Retour aux mises à jour
New releaseAug 10, 2026

Mobile-Security-Framework-MobSF v4.5.2

Framework de test de sécurité automatisé pour applications mobiles Android, iOS et Windows. Effectue une analyse statique et dynamique, une détection de malwares et des tests de sécurité des API avec intégration CI/CD.

Partager

Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) est une plateforme de recherche en sécurité pour les applications mobiles sur Android, iOS et Windows Mobile. MobSF peut être utilisé pour divers cas d'utilisation tels que la sécurité des applications mobiles, les tests d'intrusion, l'analyse de logiciels malveillants et l'analyse de la vie privée. L'analyseur statique prend en charge les binaires d'applications mobiles populaires comme APK, IPA, APPX et le code source. Parallèlement, l'analyseur dynamique prend en charge les applications Android et iOS et offre une plateforme pour les tests instrumentés interactifs, les données d'exécution et l'analyse du trafic réseau. MobSF s'intègre de manière transparente à votre pipeline DevSecOps ou CI/CD, facilité par les API REST et les outils CLI, améliorant ainsi votre flux de travail de sécurité avec aisance.

Réalisé avec Love en Inde

Docker Pulls python PyPI version platform License MobSF tests Quality Gate Status GitHub closed issues CII Best Practices

ToolsWatch Best Security Tools 2016 ToolsWatch Best Security Tools 2017 Blackhat Arsenal Asia 2015 Blackhat Arsenal Asia 2018 Blackhat Arsenal Europe 2023

MobSF est également fourni avec Android Tamer, BlackArch et Pentoo.

Soutenir MobSF

Donate to MobSF

MobSF a-t-il fait une différence pour vous ? Montrez votre soutien et aidez-nous à innover avec un don. Il est facile de construire un projet open source, le maintenir est une autre histoire.

Vive l'open source !

Documentation

Configuration rapide avec Docker

docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

# Nom d'utilisateur et mot de passe par défaut : mobsf/mobsf

Voir la documentation MobSF

Collaborateurs

Ajin Abraham Inde | Magaofei Chine | Matan Dobrushin Israël | Vincent Nadal France

Cours en ligne et certifications

Cours MobSF Évaluation automatisée de la sécurité des applications mobiles avec MobSF - MAS

Cours sur les outils de sécurité Android Expert en outils de sécurité Android - ATX

Support MobSF

  • Support gratuit : Support gratuit limité, questions, aide et discussions, rejoignez notre canal Slack Rejoindre MobSF Slack
  • Support entreprise : Demandes de fonctionnalités prioritaires, support en direct et formation sur site, voir Forfaits de support MobSF

Contribution, demandes de fonctionnalités et bogues

  • Lisez CONTRIBUTING.md avant d'ouvrir des bogues, des demandes de fonctionnalités et des demandes de tirage.
  • Pour les mises à jour du projet et les annonces, suivez @ajinabraham ou @OpenSecurity_IN.
  • Les problèmes GitHub sont uniquement destinés au suivi des bogues et des demandes de fonctionnalités. Ne publiez pas de demandes de support ou d'aide ici. Nous avons un canal Slack pour cela.

Analyse statique - Android

mobsf_android_static_analysis

Analyse statique - iOS

mobsf_ios_ipa_static_analysis

Analyse dynamique - APK Android

mobsf_android_dynamic_analysis

Visionneuse d'API Web

mobsf_web_api_fuzzing_with_burp

Analyse dynamique - iOS IPA

mobsf_ios_dynamic_analysis

Anciens collaborateurs

Contributeurs honorables et remerciements

  • Amrutha VC - Pour le nouveau logo MobSF
  • Dominik Schlecht - Pour l'excellent travail d'ajout de l'analyse statique des applications Windows Phone à MobSF
  • Esteban - Meilleure analyse du manifeste Android et amélioration de l'analyse statique.
  • Matan Dobrushin - Pour l'ajout du support de l'émulateur ARM Android à MobSF - Remerciements spéciaux à cuckoo-droid
  • Shuxin - Analyse binaire Android
  • Abhinav Saxena - (@xandfury) - Pour l'intégration de Travis CI et de la journalisation
  • netguru Netguru (@karolpiateknet, @mtbrzeski) - Pour le support iOS Swift, les contributions aux règles et le refactoring SAST.
  • Maxime Fawe - (@Arenash13) - Pour l'implémentation de la stratégie de correspondance des algorithmes de correspondance de motifs SAST.
  • Abhinav Sejpal (@Abhinav_Sejpal) - Pour m'avoir sondé avec des bogues, des demandes de fonctionnalités et des suggestions UI & UX
  • Anant Srivastava (@anantshri) - Pour l'idée de l'Activity Tester
  • Anto Joseph (@antojoseph) - Pour l'aide avec SuperSU
  • Bharadwaj Machiraju (@tunnelshade) - Pour avoir écrit pyWebProxy à partir de zéro
  • Rahul (@c0dist) - Support Kali
  • MindMac - Pour avoir écrit Android Blue Pill
  • Oscar Alfonso Diaz - (@OscarAkaElvis) - Pour les contributions au Dockerfile
  • Thomas Abraham - Pour les astuces JS sur l'interface utilisateur
  • Tim Brown (@timb_machine) - Pour l'ensemble de règles d'analyse binaire iOS
  • Shanil Prasad (@Rajuraju14) - Pour l'amélioration de l'analyse ATS iOS
  • Jovan Petrovic (@JovanPetrovic) - Pour avoir sponsorisé un serveur pour héberger mobsf.live

Catégories