
Otro analizador estático de APK
YAASA (Yet Another APK Static Analyzer) es un framework para divertirse analizando APKs.
El proyecto utiliza las herramientas siguientes y está construido sobre el framework Django:
Puede agregar nuevas funciones en analyze/libs/threads.py.
El uso de la aplicación es muy sencillo. Puede iniciar YAASA con python manage.py runserver y abrir 127.0.0.1:8000 en su navegador. Después, puede cargar su archivo apk y dejar que el framework inicie el proceso de análisis en segundo plano.
Para aprovechar el poder de los Anti-Virus, debe ejecutar algunas máquinas virtuales con Anti-Virus instalado. Para más información, puede ver la página de PlagueScanner. Algunos agentes deben modificarse para obtener el mejor resultado de escaneo. Modificamos el agente de BitDefender para tal fin.
Puede ejecutar estos comandos para instalar el framework:
git clone https://github.com/mohammadnassiri/YAASA.git
cd YAASA
pip3 install -r requirements.txt
El archivo .env debe configurarse antes de usar el framework YAASA. Si utiliza una base de datos MySQL, las variables de conexión deben establecerse en este archivo. También establezca una secret_key que utiliza el propio Django.
El informe de esta herramienta se publicó en la conferencia APA3.
Para más información, por favor contácteme.