
Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect ist ein Android-Framework, das AndroPass, APKUtil, RMS und MobFS integriert und ein leistungsstarkes Werkzeug zur Analyse der Sicherheit von Android-Anwendungen bietet. AndroPass ist ein Werkzeug, das sich auf die Analyse der Sicherheit der Authentifizierungs- und Autorisierungsmechanismen von Android-Anwendungen konzentriert, während APKUtil ein Werkzeug ist, das wertvolle Informationen aus einer APK-Datei extrahiert. Schließlich erleichtern MobFS und RMS die Analyse des Dateisystems einer Anwendung, indem sie ihren Speicher in einer virtuellen Umgebung einbinden.
Durch die Kombination dieser drei Werkzeuge bietet QuadraInspect einen umfassenden Ansatz zur Schwachstellenanalyse von Android-Anwendungen. Dieses Framework kann von Entwicklern, Sicherheitsforschern und Penetrationstestern verwendet werden, um die Sicherheit ihrer eigenen oder fremder Anwendungen zu bewerten. QuadraInspect bietet eine einheitliche Schnittstelle für alle drei Werkzeuge, was die Nutzung erleichtert und die für eine umfassende Schwachstellenanalyse erforderliche Zeit reduziert. Letztendlich zielt dieses Framework darauf ab, die Sicherheit von Android-Anwendungen zu erhöhen und die sensiblen Daten der Nutzer vor potenziellen Bedrohungen zu schützen.
QuadraInspect ist als Standard-Python-Projekt verpackt und wird mit dem
uv Paketmanager verwaltet.
Der schnellste Weg – installiert uv, alle Python-Abhängigkeiten und jedes
integrierte Werkzeug und Add-on in einem einzigen Befehl:
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh # Linux / macOS (use sudo where tools require it)
Unter Windows führen Sie install.bat aus dem geklonten Verzeichnis aus. Übergeben Sie --deps-only, um
nur die Python-Abhängigkeiten zu installieren und die Werkzeuge zu überspringen.
Die folgenden Schritt-für-Schritt-Anweisungen tun dasselbe manuell.
curl -LsSf https://astral.sh/uv/install.sh | sh
(Siehe die uv-Installationsanleitung für Windows und alternative Methoden.)
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync
uv sync erstellt eine isolierte virtuelle Umgebung und installiert QuadraInspect aus
dem gesperrten Abhängigkeitssatz (uv.lock). Die mitgelieferten Analysescripts ziehen einige
zusätzliche Bibliotheken; installieren Sie sie mit:
uv sync --extra tools
uv run quadrainspect # interactive (frame) mode
Sie können es auch als Modul oder über den Legacy-Einstiegspunkt ausführen:
uv run python -m quadrainspect
uv run python main.py
Unter Linux/macOS erfordern einige integrierte Werkzeuge erhöhte Rechte; führen Sie den Befehl bei Bedarf mit
sudoaus.
Sobald QuadraInspect geladen ist, führen Sie aus:
QuadraInspect Main>> START install_tools
Um die integrierten Werkzeuge und jedes optionale Add-on in einem Schritt zu installieren, verwenden Sie:
QuadraInspect Main>> START full_install
Die Werkzeuge werden in das Verzeichnis tools heruntergeladen und die jeweiligen Setup-Schritte
jedes Werkzeugs werden automatisch ausgeführt.
Add-ins sind optionale, von der Community beigesteuerte Werkzeuge. Sie werden als AddOn-
Objekte in quadrainspect/tools/addins.py deklariert, sodass ein neues beizutragen nur
das Hinzufügen eines einzelnen Eintrags mit seinen Abhängigkeiten und einem Installations-Callable erfordert – keine
switch/match-Anweisung muss bearbeitet werden.
update addins oder
update-addins aktualisiert werden, die ein git pull auf dem Checkout durchführen.START addins; beide erfordern eine Java-Laufzeitumgebung.Jedes Modul hat eine Hilfefunktion, damit die Befehle und die Beschreibungen detailliert sind und für den Betrieb angepasst werden können.
sudo-Benutzer ausführenAdmin durchgeführt werden, alles andere kann als normaler Benutzer erledigt werdenDies sind die wichtigsten Punkte, die für einen reibungslosen Betrieb beachtet werden müssen:
args oder über SET target innerhalb des Werkzeugs deklariert werden.target abgelegt werden, da alle Werkzeuge die Zieldatei in diesem Ordner suchen.Es gibt 2 Modi:
|
└─> F mode
└─> A mode
Der f-Modus ist ein Modus, in dem Sie die aktive Schnittstelle für die Verwendung der interaktiven Variante des Frameworks mit dem Prompt usw. erhalten.

Der F-Modus ist der normale Modus und kann einfach verwendet werden
Der A-Modus oder argumentative Modus nimmt die Eingabe über Argumente entgegen und führt die Befehle ohne Eingreifen des Benutzers aus; dies ist auf das Hauptmenü beschränkt, in Zukunft plane ich, diese Funktion auch auf die integrierten Codes auszudehnen.
uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Das Hauptmenü des gesamten Werkzeugs hat diese Optionen und Befehle: