
Encore un analyseur statique d'APK
YAASA (Yet Another APK Static Analyzer) est un framework pour s'amuser à analyser des APK.
Le projet utilise les outils ci-dessous et est construit sur le framework Django :
Vous pouvez ajouter de nouvelles fonctions dans analyze/libs/threads.py.
L'utilisation de l'application est très simple. Vous pouvez démarrer YAASA avec python manage.py runserver et ouvrir 127.0.0.1:8000 dans votre navigateur. Ensuite, vous pouvez télécharger votre fichier APK et laisser le framework démarrer le processus d'analyse en arrière-plan.
Pour profiter de la puissance des antivirus, vous devez exécuter quelques machines virtuelles avec un antivirus installé. Pour plus d'informations, vous pouvez consulter la page PlagueScanner. Certains agents doivent être modifiés pour offrir les meilleurs résultats de scan. Nous avons modifié l'agent BitDefender à cet effet.
Vous pouvez exécuter ces commandes pour installer le framework :
git clone https://github.com/mohammadnassiri/YAASA.git
cd YAASA
pip3 install -r requirements.txt
Le fichier .env doit être configuré avant d'utiliser le framework YAASA. Si vous utilisez une base de données MySQL, les variables de connexion doivent être définies dans ce fichier. Définissez également une secret_key utilisée par Django lui-même.
Le rapport de cet outil a été publié lors de la conférence APA3..
Pour plus d'informations, veuillez me contacter.