ورقة الغش في اختبار اختراق تطبيقات الجوال
تم إنشاء ورقة الغش لاختبار اختراق تطبيقات الجوال لتوفير مجموعة موجزة من المعلومات عالية القيمة حول موضوعات محددة لاختبار اختراق تطبيقات الجوال وقائمة مراجعة، وهي مرتبطة بقائمة OWASP Mobile Risk Top 10 لإجراء اختبار الاختراق.
توزيعات اختبار أمان تطبيقات الجوال
- Appie - حزمة برمجيات محمولة لاختبار اختراق أندرويد وبديل رائع للأجهزة الافتراضية الحالية.
- Android Tamer - Android Tamer هو منصة افتراضية / مباشرة لمحترفي أمان أندرويد.
- Androl4b - جهاز افتراضي لتقييم تطبيقات أندرويد والهندسة العكسية وتحليل البرمجيات الخبيثة
- Vezir Project - بيئة لاختبار اختراق تطبيقات الجوال وتحليل البرمجيات الخبيثة.
- Mobexler - Mobexler هو جهاز افتراضي مخصص، مصمم للمساعدة في اختبار اختراق تطبيقات أندرويد وiOS.
أطر عمل أمان الجوال الشاملة
- Mobile Security Framework - MobSF - Mobile Security Framework هو إطار عمل مفتوح المصدر ذكي وشامل لتطبيقات الجوال (أندرويد/iOS) للاختبار الآلي، قادر على إجراء التحليل الساكن والديناميكي.
python manage.py runserver 127.0.0.1:1337
- Needle - Needle هو إطار عمل مفتوح المصدر ومعياري لتبسيط عملية إجراء تقييمات أمان تطبيقات iOS بما في ذلك تحليل الملفات الثنائية وتحليل الشيفرة الساكنة والتلاعب في وقت التشغيل باستخدام Cycript و Frida hooking، وغير ذلك.
- Objection - Objection هو مجموعة أدوات استكشاف وقت تشغيل للجوال، مدعومة بـ Frida. تم بناؤه بهدف المساعدة في تقييم تطبيقات الجوال ووضعها الأمني دون الحاجة إلى جهاز جيلبريك أو جهاز بجذر.
- RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS)، مدعوم بـ FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد وiOS في وقت التشغيل.