Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
QuadraInspect — Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert. | Kitploit
Tools/GitHubGitHub/morpheuslord/quadrainspect
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalysePenetrationstestsMobile Sicherheit
GitHubmorpheuslord/quadrainspect

QuadraInspect

Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert.

Repository anzeigen
3505827vor 6 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

QuadraInspect

   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

Die Sicherheit mobiler Geräte ist aufgrund der zunehmenden Menge sensibler Daten, die auf ihnen gespeichert werden, zu einem kritischen Anliegen geworden. Mit dem Aufstieg von Android OS als der beliebtesten mobilen Plattform ist auch der Bedarf an effektiven Werkzeugen zur Bewertung ihrer Sicherheit gestiegen. Als Reaktion auf diesen Bedarf ist ein neues Android-Framework entstanden, das drei leistungsstarke Werkzeuge kombiniert – AndroPass, APKUtil, RMS und MobFS –, um eine umfassende Schwachstellenanalyse von Android-Anwendungen durchzuführen. Dieses Framework ist als QuadraInspect bekannt.

QuadraInspect ist ein Android-Framework, das AndroPass, APKUtil, RMS und MobFS integriert und ein leistungsstarkes Werkzeug zur Analyse der Sicherheit von Android-Anwendungen bietet. AndroPass ist ein Werkzeug, das sich auf die Analyse der Sicherheit der Authentifizierungs- und Autorisierungsmechanismen von Android-Anwendungen konzentriert, während APKUtil ein Werkzeug ist, das wertvolle Informationen aus einer APK-Datei extrahiert. Schließlich erleichtern MobFS und RMS die Analyse des Dateisystems einer Anwendung, indem sie ihren Speicher in einer virtuellen Umgebung einbinden.

Durch die Kombination dieser drei Werkzeuge bietet QuadraInspect einen umfassenden Ansatz zur Schwachstellenanalyse von Android-Anwendungen. Dieses Framework kann von Entwicklern, Sicherheitsforschern und Penetrationstestern verwendet werden, um die Sicherheit ihrer eigenen oder fremder Anwendungen zu bewerten. QuadraInspect bietet eine einheitliche Schnittstelle für alle drei Werkzeuge, was die Nutzung erleichtert und die für eine umfassende Schwachstellenanalyse erforderliche Zeit reduziert. Letztendlich zielt dieses Framework darauf ab, die Sicherheit von Android-Anwendungen zu erhöhen und die sensiblen Daten der Nutzer vor potenziellen Bedrohungen zu schützen.

Anforderungen

  • Windows, Linux oder Mac
  • NodeJs installiert
  • Python 3.10 oder höher installiert
  • OpenSSL-3 installiert
  • Wkhtmltopdf installiert
  • Zusätzliche Dinge je nach den Addins

QuadraInspect ist als Standard-Python-Projekt verpackt und wird mit dem uv Paketmanager verwaltet.

Installation

Schnellinstallation (alles auf einmal)

Der schnellste Weg – installiert uv, alle Python-Abhängigkeiten und jedes integrierte Werkzeug und Add-on in einem einzigen Befehl:

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh            # Linux / macOS  (use sudo where tools require it)

Unter Windows führen Sie install.bat aus dem geklonten Verzeichnis aus. Übergeben Sie --deps-only, um nur die Python-Abhängigkeiten zu installieren und die Werkzeuge zu überspringen.

Die folgenden Schritt-für-Schritt-Anweisungen tun dasselbe manuell.

1. uv installieren

curl -LsSf https://astral.sh/uv/install.sh | sh

(Siehe die uv-Installationsanleitung für Windows und alternative Methoden.)

2. Framework klonen und einrichten

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync

uv sync erstellt eine isolierte virtuelle Umgebung und installiert QuadraInspect aus dem gesperrten Abhängigkeitssatz (uv.lock). Die mitgelieferten Analysescripts ziehen einige zusätzliche Bibliotheken; installieren Sie sie mit:

uv sync --extra tools

3. QuadraInspect ausführen

uv run quadrainspect            # interactive (frame) mode

Sie können es auch als Modul oder über den Legacy-Einstiegspunkt ausführen:

uv run python -m quadrainspect
uv run python main.py

Unter Linux/macOS erfordern einige integrierte Werkzeuge erhöhte Rechte; führen Sie den Befehl bei Bedarf mit sudo aus.

4. Die integrierten Werkzeuge installieren

Sobald QuadraInspect geladen ist, führen Sie aus:

QuadraInspect Main>> START install_tools

Um die integrierten Werkzeuge und jedes optionale Add-on in einem Schritt zu installieren, verwenden Sie:

QuadraInspect Main>> START full_install

Die Werkzeuge werden in das Verzeichnis tools heruntergeladen und die jeweiligen Setup-Schritte jedes Werkzeugs werden automatisch ausgeführt.

Addins

Add-ins sind optionale, von der Community beigesteuerte Werkzeuge. Sie werden als AddOn- Objekte in quadrainspect/tools/addins.py deklariert, sodass ein neues beizutragen nur das Hinzufügen eines einzelnen Eintrags mit seinen Abhängigkeiten und einem Installations-Callable erfordert – keine switch/match-Anweisung muss bearbeitet werden.

  • Das Framework (und seine Add-ins) können mit den Befehlen update addins oder update-addins aktualisiert werden, die ein git pull auf dem Checkout durchführen.
  • Derzeit sind die verfügbaren Add-ins APKEditor und Backdoor-APK. Installieren Sie sie mit dem Befehl START addins; beide erfordern eine Java-Laufzeitumgebung.

Verwendung

Jedes Modul hat eine Hilfefunktion, damit die Befehle und die Beschreibungen detailliert sind und für den Betrieb angepasst werden können.

OS und Modi

  • Unter Linux und Mac müssen Sie es als sudo-Benutzer ausführen
  • Unter Windows kann nur die Installation als Admin durchgeführt werden, alles andere kann als normaler Benutzer erledigt werden

Dies sind die wichtigsten Punkte, die für einen reibungslosen Betrieb beachtet werden müssen:

  • Die APK-Datei oder das Ziel muss vor dem Start eines Angriffs deklariert werden
  • Die Angriffe sind separate Entitäten, die über dieses Framework kombiniert werden; Recherchen zur Verwendung werden empfohlen.
  • Die APK-Datei kann entweder über args oder über SET target innerhalb des Werkzeugs deklariert werden.
  • Die Ziel-APK-Datei muss im Ordner target abgelegt werden, da alle Werkzeuge die Zieldatei in diesem Ordner suchen.

Modi

Es gibt 2 Modi:

|
└─> F mode
└─> A mode

F-Modus

Der f-Modus ist ein Modus, in dem Sie die aktive Schnittstelle für die Verwendung der interaktiven Variante des Frameworks mit dem Prompt usw. erhalten.

Usage

Der F-Modus ist der normale Modus und kann einfach verwendet werden

A-Modus

Der A-Modus oder argumentative Modus nimmt die Eingabe über Argumente entgegen und führt die Befehle ohne Eingreifen des Benutzers aus; dies ist auf das Hauptmenü beschränkt, in Zukunft plane ich, diese Funktion auch auf die integrierten Codes auszudehnen.

uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Hauptmodul

Das Hauptmenü des gesamten Werkzeugs hat diese Optionen und Befehle:

Tool herunterladen