
Django-Anwendung, die SAST und Malware-Analyse für Android-APKs durchführt.

MobileAudit – SAST und Malware-Analyse für Android-Mobil-APKs
Eine Django-Webanwendung zur statischen Analyse und Erkennung von bösartigem Inhalt in Android-APKs. Das Projekt extrahiert App-Metadaten, scannt Quellcode auf Schwachstellen und fasst Ergebnisse (SAST-Funde, Best Practices, Zertifikatsinformationen, Strings, Datenbanken, Dateien, VirusTotal und mehr) in einem durchsuchbaren Dashboard und einer API zusammen.
DeepWiki-Dokumentation: https://deepwiki.com/mpast/mobileAudit

Bei jedem Scan sind folgende Informationen enthalten:

Für den schnellen Zugriff gibt es eine Seitenleiste auf der linken Seite des Scans:


Das Image basiert auf Python Buster. Link zum Docker Hub-Image
Geplant / Wunschliste
/patterns-Oberfläche aktiviert/deaktiviert werden.
Die Anwendung hat Modelle für jede der Entitäten der Scaninformationen erstellt, um Beziehungen herzustellen und die besten Schlussfolgerungen für jede der APKs zu erhalten.

Das gesamte Modellschema finden Sie unter Modelle
Verwendung von Docker-Compose:
Die bereitgestellte docker-compose.yml-Datei ermöglicht es Ihnen, die App lokal in der Entwicklung auszuführen.
Um das lokale Image zu erstellen und wenn es Änderungen am lokalen Application Dockerfile gibt, können Sie das Image mit folgendem Befehl erstellen:
docker-compose build
Um den Container zu starten, führen Sie dann aus:
docker-compose up
Optional: Im Hintergrund ausführen (Logs nicht anzeigen)
docker-compose up -d
Sobald die Anwendung gestartet ist, können Sie sie testen, indem Sie zu http://localhost:8888/ navigieren, um das Dashboard aufzurufen.

Es gibt auch eine TLS-Version mit docker-compose.prod.yaml, die auf Port 443 läuft.
Um sie zu verwenden, führen Sie aus:
docker-compose -f docker-compose.prod.yaml up
Dann können Sie die Anwendung testen, indem Sie zu https://localhost/ navigieren, um das Dashboard aufzurufen.
Weitere Informationen finden Sie unter TLS
Um die Container zu stoppen und zu entfernen, führen Sie aus:
docker-compose down
REST-API-Integration mit Swagger und ReDoc.
/api/v1/auth-token/
Authorization: Token <ApiKey>

/swagger.json/swagger.yaml/swagger//redoc/nginx/ssl einopenssl req -x509 -nodes -days 1 -newkey rsa:4096 -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" -keyout nginx/ssl/nginx.key -out nginx/ssl/nginx.crt
nginx/app_tls.confnginx/app.confStandardmäßig gibt es ein Volume in docker-compose.yml mit der Konfiguration, die Port 8888 bereitstellt:
- ./nginx/app.conf:/etc/nginx/conf.d/app.conf
In einer Produktionsumgebung verwenden Sie docker-compose.prod.yaml mit Port 443:
- ./nginx/app_tls.conf:/etc/nginx/conf.d/app_tls.conf
Alle Umgebungsvariablen befinden sich in einer .env-Datei; es gibt eine .env.example mit allen benötigten Variablen. Außerdem sind sie in app/config/settings.py gesammelt.
Empfohlene minimale .env-Anpassungen für die lokale Entwicklung:
Wenn Sie einen Beitrag leisten möchten, finden Sie Informationen unter Contributing
| Image | Tags | Basis |
|---|
| mpast/mobile_audit | 3.0.0 | python:3.9.16-buster |
| mpast/mobile_audit | 2.2.1 | python:3.9.7-buster |
| mpast/mobile_audit | 1.3.8 | python:3.9.4-buster |
| mpast/mobile_audit | 1.0.0 | python:3.9.0-buster |