
تطبيق Django يقوم بإجراء SAST وتحليل البرامج الضارة لملفات APK الخاصة بأندرويد

MobileAudit - تحليل SAST والبرامج الضارة لتطبيقات Android APK
تطبيق ويب Django لإجراء التحليل الثابت وكشف المحتوى الضار داخل ملفات APK لنظام Android. يستخرج المشروع بيانات تعريف التطبيق، ويفحص الكود المصدري للضعف، ويجمع النتائج (نتائج SAST، أفضل الممارسات، معلومات الشهادة، السلاسل النصية، قواعد البيانات، الملفات، VirusTotal، وغيرها) في لوحة تحكم وواجهة برمجة تطبيقات قابلة للتصفح.
وثائق DeepWiki: https://deepwiki.com/mpast/mobileAudit

في كل عملية فحص، ستتوفر المعلومات التالية:

لسهولة الوصول، يوجد شريط جانبي في الصفحة اليسرى من الفحص:


الصورة مبنية على python buster. رابط صورة Docker Hub
مخطط / قائمة الرغبات
/patterns.
يحتوي التطبيق على نماذج منشأة لكل من كيانات معلومات الفحص لتمكين إنشاء العلاقات والحصول على أفضل الاستنتاجات لكل تطبيق APK.

لعرض مخطط النموذج الكامل، انتقل إلى النماذج
باستخدام Docker-compose:
ملف docker-compose.yml المقدم يتيح لك تشغيل التطبيق محليًا في بيئة التطوير.
لبناء الصورة المحلية وإذا كانت هناك تغييرات في Dockerfile الخاص بالتطبيق المحلي، يمكنك بناء الصورة باستخدام:
docker-compose build
ثم لتشغيل الحاوية، نفذ:
docker-compose up
اختياري: التشغيل في الوضع المنفصل (بدون رؤية السجلات)
docker-compose up -d
بمجرد تشغيل التطبيق، يمكنك اختباره عن طريق الانتقال إلى: http://localhost:8888/ للوصول إلى لوحة التحكم.

أيضًا، هناك إصدار TLS باستخدام docker-compose.prod.yaml يعمل على المنفذ 443
لاستخدامه، نفذ
docker-compose -f docker-compose.prod.yaml up
ثم يمكنك اختبار التطبيق عن طريق الانتقال إلى: https://localhost/ للوصول إلى لوحة التحكم.
لمزيد من المعلومات، راجع TLS
لإيقاف وإزالة الحاويات، نفذ
docker-compose down
تكامل واجهة برمجة تطبيقات REST مع Swagger وReDoc.
/api/v1/auth-token/
Authorization: Token <ApiKey>

/swagger.json/swagger.yaml/swagger//redoc/nginx/sslopenssl req -x509 -nodes -days 1 -newkey rsa:4096 -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" -keyout nginx/ssl/nginx.key -out nginx/ssl/nginx.crt
nginx/app_tls.confnginx/app.confافتراضيًا، يوجد مجلد في docker-compose.yml مع التهيئة للمنفذ 8888 المتاح
- ./nginx/app.conf:/etc/nginx/conf.d/app.conf
في بيئة الإنتاج استخدم docker-compose.prod.yaml مع المنفذ 443
- ./nginx/app_tls.conf:/etc/nginx/conf.d/app_tls.conf
جميع متغيرات البيئة موجودة في ملف .env، ويوجد ملف .env.example يحتوي على جميع المتغيرات المطلوبة. كما تم تجميعها في app/config/settings.py.
الحد الأدنى المقترح لتعديلات .env للتطوير المحلي
إذا كنت ترغب في المساهمة، راجع المساهمة
| الصورة | الوسوم | الأساس |
|---|
| mpast/mobile_audit | 3.0.0 | python:3.9.16-buster |
| mpast/mobile_audit | 2.2.1 | python:3.9.7-buster |
| mpast/mobile_audit | 1.3.8 | python:3.9.4-buster |
| mpast/mobile_audit | 1.0.0 | python:3.9.0-buster |