
Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect ist ein Android-Framework, das AndroPass, APKUtil, RMS und MobFS integriert und ein leistungsstarkes Werkzeug zur Analyse der Sicherheit von Android-Anwendungen bereitstellt. AndroPass ist ein Tool, das sich auf die Analyse der Sicherheit von Authentifizierungs- und Autorisierungsmechanismen von Android-Anwendungen konzentriert, während APKUtil ein Tool ist, das wertvolle Informationen aus einer APK-Datei extrahiert. Schließlich ermöglichen MobFS und RMS die Analyse des Dateisystems einer Anwendung, indem sie deren Speicher in einer virtuellen Umgebung einbinden.
Durch die Kombination dieser drei Werkzeuge bietet QuadraInspect einen umfassenden Ansatz zur Schwachstellenanalyse von Android-Anwendungen. Dieses Framework kann von Entwicklern, Sicherheitsforschern und Penetrationstestern verwendet werden, um die Sicherheit eigener oder fremder Anwendungen zu bewerten. QuadraInspect bietet eine einheitliche Oberfläche für alle drei Werkzeuge, was die Verwendung erleichtert und die Zeit reduziert, die für eine umfassende Schwachstellenanalyse erforderlich ist. Letztendlich zielt dieses Framework darauf ab, die Sicherheit von Android-Anwendungen zu erhöhen und sensible Daten der Benutzer vor potenziellen Bedrohungen zu schützen.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Um die Tools zu installieren, müssen Sie:
Zuerst:
git clone https://github.com/morpheuslord/QuadraInspect
Zweitens: Öffnen Sie eine Administrative Eingabeaufforderung oder PowerShell (für Mobfs-Setup) und führen Sie aus:
pip install -r requirements.txt && python main.py
oder
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Drittens: Sobald QuadraInspect geladen ist, führen Sie diesen Befehl aus:
QuadraInspect Main>> : START install_tools
Die Tools werden in das tools-Verzeichnis heruntergeladen, und die setup.py- und setup.bat-Befehle werden automatisch für die vollständige Installation ausgeführt.
Die Add-ins sind für die Community zur Bearbeitung gedacht. Jeder Interessierte kann neue Tools hinzufügen, indem er die Datei config/additional.py bearbeitet, sowie die Tools und alle notwendigen Konfigurationen für eine reibungslose Installation des Programms.
update addins oder update-addins aktualisiert werden, je nach Verwendungsmodus.config-Verzeichnis abgelegt werden.main.py aktualisieren.
Ich hoffe, dass von Ihnen allen viele weitere Tools als Unterstützung und zum Ausbau des Tools hinzugefügt werden.Derzeit gibt es ein zusätzliches Tool namens APKEditor, das in den Add-ins erwähnt wird. Sie können es mit dem Befehl START addins installieren; es benötigt java RTE zum Ausführen.
Jedes Modul verfügt über eine Hilfefunktion, sodass die Befehle und Beschreibungen detailliert sind und für den Betrieb geändert werden können.
sudo-Benutzer ausführenAdmin durchgeführt werden; alles andere kann als normaler Benutzer ausgeführt werdenDies sind die wichtigsten Punkte, die für einen reibungslosen Betrieb beachtet werden müssen:
args oder mit SET target innerhalb des Tools deklariert werden.target-Ordner abgelegt werden, da alle Tools die Zieldatei in diesem Ordner suchen.Es gibt 2 Modi:
|
└─> F mode
└─> A mode
Der f-Modus ist ein Modus, in dem Sie die aktive Schnittstelle für die interaktive Variante des Frameworks mit der Eingabeaufforderung usw. erhalten.

Der F-Modus ist der normale Modus und kann einfach verwendet werden.
Der A-Modus oder argumentative Modus nimmt die Eingabe über Argumente entgegen und führt die Befehle ohne Benutzereingriff aus. Dies ist auf das Hauptmenü beschränkt; in Zukunft plane ich, diese Funktion sogar auf die integrierten Codes auszuweiten.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Das Hauptmenü des gesamten Tools bietet folgende Optionen und Befehle:
Frame mode:
Args mode:
Wie oben erwähnt, muss das Ziel festgelegt werden, bevor ein Tool verwendet wird.
Das APKLeaks-Menü ist ebenfalls sehr einfach und es gibt nur wenige Dinge zu beachten:
SET output und SET json-out nehmen Dateinamen entgegen, nicht die eigentlichen Dateien; sie erstellen eine Ausgabe im result-Verzeichnis.SET pattern nimmt den Namen einer JSON-Pattern-Datei entgegen. Die JSON-Datei muss sich im pattern-Verzeichnis befinden.Mobfs ist ziemlich einfach; nur die Portnummer muss beachtet werden, die standardmäßig auf Port 5000 läuft. Sie müssen lediglich das Programm starten und über Ihren Browser unter 127.0.0.1:5000 darauf zugreifen.
AndroPass ist ebenfalls sehr einfach; es nimmt die Datei als Eingabe entgegen und erledigt seine Aufgabe ohne weitere Eingaben.
Das APK-Analyse-Framework wird einer modularen Architektur folgen, ähnlich wie Metasploit. Es wird aus den folgenden Modulen bestehen:
Derzeit gibt es nur 3, aber wenn gewünscht, können Leute weitere Tools hinzufügen. Dies sind die Dinge, die zu beachten sind:
config/installer.py bearbeitet werdenconfig/mobfs.py, config/androp.py, config/apkleaks.py bearbeitet werdenWenn gewünscht, können Sie Ihre Upgrades durchführen und zu diesem Repository hinzufügen, damit mehr Leute es nutzen können, um dieses Tool zu vergrößern.
Noch in Entwicklung
Jeder kann beitragen. Ich möchte, dass dieses Tool für so viele Menschen wie möglich nützlich ist. Wenn jemand einen Beitrag leisten möchte, kann er das gerne tun. Eine Möglichkeit, einen Beitrag zu leisten, besteht darin, Ihre eigenen Tools oder Tools, die Ihrer Meinung nach einen Mehrwert für den Code und das gesamte Framework bieten, hinzuzufügen.
| Command | Description |
|---|
SET target | Legt den Namen der Zieldatei fest. |
START install_tools | Installiert die Tools, falls noch nicht geschehen. |
LIST tools_name | Listet die integrierten Tools auf. |
START apkleaks | Verwendet das APKLeaks-Tool. |
START mobfs | Verwendet MOBfs für dynamische und statische Analyse. |
START andropass | Verwendet AndroPass zur APK-Analyse. |
START addins | Startet den Installer für zusätzliche Tools. |
update addins | Aktualisiert den Installer für zusätzliche Tools. |
help | Zeigt das Hilfemenü an. |
SHOW banner | Zeigt das Banner an. |
quit | Beendet das Programm. |
| Command | Description |
|---|
install_tools | Installiert die Tools, falls noch nicht geschehen. |
tools_name | Listet die integrierten Tools auf. |
apkleaks | Verwendet das APKLeaks-Tool. |
mobfs | Verwendet MOBfs für dynamische und statische Analyse. |
andropass | Verwendet AndroPass zur APK-Analyse. |
addins | Startet den Installer für zusätzliche Tools. |
addins | Aktualisiert den Installer für zusätzliche Tools. |
help | Zeigt das Hilfemenü an. |
banner | Zeigt das Banner an. |
| OPTION | SET Value |
|---|
SET output | Ausgabe für den Dateinamen der Scandaten |
SET arguments | Zusätzliche Disassemblierungsargumente |
SET json-out | JSON-Ausgabedateiname |
SET pattern | Das Vorsuchmuster für Geheimnisse |
help | Zeigt das Hilfemenü an |
return | Zurück zum Hauptmenü |
quit | Beendet das Tool |