
Framework modulaire d'analyse de sécurité des APK Android intégrant des outils d'analyse statique, dynamique et de rétro-ingénierie pour une évaluation complète des vulnérabilités et des tests de pénétration des applications mobiles.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect est un framework Android qui intègre AndroPass, APKUtil, RMS et MobFS, fournissant un outil puissant pour analyser la sécurité des applications Android. AndroPass est un outil qui se concentre sur l'analyse de la sécurité des mécanismes d'authentification et d'autorisation des applications Android, tandis que APKUtil est un outil qui extrait des informations précieuses d'un fichier APK. Enfin, MobFS et RMS facilitent l'analyse du système de fichiers d'une application en montant son stockage dans un environnement virtuel.
En combinant ces trois outils, QuadraInspect offre une approche complète de l'analyse des vulnérabilités des applications Android. Ce framework peut être utilisé par les développeurs, les chercheurs en sécurité et les testeurs d'intrusion pour évaluer la sécurité de leurs propres applications ou de celles de tiers. QuadraInspect fournit une interface unifiée pour les trois outils, ce qui facilite son utilisation et réduit le temps nécessaire pour effectuer une analyse complète des vulnérabilités. En fin de compte, ce framework vise à accroître la sécurité des applications Android et à protéger les données sensibles des utilisateurs contre les menaces potentielles.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Pour installer les outils, vous devez :
Tout d'abord :
git clone https://github.com/morpheuslord/QuadraInspect
Deuxièmement, ouvrez une invite de commande ou PowerShell en mode Administrateur (pour l'installation de Mobfs) et exécutez :
pip install -r requirements.txt && python main.py
ou
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Troisièmement : une fois QuadraInspect chargé, exécutez cette commande
QuadraInspect Main>> : START install_tools
Les outils seront téléchargés dans le répertoire tools et les commandes setup.py et setup.bat s'exécuteront automatiquement pour une installation complète.
Les addins sont destinés à être modifiés par la communauté. Toute personne intéressée peut ajouter de nouveaux outils en modifiant le fichier config/additional.py ainsi que les outils et toutes les configurations particulières nécessaires à l'installation sans accroc du programme.
update addins ou update-addins selon le mode d'utilisation.config.main.py.
J'espère que beaucoup d'autres outils seront ajoutés par vous tous en tant que soutien et développement de l'outil.Pour l'instant, il y a un outil supplémentaire appelé APKEditor mentionné dans les addins. Vous pouvez l'installer à l'aide de la commande START addins et il nécessite java RTE pour s'exécuter.
Chaque module dispose d'une fonction d'aide afin que les commandes et les descriptions soient détaillées et puissent être modifiées pour l'opération.
sudoAdministrateur, tout le reste peut être fait en tant qu'utilisateur normal.Voici les points clés à prendre en compte pour un bon fonctionnement :
args, soit en utilisant SET target dans l'outil.target, car tous les outils recherchent le fichier cible dans ce dossier.Il y a 2 modes :
|
└─> F mode
└─> A mode
Le mode f est un mode où vous obtenez l'interface active pour utiliser la variation interactive du framework avec l'invite, etc.

Le mode F est le mode normal et peut être utilisé facilement.
Le mode A ou mode argumentatif prend les entrées via des arguments et exécute les commandes sans aucune intervention de l'utilisateur. Ceci est limité au menu principal ; à l'avenir, je prévois d'étendre cette fonctionnalité même aux codes incorporés.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

le menu principal de l'outil complet comporte ces options et commandes :
Mode Frame :
Mode Args :
Comme mentionné ci-dessus, la cible doit être définie avant d'utiliser un outil.
Le menu APKLeaks est également très simple, avec seulement quelques points à prendre en compte :
SET output et SET json-out prennent des noms de fichiers, pas les fichiers réels ; elles créent une sortie dans le répertoire result.SET pattern prend un nom de fichier de motifs JSON. Le fichier JSON doit être situé dans le répertoire pattern.Mobfs est assez simple, seul le numéro de port doit être pris en compte, qui est par défaut sur le port 5000. Il vous suffit de démarrer le programme et de vous y connecter via 127.0.0.1:5000 dans votre navigateur.
AndroPass est également très simple, il prend simplement le fichier en entrée et fait son travail sans aucune autre entrée.
Le framework d'analyse APK suivra une architecture modulaire, similaire à Metasploit. Il sera composé des modules suivants :
Actuellement, il n'y a que 3 outils, mais si vous le souhaitez, vous pouvez ajouter d'autres outils. Voici les points à prendre en compte :
config/installer.pyconfig/mobfs.py, config/androp.py, config/apkleaks.pySi vous le souhaitez, vous pouvez faire vos propres améliorations et les ajouter à ce dépôt pour que plus de personnes puissent l'utiliser, contribuant ainsi à faire grandir cet outil.
Encore en développement
Tout le monde peut contribuer. Je souhaite que cet outil soit utile au plus grand nombre. Si quelqu'un souhaite contribuer, n'hésitez pas. Une façon de contribuer est d'ajouter vos outils ou des outils qui, selon vous, peuvent apporter de la valeur au code et au framework complet.
| Commande | Description |
|---|
SET target | Définit le nom du fichier cible |
START install_tools | Si les outils ne sont pas installés, cela les installera |
LIST tools_name | Liste les outils intégrés |
START apkleaks | Utilise l'outil APKLeaks |
START mobfs | Utilise MOBfs pour l'analyse dynamique et statique |
START andropass | Utilise l'analyseur APK AndroPass |
START addins | Démarre l'installeur d'outils supplémentaires |
update addins | Met à jour l'installeur d'outils supplémentaires |
help | Affiche le menu d'aide |
SHOW banner | Affiche la bannière |
quit | Quitte le programme |
| Commande | Description |
|---|
install_tools | Si les outils ne sont pas installés, cela les installera |
tools_name | Liste les outils intégrés |
apkleaks | Utilise l'outil APKLeaks |
mobfs | Utilise MOBfs pour l'analyse dynamique et statique |
andropass | Utilise l'analyseur APK AndroPass |
addins | Démarre l'installeur d'outils supplémentaires |
addins | Met à jour l'installeur d'outils supplémentaires |
help | Affiche le menu d'aide |
banner | Affiche la bannière |
| OPTION | Valeur SET |
|---|
SET output | Nom du fichier de sortie pour les données d'analyse |
SET arguments | Arguments de désassemblage supplémentaires |
SET json-out | Nom du fichier de sortie JSON |
SET pattern | Le motif de pré-recherche pour les secrets |
help | Affiche le menu d'aide |
return | Retour au menu principal |
quit | Quitte l'outil |