Tutoriales

Marco de trabajo de Android para la seguridad de aplicaciones de Android

control de cuadrante Es un marco de trabajo de Android que integra AndroPass, APKUtil y MobFS, proporcionando una poderosa herramienta para analizar la seguridad de las aplicaciones de Android.

La seguridad de los dispositivos móviles se ha convertido en un tema crítico debido a la cantidad cada vez mayor de datos confidenciales almacenados en ellos. Con el auge del sistema operativo Android como la plataforma móvil más popular, ha aumentado la necesidad de herramientas efectivas para evaluar su seguridad. En respuesta a esta necesidad, ha surgido un nuevo marco de trabajo de Android que combina tres herramientas poderosas: AndroPass, APKUtil, RMS y MobFS, para realizar un análisis integral de vulnerabilidades en las aplicaciones de Android. Este marco se llama QuadraInspect.

QuadraInspect es un marco de trabajo de Android que integra AndroPass, APKUtil, RMS y MobFS, proporcionando una poderosa herramienta para analizar la seguridad de las aplicaciones de Android. AndroPass es una herramienta enfocada en analizar la seguridad de los mecanismos de autenticación y autorización de aplicaciones de Android, mientras que APKUtil es una herramienta para extraer información valiosa de los archivos APK. Finalmente, MobFS y RMS facilitan el análisis de los sistemas de archivos de las aplicaciones montando su almacenamiento en un entorno virtual.

Al combinar estas tres herramientas, QuadraInspect proporciona un enfoque integral para el análisis de vulnerabilidad de aplicaciones de Android. Los desarrolladores, investigadores de seguridad y probadores de penetración pueden usar el marco para evaluar la seguridad de sus propias aplicaciones o de terceros. QuadraInspect proporciona una interfaz unificada para las tres herramientas, lo que facilita su uso y reduce el tiempo necesario para realizar un análisis de vulnerabilidad completo. En última instancia, el marco tiene como objetivo mejorar la seguridad de las aplicaciones de Android y proteger los datos confidenciales de los usuarios de posibles amenazas.

Requerir

  • Windows, Linux o Mac
  • NodeJ instalado
  • Python 3.10 o superior instalado
  • OpenSSL-3 instalado
  • Wkhtmltopdf instalado
  • Otras cosas basadas en complementos

Instalar

Instale python3.10 en ubuntu u otro linux

sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
sudo su && wget  && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
./configure --enable-optimizations 
make altinstall 

herramienta de instalación

Para instalar las herramientas que necesita: Primero: git clone

dos abren uno Administración cmd o powershell (para la configuración de Mobfs) y ejecute:

pip install -r requirements.txt && python main.py

o

sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Tercero: una vez que se cargue QuadraInspect, ejecute este comando QuadraInspect Main>> : START install_tools

Estas herramientas se descargarán en tools y los comandos setup.py y setup.bat se ejecutan automáticamente para completar la instalación.

Complementos

Los complementos son para la edición comunitaria.Cualquier persona interesada puede hacerlo editando config/additional.py archivos y herramientas, así como cualquier configuración específica requerida para una instalación del programa sin problemas.

A partir de ahora, hay una herramienta adicional llamada APKEditor mencionada en el complemento.Puedes descargar desde START addins orden y necesidad java RTE correr

uso

Cada módulo tiene una función de ayuda, los comandos e instrucciones son muy detallados y la operación se puede modificar.

Sistema operativo y modo

Estos son los puntos clave que se deben abordar para que funcione sin problemas:

modelo

Hay 2 modos:

|
└─> F mode
└─> A mode

modo F

este f mode es un modo en el que obtienes una interfaz activa para un vaerion interactivo con un marco con sugerencias, etc.

El modo F es el modo normal, fácil de usar

un patrón

Un modo o modo de argumento toma la entrada a través de parámetros y ejecuta el comando sin ninguna intervención del usuario. Esto está limitado al menú principal en el futuro. Planeo extender esta funcionalidad incluso al código incluido.

python main.py --target  --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

módulo principal

El menú principal de toda la herramienta tiene estas opciones y comandos:

Frame mode:

Ordenilustrar
SET targetEstablecer el nombre del archivo de destino
START install_toolsEsto instalará la herramienta si no está instalada
LIST tools_nameLista de herramientas integradas
START apkleaksUsa la herramienta APKLeaks
START mobfsAnálisis dinámico y estático con MOBfs
START andropassUtilice el analizador de APK de AndroPass
START addinsInicie el instalador de herramientas adicionales
update addinsActualizar instaladores de herramientas adicionales
helpmostrar el menú de ayuda
SHOW bannerMostrar pancarta
quitsalir del programa

Args mode:

Ordenilustrar
install_toolsEsto instalará la herramienta si no está instalada
tools_nameLista de herramientas integradas
apkleaksUsa la herramienta APKLeaks
mobfsAnálisis dinámico y estático con MOBfs
andropassUtilice el analizador de APK de AndroPass
addinsInicie el instalador de herramientas adicionales
addinsActualizar instaladores de herramientas adicionales
helpmostrar el menú de ayuda
bannerMostrar pancarta

Como se mencionó anteriormente, los objetivos deben establecerse antes de usar cualquier herramienta.

menú de apkleaks

El menú de APKLeaks también es muy simple, solo algunas cosas a considerar:

opcionesvalor ajustado
SET outputsalida del nombre de archivo de datos de escaneo
SET argumentsparámetros de desmontaje adicionales
SET json-outNombre de archivo de salida JSON
SET patternModo secreto de búsqueda previa
helpmostrar el menú de ayuda
returnregresar al menú principal
quitherramienta de salida

multitud

Mobfs es muy simple, solo preste atención al número de puerto, por defecto está en el puerto 5000, solo necesita iniciar el programa y conectarse a él 127.0.0.1:5000 a través de su navegador.

pase androide

AndroPass también es muy simple, solo toma un archivo como entrada y hace su trabajo sin ninguna otra entrada.

arquitectura:

El marco de análisis de APK seguirá una arquitectura modular, similar a Metasploit. Constará de los siguientes módulos:

añadir más

Actualmente, Luy solo tiene 3, pero se pueden agregar más herramientas si es necesario, estas son cosas a considerar:

Características del instalador

Función de herramienta de separación

función principal

Si lo desea, puede realizar una actualización y agregarla a este repositorio para que más personas usen esta herramienta.

Peón

todavía en desarrollo

Contribuir

Cualquiera puede contribuir. Espero que esta herramienta sea útil para tantas personas como sea posible. Si alguien quiere contribuir, por favor siéntase libre. Una forma en que puede contribuir es agregando sus herramientas o herramientas que crea que pueden agregar valor al código y al marco completo.

por favor considera atención y apoyo Siempre estamos actualizados

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba