
Django एप्लिकेशन जो Android APKs के लिए SAST और मैलवेयर विश्लेषण करता है।

MobileAudit - Android मोबाइल APK के लिए SAST और मैलवेयर विश्लेषण
Django वेब एप्लिकेशन जो Android APK के अंदर स्थैतिक विश्लेषण करने और दुर्भावनापूर्ण सामग्री का पता लगाने के लिए है। यह प्रोजेक्ट ऐप मेटाडेटा निकालता है, स्रोत कोड में कमजोरियों को स्कैन करता है, और परिणामों (SAST निष्कर्ष, सर्वोत्तम प्रथाएँ, प्रमाणपत्र जानकारी, स्ट्रिंग्स, डेटाबेस, फाइलें, VirusTotal, और अधिक) को एक ब्राउज़ करने योग्य डैशबोर्ड और API में एकत्रित करता है।
DeepWiki दस्तावेज़ीकरण: https://deepwiki.com/mpast/mobileAudit

प्रत्येक स्कैन में निम्नलिखित जानकारी होगी:

आसान पहुँच के लिए स्कैन पृष्ठ के बाईं ओर एक साइडबार है:


छवि python buster पर आधारित है। लिंक Docker Hub छवि
योजनाबद्ध / इच्छा सूची
/patterns UI से सक्षम/अक्षम किए जा सकते हैं।
एप्लिकेशन में स्कैन की जानकारी के प्रत्येक इकाई के लिए बनाए गए मॉडल हैं ताकि संबंध बनाए जा सकें और प्रत्येक APK के लिए सर्वोत्तम निष्कर्ष प्राप्त किए जा सकें।

संपूर्ण मॉडल स्कीमा देखने के लिए, मॉडल पर जाएँ
Docker-compose का उपयोग करके:
प्रदान की गई docker-compose.yml फ़ाइल आपको विकास में स्थानीय रूप से ऐप चलाने की अनुमति देती है।
स्थानीय इमेज बनाने के लिए और यदि स्थानीय एप्लिकेशन Dockerfile में परिवर्तन हैं, तो आप इसके साथ इमेज बना सकते हैं:
docker-compose build
फिर, कंटेनर शुरू करने के लिए, चलाएँ:
docker-compose up
वैकल्पिक: डिटैच मोड में चलाएँ (लॉग न देखें)
docker-compose up -d
एक बार एप्लिकेशन लॉन्च हो जाने के बाद, आप डैशबोर्ड तक पहुँचने के लिए http://localhost:8888/ पर नेविगेट करके एप्लिकेशन का परीक्षण कर सकते हैं।

इसके अलावा, पोर्ट 443 पर चलने वाला docker-compose.prod.yaml का उपयोग करके एक TLS संस्करण है।
इसका उपयोग करने के लिए, निष्पादित करें
docker-compose -f docker-compose.prod.yaml up
फिर, आप डैशबोर्ड तक पहुँचने के लिए https://localhost/ पर नेविगेट करके एप्लिकेशन का परीक्षण कर सकते हैं।
अधिक जानकारी के लिए, TLS देखें
कंटेनरों को रोकने और हटाने के लिए, चलाएँ
docker-compose down
स्वैगर और ReDoc के साथ REST API एकीकरण।
/api/v1/auth-token/
Authorization: Token <ApiKey>

/swagger.json पर API विनिर्देश का JSON दृश्य/swagger.yaml पर API विनिर्देश का YAML दृश्य/swagger/ पर API विनिर्देश का swagger-ui दृश्य/redoc/ पर API विनिर्देश का ReDoc दृश्यnginx/ssl में प्रमाणपत्र जोड़ेंopenssl req -x509 -nodes -days 1 -newkey rsa:4096 -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" -keyout nginx/ssl/nginx.key -out nginx/ssl/nginx.crt
nginx/app_tls.confnginx/app.confडिफ़ॉल्ट रूप से, docker-compose.yml में 8888 उपलब्ध कॉन्फ़िगरेशन के साथ एक वॉल्यूम है
- ./nginx/app.conf:/etc/nginx/conf.d/app.conf
उत्पादन वातावरण में पोर्ट 443 के साथ docker-compose.prod.yaml का उपयोग करें
- ./nginx/app_tls.conf:/etc/nginx/conf.d/app_tls.conf
सभी पर्यावरण चर एक .env फ़ाइल में हैं, सभी आवश्यक चर के साथ एक .env.example है। इन्हें app/config/settings.py में भी एकत्र किया गया है।
स्थानीय डेव के लिए सुझाया गया न्यूनतम .env समायोजन
यदि आप योगदान देना चाहते हैं, तो योगदान देखें
| छवि | टैग | आधार |
|---|
| mpast/mobile_audit | 3.0.0 | python:3.9.16-buster |
| mpast/mobile_audit | 2.2.1 | python:3.9.7-buster |
| mpast/mobile_audit | 1.3.8 | python:3.9.4-buster |
| mpast/mobile_audit | 1.0.0 | python:3.9.0-buster |