
मॉड्यूलर Android APK सुरक्षा विश्लेषण ढांचा जो स्थैतिक, गतिशील और रिवर्स इंजीनियरिंग उपकरणों को एकीकृत करता है, मोबाइल अनुप्रयोगों के व्यापक भेद्यता मूल्यांकन और पैठ परीक्षण के लिए।
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect एक एंड्रॉइड फ्रेमवर्क है जो AndroPass, APKUtil, RMS और MobFS को एकीकृत करता है, जो एंड्रॉइड अनुप्रयोगों की सुरक्षा का विश्लेषण करने के लिए एक शक्तिशाली उपकरण प्रदान करता है। AndroPass एक उपकरण है जो एंड्रॉइड अनुप्रयोगों के प्रमाणीकरण और प्राधिकरण तंत्र की सुरक्षा का विश्लेषण करने पर केंद्रित है, जबकि APKUtil एक उपकरण है जो APK फ़ाइल से मूल्यवान जानकारी निकालता है। अंत में, MobFS और RMS एक आवेदन के फाइल सिस्टम का विश्लेषण उसके स्टोरेज को एक वर्चुअल वातावरण में माउंट करके सुविधाजनक बनाता है।
इन तीन उपकरणों को मिलाकर, QuadraInspect एंड्रॉइड अनुप्रयोगों के भेद्यता विश्लेषण के लिए एक व्यापक दृष्टिकोण प्रदान करता है। इस फ्रेमवर्क का उपयोग डेवलपर्स, सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों द्वारा अपने या तीसरे पक्ष के अनुप्रयोगों की सुरक्षा का आकलन करने के लिए किया जा सकता है। QuadraInspect तीनों उपकरणों के लिए एक एकीकृत इंटरफ़ेस प्रदान करता है, जिससे इसका उपयोग करना आसान हो जाता है और व्यापक भेद्यता विश्लेषण करने में लगने वाला समय कम हो जाता है। अंततः, इस फ्रेमवर्क का उद्देश्य एंड्रॉइड अनुप्रयोगों की सुरक्षा बढ़ाना और संभावित खतरों से उपयोगकर्ताओं के संवेदनशील डेटा की रक्षा करना है।
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
टूल स्थापित करने के लिए आपको यह करना होगा:
पहले :
git clone https://github.com/morpheuslord/QuadraInspect
दूसरा: एक प्रशासनिक cmd या powershell खोलें (Mobfs सेटअप के लिए) और चलाएं:
pip install -r requirements.txt && python main.py
या
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
तीसरा : एक बार QuadraInspect लोड हो जाए तो यह कमांड चलाएं
QuadraInspect Main>> : START install_tools
टूल्स tools निर्देशिका में डाउनलोड हो जाएंगे और पूर्ण स्थापना के लिए setup.py और setup.bat कमांड स्वचालित रूप से चलेंगे।
ऐडिन्स समुदाय द्वारा संपादन के लिए हैं। कोई भी इच्छुक व्यक्ति config/additional.py फ़ाइल को संपादित करके नए टूल्स जोड़ सकता है और प्रोग्राम की सुचारू स्थापना के लिए आवश्यक सभी विशिष्ट कॉन्फ़िगरेशन भी जोड़ सकता है।
update addins या update-addins कमांड का उपयोग करके अपडेट किया जा सकता है, जो उपयोग के मोड पर निर्भर करता है।config निर्देशिका में रखी जानी चाहिए।main.py में भी अपडेट करना होगा।
आशा है कि आप सभी द्वारा और अधिक टूल्स को समर्थन और टूल के निर्माण के रूप में जोड़ा जाएगा।अभी के लिए ऐडिन्स में APKEditor नाम का एक अतिरिक्त टूल है। आप इसे START addins कमांड से स्थापित कर सकते हैं और इसे चलाने के लिए java RTE की आवश्यकता है।
प्रत्येक मॉड्यूल में एक सहायता फ़ंक्शन होता है ताकि कमांड और विवरण विस्तृत हों और संचालन के लिए बदले जा सकें।
sudo उपयोगकर्ता के रूप में चलाना होगाAdmin के रूप में की जा सकती है, बाकी सब एक सामान्य उपयोगकर्ता के रूप में किया जा सकता हैसुचारू कार्य के लिए ये मुख्य बिंदु हैं जिनका ध्यान रखना चाहिए:
args का उपयोग करके या टूल के भीतर SET target का उपयोग करके घोषित किया जा सकता है।target फ़ोल्डर में रखा जाना चाहिए क्योंकि सभी उपकरण उस फ़ोल्डर के अंदर लक्ष्य फ़ाइल की खोज करते हैं।2 मोड हैं:
|
└─> F मोड
└─> A मोड
f मोड एक ऐसा मोड है जहाँ आपको फ्रेमवर्क के इंटरैक्टिव वेरिएशन का उपयोग करने के लिए प्रॉम्प्ट आदि के साथ सक्रिय इंटरफ़ेस मिलता है।

F मोड सामान्य मोड है और इसका उपयोग आसानी से किया जा सकता है।
A मोड या तर्क मोड तर्कों के माध्यम से इनपुट लेता है और उपयोगकर्ता के किसी हस्तक्षेप के बिना कमांड चलाता है, यह मुख्य मेनू तक सीमित है, भविष्य में मैं इस सुविधा को शामिल कोड तक विस्तारित करने की योजना बना रहा हूँ।
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

पूरे टूल के मुख्य मेनू में ये विकल्प और कमांड हैं:
फ्रेम मोड:
आर्ग्स मोड:
जैसा कि ऊपर उल्लेख किया गया है, किसी भी टूल का उपयोग करने से पहले लक्ष्य सेट किया जाना चाहिए।
APKLeaks मेनू भी काफी सीधा है और केवल कुछ बातों पर विचार करना है:
SET output और SET json-out फ़ाइल नाम लेते हैं, वास्तविक फ़ाइलें नहीं, वे result निर्देशिका में एक आउटपुट बनाते हैं।SET pattern विकल्प एक json पैटर्न फ़ाइल का नाम लेता है। JSON फ़ाइल pattern निर्देशिका में स्थित होनी चाहिए।Mobfs काफी सीधा है, केवल पोर्ट नंबर का ध्यान रखना होगा जो डिफ़ॉल्ट रूप से पोर्ट 5000 पर है, आपको बस प्रोग्राम शुरू करना होगा और अपने ब्राउज़र पर 127.0.0.1:5000 से कनेक्ट करना होगा।
AndroPass भी काफी सीधा है, यह केवल फ़ाइल को इनपुट के रूप में लेता है और बिना किसी अन्य इनपुट के अपना काम करता है।
APK विश्लेषण फ्रेमवर्क एक मॉड्यूलर आर्किटेक्चर का पालन करेगा, जो Metasploit के समान है। इसमें निम्नलिखित मॉड्यूल शामिल होंगे:
वर्तमान में केवल 3 हैं लेकिन यदि चाहें तो लोग इस में और टूल्स जोड़ सकते हैं, इन बातों पर विचार किया जाना चाहिए:
config/installer.py में संपादन करना होगाconfig/mobfs.py , config/androp.py, config/apkleaks.py में संपादन करना होगायदि चाहें तो आप अपने अपग्रेड कर सकते हैं और इस रिपॉजिटरी में जोड़ सकते हैं ताकि अधिक लोग इस टूल का उपयोग कर सकें, जिससे इस टूल का विकास हो सके।
अभी भी विकास के अधीन है
कोई भी योगदान कर सकता है। मैं चाहता हूं कि यह टूल अधिक से अधिक लोगों के लिए उपयोगी हो। यदि कोई योगदान देना चाहता है तो कृपया बेझिझक करें। एक तरीका जिससे आप योगदान कर सकते हैं वह है अपने टूल्स या ऐसे टूल्स जोड़ना जो आपको लगता है कि कोड और पूर्ण फ्रेमवर्क में मूल्य जोड़ सकते हैं।
| कमांड | विवरण |
|---|
SET target | लक्ष्य फ़ाइल का नाम सेट करें |
START install_tools | यदि स्थापित नहीं हैं तो यह टूल्स स्थापित करेगा |
LIST tools_name | एकीकृत टूल्स की सूची दिखाएँ |
START apkleaks | APKLeaks टूल का उपयोग करें |
START mobfs | गतिशील और स्थिर विश्लेषण के लिए MOBfs का उपयोग करें |
START andropass | AndroPass APK विश्लेषक का उपयोग करें |
START addins | अतिरिक्त टूल्स इंस्टॉलर शुरू करता है |
update addins | अतिरिक्त टूल्स इंस्टॉलर को अपडेट करता है |
help | सहायता मेनू प्रदर्शित करें |
SHOW banner | बैनर प्रदर्शित करें |
quit | प्रोग्राम से बाहर निकलें |
| कमांड | विवरण |
|---|
install_tools | यदि स्थापित नहीं हैं तो यह टूल्स स्थापित करेगा |
tools_name | एकीकृत टूल्स की सूची दिखाएँ |
apkleaks | APKLeaks टूल का उपयोग करें |
mobfs | गतिशील और स्थिर विश्लेषण के लिए MOBfs का उपयोग करें |
andropass | AndroPass APK विश्लेषक का उपयोग करें |
addins | अतिरिक्त टूल्स इंस्टॉलर शुरू करता है |
addins | अतिरिक्त टूल्स इंस्टॉलर को अपडेट करता है |
help | सहायता मेनू प्रदर्शित करें |
banner | बैनर प्रदर्शित करें |
| OPTION | SET मान |
|---|
SET output | स्कैन डेटा फ़ाइल नाम के लिए आउटपुट |
SET arguments | अतिरिक्त डिस्सेम्बली तर्क |
SET json-out | JSON आउटपुट फ़ाइल नाम |
SET pattern | रहस्यों के लिए पूर्व-खोज पैटर्न |
help | सहायता मेनू प्रदर्शित करता है |
return | मुख्य मेनू पर वापस लौटें |
quit | टूल से बाहर निकलें |