Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) ist eine Sicherheitsforschungsplattform für mobile Anwendungen auf Android, iOS und Windows Mobile. MobSF kann für verschiedene Anwendungsfälle wie mobile Anwendungssicherheit, Penetrationstests, Malware-Analyse und Privatsphäre-Analyse verwendet werden. Der Static Analyzer unterstützt gängige mobile App-Binärdateien wie APK, IPA, APPX und Quellcode. Der Dynamic Analyzer unterstützt sowohl Android- als auch iOS-Anwendungen und bietet eine Plattform für interaktive instrumentierte Tests, Laufzeitdaten und Netzwerkverkehrsanalyse. MobSF lässt sich nahtlos in Ihre DevSecOps- oder CI/CD-Pipeline integrieren, unterstützt durch REST-APIs und CLI-Tools, und verbessert so Ihren Sicherheits-Workflow mühelos.
Made with
in Indien


MobSF wird auch mit Android Tamer, BlackArch und Pentoo gebündelt.
MobSF unterstützen

Hat MobSF einen Unterschied für Sie gemacht? Zeigen Sie Ihre Unterstützung und helfen Sie uns mit einer Spende zu innovieren. Es ist einfach, Open Source aufzubauen, aber es zu erhalten ist eine andere Geschichte.
Lang lebe Open Source!
Dokumentation
Quick setup with docker
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Default username and password: mobsf/mobsf

Mitarbeiter
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 
E-Learning-Kurse und Zertifizierungen
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
MobSF-Support
- Kostenloser Support: Kostenloser, eingeschränkter Support, Fragen, Hilfe und Diskussionen, treten Sie unserem Slack-Kanal bei

- Enterprise-Support: Priorisierte Funktionsanfragen, Live-Support und Vor-Ort-Schulungen, siehe

Beiträge, Funktionsanfragen und Fehler
- Lesen Sie CONTRIBUTING.md, bevor Sie Fehler, Funktionsanfragen und Pull-Requests eröffnen.
- Für Projektupdates und Ankündigungen folgen Sie @ajinabraham oder @OpenSecurity_IN.
- GitHub-Issues dienen nur der Verfolgung von Fehlern und Funktionsanfragen. Bitte posten Sie dort keine Support- oder Hilfeanfragen. Dafür haben wir einen Slack-Kanal.
Statische Analyse - Android

Statische Analyse - iOS

Dynamische Analyse - Android APK

Web API Viewer

Dynamische Analyse - iOS IPA

Ehemalige Mitarbeiter
Ehrenamtliche Mitwirkende und Danksagungen
- Amrutha VC - Für das neue MobSF-Logo
- Dominik Schlecht - Für die großartige Arbeit bei der Integration der statischen Analyse von Windows Phone-Apps in MobSF
- Esteban - Verbesserte Android-Manifest-Analyse und Verbesserung der statischen Analyse.
- Matan Dobrushin - Für die Integration von Android ARM-Emulator-Unterstützung in MobSF - Besonderer Dank gilt cuckoo-droid
- Shuxin - Android-Binäranalyse
- Abhinav Saxena - (@xandfury) - Für die Integration von Travis CI und Logging
Netguru (@karolpiateknet, @mtbrzeski) - Für iOS-Swift-Unterstützung, Regelbeiträge und SAST-Refactoring.
- Maxime Fawe - (@Arenash13) - Für die Implementierung der Matching-Strategie von SAST-Mustervergleichsalgorithmen.
- Abhinav Sejpal (@Abhinav_Sejpal) - Für das ständige Melden von Fehlern, Funktionsanfragen und UI- & UX-Vorschlägen
- Anant Srivastava (@anantshri) - Für die Idee des Activity-Testers
- Anto Joseph (@antojoseph) - Für die Hilfe mit SuperSU
- Bharadwaj Machiraju (@tunnelshade) - Für das Schreiben von pyWebProxy von Grund auf
- Rahul (@c0dist) - Kali-Unterstützung
- MindMac - Für das Schreiben von Android Blue Pill
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Für Beiträge zum Dockerfile
- Thomas Abraham - Für JS-Hacks in der Benutzeroberfläche
- Tim Brown (@timb_machine) - Für das iOS-Binäranalyse-Regelwerk
- Shanil Prasad (@Rajuraju14) - Für die Verbesserung der iOS-ATS-Analyse
- Jovan Petrovic (@JovanPetrovic) - Für das Sponsoring eines Servers zum Hosten von mobsf.live