
Mobile Reconnaissance Framework एक शक्तिशाली, हल्का और प्लेटफॉर्म-स्वतंत्र आक्रामक मोबाइल सुरक्षा उपकरण है जो हैकर्स और डेवलपर्स को मोबाइल एप्लिकेशनों के भीतर संवेदनशील जानकारी की पहचान करने और उसका समाधान करने में मदद करने के लिए डिज़ाइन किया गया है।
मोबाइल एप्लिकेशन विश्लेषण के लिए एक शक्तिशाली आक्रामक सुरक्षा टूलकिट
राज़ खोजें। ऐप्स सुरक्षित करें। सुरक्षित रहें।
MORF एक उन्नत मोबाइल सुरक्षा विश्लेषण उपकरण है जो स्वचालित रूप से एंड्रॉइड और आईओएस एप्लिकेशन के भीतर संवेदनशील जानकारी खोजता है। सुरक्षा पेशेवरों, प्रवेश परीक्षकों और डेवलपर्स के लिए डिज़ाइन किया गया, MORF मोबाइल ऐप सुरक्षा स्थिति में व्यापक अंतर्दृष्टि प्रदान करता है।
MORF को डॉकर या शामिल रन स्क्रिप्ट का उपयोग करके सेकंडों में चालू किया जा सकता है:
# रिपॉजिटरी क्लोन करें और निर्देशिका में प्रवेश करें
git clone https://github.com/amrudesh1/morf && cd morf
# विकल्प 1: रन स्क्रिप्ट का उपयोग (अनुशंसित)
chmod +x run.sh && ./run.sh
# विकल्प 2: डॉकर कंपोज़ का उपयोग
docker-compose up --build
फिर बस अपने ब्राउज़र में http://localhost पर जाएं और विश्लेषण शुरू करने के लिए एक APK या IPA फ़ाइल अपलोड करें!
MORF मोबाइल एप्लिकेशन के लिए व्यापक सुरक्षा विश्लेषण क्षमताएं प्रदान करता है:
MORF एक सहज इंटरफ़ेस के साथ शक्तिशाली विश्लेषण के लिए एक Go बैकएंड को Angular फ्रंटएंड के साथ जोड़ता है:
| उपयोग मामला | विवरण |
|---|---|
macOS उपयोगकर्ताओं के लिए, विस्तृत स्थानीय विकास मार्गदर्शिका के लिए README-LOCAL.md देखें।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/amrudesh1/morf
cd MORF
# सभी सेवाएं प्रारंभ करें (MySQL, Redis, Backend, Frontend)
./run-local.sh start
# या सीधे डॉकर-कंपोज़ का उपयोग करें
docker-compose up -d
सेवाएं यहां उपलब्ध होंगी:
सामान्य आदेश:
./run-local.sh start # सभी सेवाएं प्रारंभ करें
./run-local.sh stop # सभी सेवाएं रोकें
./run-local.sh status # सेवा स्थिति जांचें
./run-local.sh logs # लॉग देखें
git clone https://github.com/amrudesh1/morf
cd morf
chmod +x run.sh
./run.sh
MORF को आपके डेटाबेस से कनेक्ट करने के लिए DATABASE_URL पर्यावरण चर की आवश्यकता है:
# macOS/Linux
export DATABASE_URL="root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"
# Windows (CMD)
set DATABASE_URL=root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local
# Windows (PowerShell)
$env:DATABASE_URL = "root@tcp(localhost:3306)/Secrets?charset=utf8mb4&parseTime=True&loc=Local"
नोट: डॉकर कंपोज़ स्वचालित रूप से आपकी होस्ट मशीन पर सेट किए गए पर्यावरण चर का उपयोग करेगा।
MORF प्रारंभ करने के बाद, http://localhost पर सहज वेब इंटरफ़ेस तक पहुंचें और इन चरणों का पालन करें:
MORF स्वचालन और एकीकरण के लिए एक शक्तिशाली CLI भी प्रदान करता है:
# कंसोल आउटपुट के साथ बुनियादी स्कैन
./morf cli --apk-path=/path/to/app.apk
MORF MIT लाइसेंस के तहत जारी किया गया है। अधिक विवरण के लिए LICENSE फ़ाइल देखें।
| विशेषता | विवरण |
|---|
| 🔐 गुप्त और API कुंजी पहचान | संपूर्ण एप्लिकेशन कोड और संसाधनों में हार्डकोडेड क्रेडेंशियल्स, API कुंजियों और टोकनों को स्वचालित रूप से खोजता है |
| 📱 घटक विश्लेषण | गतिविधियों, सेवाओं, रिसीवरों और सामग्री प्रदाताओं को निकालता है, ऐप संरचना में सुरक्षा जोखिमों को उजागर करता है |
| 🛡️ अनुमति विश्लेषण | अति-विशेषाधिकार प्राप्त एप्लिकेशन की पहचान करता है और खतरनाक अनुमति संयोजनों को उजागर करता है |
| 🔗 डीपलिंक निरीक्षण | URL स्कीम और डीपलिंक पैटर्न का मानचित्रण करता है जो संभावित रूप से शोषण किए जा सकते हैं |
| 📊 मेटाडेटा संग्रह | सुरक्षा मूल्यांकन और खतरे के मॉडलिंग के लिए व्यापक ऐप मेटाडेटा एकत्र करता है |
| 📜 संस्करण तुलना | फिक्स और रिग्रेशन की पहचान करने के लिए ऐप संस्करणों के बीच सुरक्षा परिवर्तनों को ट्रैक करता है |
| 🕵️ सुरक्षा ऑडिट |
| एप्लिकेशन उत्पादन में जाने से पहले सुरक्षा समस्याओं की पहचान करने के लिए प्री-रिलीज़ स्कैनिंग |
| 🔍 प्रतिस्पर्धी विश्लेषण | प्रतिस्पर्धी एप्लिकेशन में सुरक्षा कार्यान्वयन को समझें |
| ⚙️ CI/CD एकीकरण | MORF की CLI क्षमताओं के साथ अपनी बिल्ड पाइपलाइन में सुरक्षा जांच को स्वचालित करें |
| 👨🏫 सुरक्षा शिक्षा | वास्तविक दुनिया के उदाहरणों का उपयोग करके डेवलपर्स को सुरक्षित मोबाइल विकास पर प्रशिक्षित करें |
ब्लैकहैट एशिया 2023MORF को आर्सेनल अनुभाग में प्रस्तुत किया गया, जिसमें मोबाइल एप्लिकेशन सुरक्षा विश्लेषण और रहस्य पहचान में इसकी क्षमताओं का प्रदर्शन किया गया। |
ब्लैकहैट यूएस 2023MORF को ब्लैकहैट यूएस 2023 आर्सेनल में प्रदर्शित किया गया, जिसमें सुरक्षा पेशेवरों को उन्नत मोबाइल सुरक्षा टोही तकनीकों का प्रदर्शन किया गया। |
ब्लैकहैट यूरोप 2024MORF को ब्लैकहैट यूरोप 2024 आर्सेनल के लिए चयन के साथ मान्यता मिलती रहती है, जो मोबाइल सुरक्षा में इसके निरंतर विकास और प्रासंगिकता को उजागर करता है। |
ब्लैकहैट एशिया 2025आगे देखते हुए, MORF को ब्लैकहैट एशिया 2025 आर्सेनल के लिए चुना गया है, जो मोबाइल सुरक्षा परिदृश्य में इसके निरंतर विकास और महत्व को प्रदर्शित करता है। |
![]() @himanshudas |
|---|