
mobsfscan est un outil d'analyse statique capable de détecter des motifs de code non sécurisés dans votre code source Android et iOS. Prend en charge les codes Java, Kotlin, Swift et Objective C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par le pattern matcher semgrep et libsast.
mobsfscan est un outil d'analyse statique qui peut détecter des modèles de code non sécurisés dans votre code source Android et iOS. Il prend en charge Java, Kotlin, Android XML, iOS Info.plist, Swift et le code Objective C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par semgrep et le moteur de correspondance de motifs libsast.
Si vous avez apprécié mobsfscan et le trouvez utile, veuillez envisager de faire un don.
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
pip install mobsfscan
Nécessite Python 3.10–3.14
$ mobsfscan usage: mobsfscan [-h] [--json] [--sarif] [--sonarqube] [--gitlab-sast] [--html] [--type {android,ios,auto}] [-o OUTPUT] [-c CONFIG] [-mp {default,billiard,thread}] [-w] [--no-fail] [-v] [path ...]
positional arguments: path Path can be file(s) or directories with source code
options: -h, --help show this help message and exit --json set output format as JSON --sarif set output format as SARIF 2.1.0 --sonarqube set output format as SonarQube generic issues (10.3+) --gitlab-sast set output format as GitLab SAST report --html set output format as HTML --type {android,ios,auto} optional: force android or ios rules explicitly -o OUTPUT, --output OUTPUT output filename to save the result -c CONFIG, --config CONFIG location to .mobsf config file -mp {default,billiard,thread}, --multiprocessing {default,billiard,thread} optional: specify multiprocessing strategy -w, --exit-warning non zero exit code on warning --no-fail force zero exit code, takes precedence over --exit-warning -v, --version show mobsfscan version
## Exemple d'utilisation```bash
$ mobsfscan tests/assets/src/
- Pattern Match ████████████████████████████████████████████████████████████ 3
- Semantic Grep ██████ 37