
मोबाइल एज-गतिशील एकीकृत सुरक्षा विश्लेषण
Android और iOS ऐप्स के रनटाइम परीक्षण और जांच के लिए एक मॉड्यूलर स्वचालन ढांचा और स्क्रिप्ट भंडार, जो पेनिट्रेशन टेस्टर और मैलवेयर विश्लेषकों के लिए डिज़ाइन किया गया है। यह आपको सुरक्षा सुरक्षा (जैसे SSL पिनिंग) को बायपास करने, नेटवर्क/WebView गतिविधि का निरीक्षण करने, API कॉल्स को ट्रेस करने, मेमोरी/क्रिप्टो की जांच करने और मैलवेयर व्यवहार की निगरानी करने के लिए मॉड्यूल जोड़ने देता है—यह सब एक एकल समन्वित स्क्रिप्ट से होता है। यह FRIDA के तहत चलता है और 90+ पुन: प्रयोज्य मॉड्यूल के साथ आता है ताकि परीक्षण आसानी से स्केल और दोहराए जा सकें।
सिस्टम आवश्यकताएँ:
GitHub से स्थापना:
# सिस्टम python3/pip का उपयोग करके
pip3 install -r requirements.txt
# या वर्चुअल एनवायरनमेंट के अंदर (अनुशंसित)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
या यहाँ से नवीनतम स्थिर संस्करण डाउनलोड करें
Docker का उपयोग करना:
एक पूर्व-कॉन्फ़िगर Dockerfile medusa/ निर्देशिका में उपलब्ध है।
इमेज बनाएँ: docker build -t medusa:latest ./
कंटेनर चलाएँ: docker run --name medusa --net=host --rm -it medusa:latest
अपने भौतिक डिवाइस या एमुलेटर पर TCP/IP पर ADB सक्षम करें: adb tcpip 5555
कंटेनर के अंदर से डिवाइस से कनेक्ट करें: root@docker# adb connect <device_ip>:5555
macOS पर स्थापना के दौरान, आपको निम्नलिखित समस्या का सामना करना पड़ सकता है:
Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.
इसे हल करने के लिए, Python के लिए gnureadline पैकेज स्थापित करें:
pip install gnureadline
Python 3.12 के लिए, gnureadline को एक विशिष्ट कमिट से स्थापित करने के लिए निम्नलिखित कमांड का उपयोग करें:
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224
यदि आप Medusa के पुराने संस्करण से अपग्रेड कर रहे हैं और Mango के साथ डेटाबेस संगतता समस्याओं का सामना करते हैं, तो कृपया माइग्रेशन निर्देशों के लिए DATABASE_MIGRATIONS.md देखें।
महत्वपूर्ण: यदि आपके पास पहले से कोई Mango डेटाबेस है और अपडेट करने के बाद त्रुटियाँ प्राप्त होती हैं, तो अपने डेटाबेस स्कीमा को अपडेट करने के लिए माइग्रेशन गाइड देखें।
प्रत्येक प्लेटफ़ॉर्म के लिए उपयुक्त एंट्री स्क्रिप्ट चलाएँ:
# Android
python3 medusa.py
# iOS
python3 medusa_ios.py
शुरू करने के बाद, MEDUSA उपलब्ध उपकरणों की गणना करेगा और आपको एक चुनने देगा।
सामान्य इंटरैक्टिव वर्कफ़्लो
# उपलब्ध कमांड्स की सूची या किसी विशिष्ट कमांड के बारे में सहायता प्राप्त करें
medusa> help # या help <command-name>
# उपलब्ध मॉड्यूल्स की सूची
medusa> show all
# किसी मॉड्यूल के बारे में त्वरित सहायता/विवरण प्राप्त करें
medusa> info http_communications/ssl-pinning-bypass
# एक मॉड्यूल जोड़ें (Tab मॉड्यूल पथ पूरा करता है)
medusa> use http_communications/ # [Tab] दबाएँ स्वतः पूर्णता के लिए
# डिवाइस पर स्थापित पैकेजों की सूची
medusa> list
# एक पैकेज को इंस्ट्रूमेंट करें (पैकेज नाम से)
medusa> run -f com.my.app
# उपलब्ध डिवाइस दिखाएँ और एक चुनें
medusa> loaddevice
स्थैतिक तैयारी और स्वचालन के लिए Medusa का हल्का साथी CLI — मैनिफ़ेस्ट पार्सिंग, आक्रमण-सतह गणना, ऐप ट्रैकिंग, और सरल डिवाइस/प्रॉक्सी स्वचालन।
Mango के परिणामों को संग्रहीत करने के लिए एक डेटाबेस बनाने या लोड करने के लिए python3 mango.py <database-name> चलाएँ।
# उपलब्ध डिवाइस दिखाएँ और एक चुनें
mango> loaddevice
# एक ऐप खींचें (पैकेज नाम से)
mango> pull com.my.app
# विश्लेषण के लिए एक ऐप आयात करें
mango> import /path/to/apk
यह वैकल्पिक है और मानक Medusa CLI वर्कफ़्लो के लिए आवश्यक नहीं है।
यदि आप Android MCP सर्वर (medusa_android_mcp.py) का उपयोग करना चाहते हैं, तो MCP आवश्यकताएँ स्थापित करें:
pip install -r requirements-mcp.txt
# चलाएँ
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py
"medusa-android": {
"type": "http",
"url": "http://127.0.0.1:8000/mcp"
}
उन्नत उपयोग और उदाहरणों के लिए, हमारा विकी देखें। त्वरित सुझावों और परिचयात्मक वर्कफ़्लो के लिए, नीचे दिए गए डेमो देखें:
आप इस प्रोजेक्ट में योगदान दे सकते हैं:
Stheno Medusa का एक उप-प्रोजेक्ट है, जो विशेष रूप से इस फ्रेमवर्क में इंटेंट निगरानी के लिए डिज़ाइन किया गया है। नीचे Stheno को प्रभावी ढंग से सेटअप और उपयोग करने के लिए एक त्वरित मार्गदर्शिका है।
इंटेंट मॉड्यूल शामिल करें:
अपने Medusa प्रोजेक्ट में intents/start_activity मॉड्यूल जोड़ें:
medusa> add intents/start_activity
सॉकेट सर्वर चलाएँ: संचार को सुगम बनाने के लिए Medusa सॉकेट सर्वर प्रारंभ करें:
medusa> startserver
Stheno लॉन्च करें: Stheno खोलें और इंटेंट मॉनिटर मेनू पर जाएँ, फिर इंटेंट की निगरानी शुरू करने के लिए Start पर क्लिक करें।






इस प्रकार के मैलवेयर के लिए सामान्य पाए जाने वाले api कॉल्स को हुक करता है, जिनमें शामिल हैं:
- संपर्क एक्सफिल्ट्रेशन
- कॉल लॉग एक्सफिल्ट्रेशन
- कैमरा उपयोग
- माइक्रोफ़ोन उपयोग
- स्थान ट्रैकिंग
- फ़ाइल अपलोडिंग
- मीडिया रिकॉर्डिंग
- क्लिपबोर्ड ट्रैकिंग
- डिवाइस पुनर्ज्ञान
- स्क्रीनशॉट कैप्चर
'setText' कॉल्स को हुक करके एप्लिकेशन के UI का अनुवाद करता है
