
Noch ein statischer APK-Analysator
YAASA (Noch ein APK-Statikanalysator) ist ein Framework zum Spaß an der Analyse von APKs.
Das Projekt verwendet die folgenden Tools und basiert auf dem Django-Framework:
Sie können neue Funktionen in analyze/libs/threads.py hinzufügen.
Die Verwendung der App ist sehr einfach. Sie können YAASA mit python manage.py runserver starten und 127.0.0.1:8000 in Ihrem Browser öffnen. Danach können Sie Ihre APK-Datei hochladen und das Framework den Analyseprozess im Hintergrund starten lassen.
Um die Leistung der Antivirenprogramme zu nutzen, müssen Sie einige virtuelle Maschinen mit installiertem Antivirus ausführen. Weitere Informationen finden Sie auf der Seite PlagueScanner. Einige Agents müssen modifiziert werden, um die besten Scan-Ergebnisse zu erzielen. Wir haben den BitDefender-Agent für diesen Zweck modifiziert.
Sie können diese Befehle ausführen, um das Framework zu installieren:
git clone https://github.com/mohammadnassiri/YAASA.git
cd YAASA
pip3 install -r requirements.txt
Die .env-Datei muss vor der Verwendung des YAASA-Frameworks konfiguriert werden. Wenn Sie eine MySQL-Datenbank verwenden, sollten die Verbindungsvariablen in dieser Datei gesetzt werden. Setzen Sie außerdem einen secret_key, der von Django selbst verwendet wird.
Der Bericht dieses Tools wurde auf der Konferenz APA3 veröffentlicht..
Für weitere Informationen kontaktieren Sie mich bitte hier.