
mobsfscan هي أداة تحليل ثابت يمكنها العثور على أنماط الشيفرات غير الآمنة في شيفرة المصدر الخاصة بتطبيقات Android وiOS. تدعم شيفرة Java وKotlin وSwift وObjective C. تستخدم mobsfscan قواعد التحليل الثابت من MobSF وتعتمد على محرك مطابقة الأنماط semgrep و libsast.
mobsfscan هي أداة تحليل ثابت يمكنها العثور على أنماط التعليمات البرمجية غير الآمنة في شفرة المصدر لنظامي Android و iOS. تدعم Java و Kotlin و Android XML و iOS Info.plist و Swift و Objective C Code. تستخدم mobsfscan قواعد التحليل الثابت الخاصة بـ MobSF وهي مدعومة بمطابق الأنماط semgrep و libsast.
إذا أعجبتك mobsfscan ووجدتها مفيدة، فيرجى التفكير في التبرع.
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
pip install mobsfscan
يتطلب Python 3.10–3.14
$ mobsfscan usage: mobsfscan [-h] [--json] [--sarif] [--sonarqube] [--gitlab-sast] [--html] [--type {android,ios,auto}] [-o OUTPUT] [-c CONFIG] [-mp {default,billiard,thread}] [-w] [--no-fail] [-v] [path ...]
positional arguments: path Path can be file(s) or directories with source code
options: -h, --help show this help message and exit --json set output format as JSON --sarif set output format as SARIF 2.1.0 --sonarqube set output format as SonarQube generic issues (10.3+) --gitlab-sast set output format as GitLab SAST report --html set output format as HTML --type {android,ios,auto} optional: force android or ios rules explicitly -o OUTPUT, --output OUTPUT output filename to save the result -c CONFIG, --config CONFIG location to .mobsf config file -mp {default,billiard,thread}, --multiprocessing {default,billiard,thread} optional: specify multiprocessing strategy -w, --exit-warning non zero exit code on warning --no-fail force zero exit code, takes precedence over --exit-warning -v, --version show mobsfscan version
## مثال على الاستخدام```bash
$ mobsfscan tests/assets/src/
- Pattern Match ████████████████████████████████████████████████████████████ 3
- Semantic Grep ██████ 37