf instalado
- Otras cosas basadas en complementos
Instalar
Instale python3.10 en ubuntu u otro linux
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations make altinstall
herramienta de instalación
Para instalar las herramientas que necesita: Primero: git clone
dos abren uno Administración cmd o powershell (para la configuración de Mobfs) y ejecute:
pip install -r requirements.txt && python main.py
o
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Tercero: una vez que se cargue QuadraInspect, ejecute este comando QuadraInspect Main>> : START install_tools
Estas herramientas se descargarán en tools y los comandos setup.py y setup.bat se ejecutan automáticamente para completar la instalación.
Complementos
Los complementos son para la edición comunitaria.Cualquier persona interesada puede hacerlo editando config/additional.py archivos y herramientas, así como cualquier configuración específica requerida para una instalación del programa sin problemas.
- Los complementos se pueden actualizar usando
update addinsoupdate-addinsLos comandos dependen del modo de uso. - Para cada complemento, se debe escribir un archivo de configuración actual y colocarlo en
configTabla de contenido. - Cada herramienta tiene que ser actualizada
main.pydevolver. Espero que agreguen más herramientas como soporte y creen herramientas.
A partir de ahora, hay una herramienta adicional llamada APKEditor mencionada en el complemento.Puedes descargar desde START addins orden y necesidad java RTE correr
uso
Cada módulo tiene una función de ayuda, los comandos e instrucciones son muy detallados y la operación se puede modificar.
Sistema operativo y modo
- En linux y Mac necesitas hacer esto como
sudousuario - En Windows, solo la instalación está disponible como
AdminEl resto se puede hacer como un usuario normal.
Estos son los puntos clave que se deben abordar para que funcione sin problemas:
- El archivo APK o el objetivo deben declararse antes de iniciar cualquier ataque.
- Los ataques son entidades separadas ensambladas a través de este marco y se recomienda investigar cómo se utilizan.
- Los archivos APK se pueden declarar como ether usando ether
argso usarSET targetUsa la herramienta. - El archivo APK de destino debe colocarse en el
targetporque todas las herramientas usan esta carpeta para buscar archivos de destino.
modelo
Hay 2 modos:
|
└─> F mode
└─> A mode
modo F
este f mode es un modo en el que obtienes una interfaz activa para un vaerion interactivo con un marco con sugerencias, etc.

El modo F es el modo normal, fácil de usar
un patrón
Un modo o modo de argumento toma la entrada a través de parámetros y ejecuta el comando sin ninguna intervención del usuario. Esto está limitado al menú principal en el futuro. Planeo extender esta funcionalidad incluso al código incluido.
python main.py --target--mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

módulo principal
El menú principal de toda la herramienta tiene estas opciones y comandos:
Frame mode:
| Orden | ilustrar |
|---|---|
SET target | Establecer el nombre del archivo de destino |
START install_tools | Esto instalará la herramienta si no está instalada |
LIST tools_name | Lista de herramientas integradas |
START apkleaks | Usa la herramienta APKLeaks |
START mobfs | Análisis dinámico y estático con MOBfs |
START andropass | Utilice el analizador de APK de AndroPass |
START addins | Inicie el instalador de herramientas adicionales |
update addins | Actualizar instaladores de herramientas adicionales |
help | mostrar el menú de ayuda |
SHOW banner | Mostrar pancarta |
quit | salir del programa |
Args mode:
| Orden | ilustrar |
|---|---|
install_tools | Esto instalará la herramienta si no está instalada |
tools_name | Lista de herramientas integradas |
apkleaks | Usa la herramienta APKLeaks |
mobfs | Análisis dinámico y estático con MOBfs |
andropass | Utilice el analizador de APK de AndroPass |
addins | Inicie el instalador de herramientas adicionales |
addins | Actualizar instaladores de herramientas adicionales |
help | mostrar el menú de ayuda |
banner | Mostrar pancarta |
Como se mencionó anteriormente, los objetivos deben establecerse antes de usar cualquier herramienta.
menú de apkleaks
El menú de APKLeaks también es muy simple, solo algunas cosas a considerar:
- opciones
SET outputySET json-outUse el nombre del archivo en lugar del archivo real en el que crea la salidaresultTabla de contenido. - este
SET patternLa opción toma el nombre de un archivo de esquema json. El archivo JSON debe estar ubicado enpatternTabla de contenido
| opciones | valor ajustado |
|---|---|
SET output | salida del nombre de archivo de datos de escaneo |
SET arguments | parámetros de desmontaje adicionales |
SET json-out | Nombre de archivo de salida JSON |
SET pattern | Modo secreto de búsqueda previa |
help | mostrar el menú de ayuda |
return | regresar al menú principal |
quit | herramienta de salida |
multitud
Mobfs es muy simple, solo preste atención al número de puerto, por defecto está en el puerto 5000, solo necesita iniciar el programa y conectarse a él 127.0.0.1:5000 a través de su navegador.
pase androide
AndroPass también es muy simple, solo toma un archivo como entrada y hace su trabajo sin ninguna otra entrada.
arquitectura:
El marco de análisis de APK seguirá una arquitectura modular, similar a Metasploit. Constará de los siguientes módulos:
- Módulo principal: el módulo principal proporcionará la funcionalidad básica del marco, como la interfaz de línea de comandos, el manejo de entrada/salida y el registro.
- Módulo de análisis estático: El módulo de análisis estático se encargará de analizar la estructura y el contenido de los archivos APK, como archivos de manifiesto, recursos y códigos.
- Módulo de análisis dinámico: El módulo de análisis dinámico se encargará de analizar el comportamiento del archivo APK, como el tráfico de red, las llamadas a la API, la interacción del sistema de archivos, etc.
- Módulo de ingeniería inversa: El módulo de ingeniería inversa se encarga de descompilar y analizar el código fuente del archivo APK.
- Módulo de prueba de vulnerabilidades: El módulo de prueba de vulnerabilidades se encargará de probar la seguridad de los archivos APK, como identificar vulnerabilidades y exploits.
añadir más
Actualmente, Luy solo tiene 3, pero se pueden agregar más herramientas si es necesario, estas son cosas a considerar:
- Características del instalador
- Función de herramienta de separación
- función principal
Características del instalador
- debe ser editado en
config/installer.py - Lo que se considera en el instalador es el enlace al repositorio.
- Mantenga los clonadores y directorios en un estado de prueba excepto para evitar errores.
- Seleccione el comando apropiado para continuar con la instalación
Función de herramienta de separación
- debe ser editado en
config/mobfs.py , config/androp.py, config/apkleaks.py - Escribir nuevas funciones para herramientas específicas
- El manejo del archivo depende de usted. Recomiendo pasar el nombre del archivo como argumento y luego usar ese nombre para ubicar el archivo usando una función de subproceso.
- Estas herramientas también deben sugerir un estado de prueba excepto para evitar errores innecesarios.
función principal
- Se debe agregar un nuevo caso en la función de interruptor como titular de la función principal
- Listas de menú de ayuda y comandos adaptados a sus necesidades y comodidad
Si lo desea, puede realizar una actualización y agregarla a este repositorio para que más personas usen esta herramienta.
Peón
todavía en desarrollo
Contribuir
Cualquiera puede contribuir. Espero que esta herramienta sea útil para tantas personas como sea posible. Si alguien quiere contribuir, por favor siéntase libre. Una forma en que puede contribuir es agregando sus herramientas o herramientas que crea que pueden agregar valor al código y al marco completo.
por favor considera atención y apoyo Siempre estamos actualizados









