Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) è una piattaforma di ricerca sulla sicurezza per applicazioni mobili su Android, iOS e Windows Mobile. MobSF può essere utilizzata per vari casi d'uso come la sicurezza delle applicazioni mobili, test di penetrazione, analisi malware e analisi della privacy. L'Analizzatore Statico supporta i binari delle app mobili più comuni come APK, IPA, APPX e codice sorgente. Nel frattempo, l'Analizzatore Dinamico supporta sia applicazioni Android che iOS e offre una piattaforma per test interattivi strumentati, analisi dei dati in esecuzione e del traffico di rete. MobSF si integra perfettamente con il tuo pipeline DevSecOps o CI/CD, facilitato da API REST e strumenti CLI, migliorando il tuo flusso di lavoro di sicurezza con facilità.
Realizzato con
in India


MobSF è anche incluso in Android Tamer, BlackArch e Pentoo.
Supporta MobSF

MobSF ha fatto la differenza per te? Mostra il tuo supporto e aiutaci a innovare con una donazione. È facile costruire open source, mantenerlo è un'altra storia.
Lunga vita all'open source!
Documentazione
Configurazione rapida con Docker
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Default username and password: mobsf/mobsf

Collaboratori
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 
Corsi e-Learning e Certificazioni
Valutazione Automatizzata della Sicurezza delle Applicazioni Mobili con MobSF - MAS
Esperto in Strumenti di Sicurezza Android - ATX
Supporto MobSF
- Supporto gratuito: Supporto limitato gratuito, domande, aiuto e discussioni, unisciti al nostro canale Slack

- Supporto Enterprise: Richieste di funzionalità prioritarie, supporto live e formazione in loco, vedi

Contributi, Richieste di Funzionalità e Bug
- Leggi CONTRIBUTING.md prima di aprire bug, richieste di funzionalità e pull request.
- Per aggiornamenti e annunci del progetto, segui @ajinabraham o @OpenSecurity_IN.
- Le Issues di GitHub sono solo per tracciare bug e richieste di funzionalità. Non pubblicare richieste di supporto o aiuto lì. Abbiamo un canale Slack per quello.
Analisi Statica - Android

Analisi Statica - iOS

Analisi Dinamica - Android APK

Visualizzatore API Web

Analisi Dinamica - iOS IPA

Ex Collaboratori
Collaboratori Onorevoli e Ringraziamenti
- Amrutha VC - Per il nuovo logo di MobSF
- Dominik Schlecht - Per l'ottimo lavoro nell'aggiunta dell'analisi statica delle app Windows Phone a MobSF
- Esteban - Miglioramento dell'analisi del manifest Android e dell'analisi statica.
- Matan Dobrushin - Per l'aggiunta del supporto dell'emulatore ARM Android a MobSF - Un ringraziamento speciale a cuckoo-droid
- Shuxin - Analisi binaria Android
- Abhinav Saxena - (@xandfury) - Per l'integrazione di Travis CI e del logging
Netguru (@karolpiateknet, @mtbrzeski) - Per il supporto di iOS Swift, contributi di regole e refactoring SAST.
- Maxime Fawe - (@Arenash13) - Per l'implementazione della Matching Strategy degli algoritmi di pattern matching SAST.
- Abhinav Sejpal (@Abhinav_Sejpal) - Per avermi stimolato con bug, richieste di funzionalità e suggerimenti UI & UX
- Anant Srivastava (@anantshri) - Per l'idea di Activity Tester
- Anto Joseph (@antojoseph) - Per l'aiuto con SuperSU
- Bharadwaj Machiraju (@tunnelshade) - Per aver scritto pyWebProxy da zero
- Rahul (@c0dist) - Supporto Kali
- MindMac - Per aver scritto Android Blue Pill
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Per i contributi al Dockerfile
- Thomas Abraham - Per gli hack JS nell'interfaccia utente
- Tim Brown (@timb_machine) - Per le regole di analisi binaria iOS
- Shanil Prasad (@Rajuraju14) - Per il miglioramento dell'analisi ATS iOS
- Jovan Petrovic (@JovanPetrovic) - Per aver sponsorizzato un server per ospitare mobsf.live