Zurück zu den Updates
New releaseAug 10, 2026

Mobile-Security-Framework-MobSF v4.5.2

Automatisiertes Framework für Sicherheitstests mobiler Anwendungen für Android, iOS und Windows. Führt statische und dynamische Analyse, Malware-Erkennung und API-Sicherheitstests mit CI/CD-Integration durch.

Teilen

Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) ist eine Sicherheitsforschungsplattform für mobile Anwendungen auf Android, iOS und Windows Mobile. MobSF kann für verschiedene Anwendungsfälle wie mobile Anwendungssicherheit, Penetrationstests, Malware-Analyse und Privatsphäre-Analyse verwendet werden. Der Static Analyzer unterstützt gängige mobile App-Binärdateien wie APK, IPA, APPX und Quellcode. Der Dynamic Analyzer unterstützt sowohl Android- als auch iOS-Anwendungen und bietet eine Plattform für interaktive instrumentierte Tests, Laufzeitdaten und Netzwerkverkehrsanalyse. MobSF lässt sich nahtlos in Ihre DevSecOps- oder CI/CD-Pipeline integrieren, unterstützt durch REST-APIs und CLI-Tools, und verbessert so Ihren Sicherheits-Workflow mühelos.

Made with Love in Indien

Docker Pulls python PyPI version platform License MobSF tests Quality Gate Status GitHub closed issues CII Best Practices

ToolsWatch Best Security Tools 2016 ToolsWatch Best Security Tools 2017 Blackhat Arsenal Asia 2015 Blackhat Arsenal Asia 2018 Blackhat Arsenal Europe 2023

MobSF wird auch mit Android Tamer, BlackArch und Pentoo gebündelt.

MobSF unterstützen

Donate to MobSF

Hat MobSF einen Unterschied für Sie gemacht? Zeigen Sie Ihre Unterstützung und helfen Sie uns mit einer Spende zu innovieren. Es ist einfach, Open Source aufzubauen, aber es zu erhalten ist eine andere Geschichte.

Lang lebe Open Source!

Dokumentation

Quick setup with docker

docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

# Default username and password: mobsf/mobsf

See MobSF Documentation

Mitarbeiter

Ajin Abraham indien | Magaofei china | Matan Dobrushin israel | Vincent Nadal frankreich

E-Learning-Kurse und Zertifizierungen

MobSF-Kurs Automated Mobile Application Security Assessment with MobSF -MAS

Android Security Tools Kurs Android Security Tools Expert -ATX

MobSF-Support

  • Kostenloser Support: Kostenloser, eingeschränkter Support, Fragen, Hilfe und Diskussionen, treten Sie unserem Slack-Kanal bei Join_MobSF_Slack
  • Enterprise-Support: Priorisierte Funktionsanfragen, Live-Support und Vor-Ort-Schulungen, siehe MobSF Support Packages

Beiträge, Funktionsanfragen und Fehler

  • Lesen Sie CONTRIBUTING.md, bevor Sie Fehler, Funktionsanfragen und Pull-Requests eröffnen.
  • Für Projektupdates und Ankündigungen folgen Sie @ajinabraham oder @OpenSecurity_IN.
  • GitHub-Issues dienen nur der Verfolgung von Fehlern und Funktionsanfragen. Bitte posten Sie dort keine Support- oder Hilfeanfragen. Dafür haben wir einen Slack-Kanal.

Statische Analyse - Android

mobsf_android_static_analysis

Statische Analyse - iOS

mobsf_ios_ipa_static_analysis

Dynamische Analyse - Android APK

mobsf_android_dynamic_analysis

Web API Viewer

mobsf_web_api_fuzzing_with_burp

Dynamische Analyse - iOS IPA

mobsf_ios_dynamic_analysis

Ehemalige Mitarbeiter

Ehrenamtliche Mitwirkende und Danksagungen

  • Amrutha VC - Für das neue MobSF-Logo
  • Dominik Schlecht - Für die großartige Arbeit bei der Integration der statischen Analyse von Windows Phone-Apps in MobSF
  • Esteban - Verbesserte Android-Manifest-Analyse und Verbesserung der statischen Analyse.
  • Matan Dobrushin - Für die Integration von Android ARM-Emulator-Unterstützung in MobSF - Besonderer Dank gilt cuckoo-droid
  • Shuxin - Android-Binäranalyse
  • Abhinav Saxena - (@xandfury) - Für die Integration von Travis CI und Logging
  • netguru Netguru (@karolpiateknet, @mtbrzeski) - Für iOS-Swift-Unterstützung, Regelbeiträge und SAST-Refactoring.
  • Maxime Fawe - (@Arenash13) - Für die Implementierung der Matching-Strategie von SAST-Mustervergleichsalgorithmen.
  • Abhinav Sejpal (@Abhinav_Sejpal) - Für das ständige Melden von Fehlern, Funktionsanfragen und UI- & UX-Vorschlägen
  • Anant Srivastava (@anantshri) - Für die Idee des Activity-Testers
  • Anto Joseph (@antojoseph) - Für die Hilfe mit SuperSU
  • Bharadwaj Machiraju (@tunnelshade) - Für das Schreiben von pyWebProxy von Grund auf
  • Rahul (@c0dist) - Kali-Unterstützung
  • MindMac - Für das Schreiben von Android Blue Pill
  • Oscar Alfonso Diaz - (@OscarAkaElvis) - Für Beiträge zum Dockerfile
  • Thomas Abraham - Für JS-Hacks in der Benutzeroberfläche
  • Tim Brown (@timb_machine) - Für das iOS-Binäranalyse-Regelwerk
  • Shanil Prasad (@Rajuraju14) - Für die Verbesserung der iOS-ATS-Analyse
  • Jovan Petrovic (@JovanPetrovic) - Für das Sponsoring eines Servers zum Hosten von mobsf.live

Kategorien