
मॉड्यूलर Android APK सुरक्षा विश्लेषण ढांचा जो स्थैतिक, गतिशील और रिवर्स इंजीनियरिंग उपकरणों को एकीकृत करता है, मोबाइल अनुप्रयोगों के व्यापक भेद्यता मूल्यांकन और पैठ परीक्षण के लिए।
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect एक Android फ्रेमवर्क है जो AndroPass, APKUtil, RMS और MobFS को एकीकृत करता है, जो Android अनुप्रयोगों की सुरक्षा का विश्लेषण करने के लिए एक शक्तिशाली उपकरण प्रदान करता है। AndroPass एक उपकरण है जो Android अनुप्रयोगों के प्रमाणीकरण और प्राधिकरण तंत्र की सुरक्षा का विश्लेषण करने पर केंद्रित है, जबकि APKUtil एक उपकरण है जो APK फ़ाइल से मूल्यवान जानकारी निकालता है। अंत में, MobFS और RMS एक वर्चुअल वातावरण में एप्लिकेशन के स्टोरेज को माउंट करके उसके फ़ाइलसिस्टम का विश्लेषण करने की सुविधा देते हैं।
इन तीन उपकरणों को मिलाकर, QuadraInspect Android अनुप्रयोगों के भेद्यता विश्लेषण के लिए एक व्यापक दृष्टिकोण प्रदान करता है। इस फ्रेमवर्क का उपयोग डेवलपर्स, सुरक्षा शोधकर्ता और पेनिट्रेशन टेस्टर अपने स्वयं के या तृतीय-पक्ष अनुप्रयोगों की सुरक्षा का आकलन करने के लिए कर सकते हैं। QuadraInspect तीनों उपकरणों के लिए एक एकीकृत इंटरफ़ेस प्रदान करता है, जिससे इसका उपयोग करना आसान हो जाता है और व्यापक भेद्यता विश्लेषण करने में लगने वाला समय कम हो जाता है। अंततः, इस फ्रेमवर्क का उद्देश्य Android अनुप्रयोगों की सुरक्षा बढ़ाना और उपयोगकर्ताओं के संवेदनशील डेटा को संभावित खतरों से बचाना है।
QuadraInspect एक मानक Python प्रोजेक्ट के रूप में पैकेज किया गया है और इसे
uv पैकेज मैनेजर से प्रबंधित किया जाता है।
सबसे तेज़ तरीका — एक ही कमांड में uv, सभी Python निर्भरताएँ, और हर
एकीकृत उपकरण और ऐड-ऑन इंस्टॉल करता है:
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh # Linux / macOS (use sudo where tools require it)
Windows पर, क्लोन की गई डायरेक्टरी से install.bat चलाएँ। केवल Python
निर्भरताएँ इंस्टॉल करने और उपकरणों को छोड़ने के लिए --deps-only पास करें।
नीचे दिए गए चरण-दर-चरण निर्देश वही काम मैन्युअल रूप से करते हैं।
curl -LsSf https://astral.sh/uv/install.sh | sh
(Windows और वैकल्पिक तरीकों के लिए uv इंस्टॉलेशन गाइड देखें।)
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync
uv sync एक पृथक वर्चुअल वातावरण बनाता है और लॉक की गई निर्भरता सेट
(uv.lock) से QuadraInspect इंस्टॉल करता है। बंडल किए गए विश्लेषण स्क्रिप्ट्स
कुछ अतिरिक्त लाइब्रेरी खींचते हैं; उन्हें इसके साथ इंस्टॉल करें:
uv sync --extra tools
uv run quadrainspect # interactive (frame) mode
आप इसे एक मॉड्यूल के रूप में या लीगेसी एंट्री पॉइंट के माध्यम से भी चला सकते हैं:
uv run python -m quadrainspect
uv run python main.py
Linux/macOS पर कुछ एकीकृत उपकरणों को उन्नत विशेषाधिकारों की आवश्यकता होती है; जहाँ आवश्यक हो वहाँ कमांड को
sudoके साथ चलाएँ।
QuadraInspect लोड होने के बाद, चलाएँ:
QuadraInspect Main>> START install_tools
एक ही चरण में एकीकृत उपकरण और हर वैकल्पिक ऐड-ऑन इंस्टॉल करने के लिए, उपयोग करें:
QuadraInspect Main>> START full_install
उपकरण tools डायरेक्टरी में डाउनलोड किए जाते हैं और प्रत्येक उपकरण के अपने
सेटअप चरण स्वचालित रूप से चलते हैं।
ऐड-इन्स वैकल्पिक, समुदाय-योगदानित उपकरण हैं। इन्हें
quadrainspect/tools/addins.py में AddOn ऑब्जेक्ट्स के रूप में घोषित किया
जाता है, इसलिए एक नया योगदान करना केवल उसकी निर्भरताओं और एक इंस्टॉल कॉलबल
के साथ एक एकल प्रविष्टि जोड़ने की बात है — संपादित करने के लिए कोई
switch/match स्टेटमेंट नहीं।
update addins या update-addins कमांड्स
का उपयोग करके अपडेट किया जा सकता है, जो चेकआउट पर git pull करते हैं।START addins कमांड से इंस्टॉल करें; दोनों के लिए Java रनटाइम वातावरण
आवश्यक है।प्रत्येक मॉड्यूल में एक हेल्प फ़ंक्शन है ताकि कमांड्स और विवरण विस्तृत हों और संचालन के लिए बदले जा सकें।
sudo उपयोगकर्ता के रूप में चलाना होगाAdmin के रूप में किया जा सकता है, बाकी सब एक
सामान्य उपयोगकर्ता के रूप में किया जा सकता हैये प्रमुख बिंदु हैं जिनका सुचारू कार्य के लिए ध्यान रखा जाना चाहिए:
args का उपयोग करके या टूल के भीतर SET target का
उपयोग करके घोषित किया जा सकता है।target फ़ोल्डर में रखा जाना चाहिए क्योंकि सभी उपकरण
लक्ष्य फ़ाइल को उसी फ़ोल्डर में खोजते हैं।2 मोड हैं:
|
└─> F mode
└─> A mode
f मोड एक ऐसा मोड है जहाँ आपको प्रॉम्प्ट आदि के साथ फ्रेमवर्क के इंटरैक्टिव
संस्करण का उपयोग करने के लिए सक्रिय इंटरफ़ेस मिलता है।

F मोड सामान्य मोड है और इसका उपयोग आसानी से किया जा सकता है
A मोड या आर्ग्युमेंटेटिव मोड इनपुट को आर्ग्युमेंट्स के माध्यम से लेता है और उपयोगकर्ता के किसी हस्तक्षेप के बिना कमांड्स चलाता है, यह वर्तमान में मुख्य मेनू तक सीमित है, भविष्य में मैं इस सुविधा को शामिल किए गए कोड तक विस्तारित करने की योजना बना रहा हूँ।
uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

पूरे टूल के मुख्य मेनू में ये विकल्प और कमांड्स हैं:
Frame mode:
| Command | Description |
|---|---|
SET target | SET the name of the targetfile |
START install_tools | If not installed this will install the tools |
START full_install | Install all tools and add-ons at once |
LIST tools_name | List out the Tools Integrated |
START apkleaks | Use APKLeaks tool |
START mobfs | Use MOBfs for dynamic and static analysis |
START andropass | Use AndroPass APK analizer |
START addins | Starts the Extra tools installer |
update addins | Updates the extra tools installer |
help | Display help menu |
SHOW banner | Display banner |
quit | Quit the program |