
Mobile-Security-Framework-MobSF v4.5.2
Framework de test de sécurité automatisé pour applications mobiles Android, iOS et Windows. Effectue une analyse statique et dynamique, une détection de malwares et des tests de sécurité des API avec intégration CI/CD.
Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) est une plateforme de recherche en sécurité pour les applications mobiles sur Android, iOS et Windows Mobile. MobSF peut être utilisé pour divers cas d'utilisation tels que la sécurité des applications mobiles, les tests d'intrusion, l'analyse de logiciels malveillants et l'analyse de la vie privée. L'analyseur statique prend en charge les binaires d'applications mobiles populaires comme APK, IPA, APPX et le code source. Parallèlement, l'analyseur dynamique prend en charge les applications Android et iOS et offre une plateforme pour les tests instrumentés interactifs, les données d'exécution et l'analyse du trafic réseau. MobSF s'intègre de manière transparente à votre pipeline DevSecOps ou CI/CD, facilité par les API REST et les outils CLI, améliorant ainsi votre flux de travail de sécurité avec aisance.
Réalisé avec
en Inde
MobSF est également fourni avec Android Tamer, BlackArch et Pentoo.
Soutenir MobSF
MobSF a-t-il fait une différence pour vous ? Montrez votre soutien et aidez-nous à innover avec un don. Il est facile de construire un projet open source, le maintenir est une autre histoire.
Vive l'open source !
Documentation
Configuration rapide avec Docker
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Nom d'utilisateur et mot de passe par défaut : mobsf/mobsf
- Essayez MobSF Static Analyzer en ligne : mobsf.live
- MobSF en CI/CD : mobsfscan
- Présentations en conférence : Slides & Vidéos
- Cours en ligne MobSF : OpSecX MAS
- Quoi de neuf : Voir le journal des modifications
Collaborateurs
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 
Cours en ligne et certifications
Évaluation automatisée de la sécurité des applications mobiles avec MobSF - MAS
Expert en outils de sécurité Android - ATX
Support MobSF
- Support gratuit : Support gratuit limité, questions, aide et discussions, rejoignez notre canal Slack
- Support entreprise : Demandes de fonctionnalités prioritaires, support en direct et formation sur site, voir
Contribution, demandes de fonctionnalités et bogues
- Lisez CONTRIBUTING.md avant d'ouvrir des bogues, des demandes de fonctionnalités et des demandes de tirage.
- Pour les mises à jour du projet et les annonces, suivez @ajinabraham ou @OpenSecurity_IN.
- Les problèmes GitHub sont uniquement destinés au suivi des bogues et des demandes de fonctionnalités. Ne publiez pas de demandes de support ou d'aide ici. Nous avons un canal Slack pour cela.
Analyse statique - Android

Analyse statique - iOS

Analyse dynamique - APK Android

Visionneuse d'API Web

Analyse dynamique - iOS IPA

Anciens collaborateurs
Contributeurs honorables et remerciements
- Amrutha VC - Pour le nouveau logo MobSF
- Dominik Schlecht - Pour l'excellent travail d'ajout de l'analyse statique des applications Windows Phone à MobSF
- Esteban - Meilleure analyse du manifeste Android et amélioration de l'analyse statique.
- Matan Dobrushin - Pour l'ajout du support de l'émulateur ARM Android à MobSF - Remerciements spéciaux à cuckoo-droid
- Shuxin - Analyse binaire Android
- Abhinav Saxena - (@xandfury) - Pour l'intégration de Travis CI et de la journalisation
Netguru (@karolpiateknet, @mtbrzeski) - Pour le support iOS Swift, les contributions aux règles et le refactoring SAST.- Maxime Fawe - (@Arenash13) - Pour l'implémentation de la stratégie de correspondance des algorithmes de correspondance de motifs SAST.
- Abhinav Sejpal (@Abhinav_Sejpal) - Pour m'avoir sondé avec des bogues, des demandes de fonctionnalités et des suggestions UI & UX
- Anant Srivastava (@anantshri) - Pour l'idée de l'Activity Tester
- Anto Joseph (@antojoseph) - Pour l'aide avec SuperSU
- Bharadwaj Machiraju (@tunnelshade) - Pour avoir écrit pyWebProxy à partir de zéro
- Rahul (@c0dist) - Support Kali
- MindMac - Pour avoir écrit Android Blue Pill
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Pour les contributions au Dockerfile
- Thomas Abraham - Pour les astuces JS sur l'interface utilisateur
- Tim Brown (@timb_machine) - Pour l'ensemble de règles d'analyse binaire iOS
- Shanil Prasad (@Rajuraju14) - Pour l'amélioration de l'analyse ATS iOS
- Jovan Petrovic (@JovanPetrovic) - Pour avoir sponsorisé un serveur pour héberger mobsf.live


