
Un altro analizzatore statico di APK
YAASA (Yet Another APK Static Analyzer) è un framework per divertirsi analizzando APK.
Il progetto utilizza i seguenti strumenti ed è basato sul framework Django:
Puoi aggiungere nuove funzioni in analyze/libs/threads.py.
L'uso dell'app è molto semplice. Puoi avviare YAASA con python manage.py runserver e aprire 127.0.0.1:8000 nel tuo browser. Successivamente, puoi caricare il tuo file apk e lasciare che il framework avvii il processo di analisi in background.
Per sfruttare la potenza degli antivirus, è necessario eseguire alcune macchine virtuali con antivirus installati. Per maggiori informazioni, consulta la pagina di PlagueScanner. Alcuni agenti devono essere modificati per ottenere il miglior risultato di scansione. Abbiamo modificato l'agente BitDefender per questo scopo.
Puoi eseguire questi comandi per installare il framework:
git clone https://github.com/mohammadnassiri/YAASA.git
cd YAASA
pip3 install -r requirements.txt
Il file .env deve essere configurato prima di utilizzare il framework YAASA. Se utilizzi un database MySQL, le variabili di connessione devono essere impostate in questo file. Imposta anche una secret_key che viene utilizzata da django stesso.
Il report di questo strumento è stato pubblicato alla conferenza APA3..
Per maggiori informazioni, contattami.