
Framework modulare per l'analisi della sicurezza di APK Android che integra strumenti di analisi statica, dinamica e di reverse engineering per una valutazione completa delle vulnerabilità e il penetration testing di applicazioni mobili.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect è un framework Android che integra AndroPass, APKUtil, RMS e MobFS, fornendo un potente strumento per analizzare la sicurezza delle applicazioni Android. AndroPass è uno strumento che si concentra sull'analisi della sicurezza dei meccanismi di autenticazione e autorizzazione delle applicazioni Android, mentre APKUtil è uno strumento che estrae informazioni preziose da un file APK. Infine, MobFS e RMS facilitano l'analisi del filesystem di un'applicazione montando la sua archiviazione in un ambiente virtuale.
Combinando questi tre strumenti, QuadraInspect offre un approccio completo all'analisi delle vulnerabilità delle applicazioni Android. Questo framework può essere utilizzato da sviluppatori, ricercatori di sicurezza e penetration tester per valutare la sicurezza delle proprie applicazioni o di terze parti. QuadraInspect fornisce un'interfaccia unificata per tutti e tre gli strumenti, rendendone più semplice l'utilizzo e riducendo il tempo necessario per condurre un'analisi completa delle vulnerabilità. In definitiva, questo framework mira ad aumentare la sicurezza delle applicazioni Android e a proteggere i dati sensibili degli utenti da potenziali minacce.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Per installare gli strumenti è necessario:
Primo:
git clone https://github.com/morpheuslord/QuadraInspect
Secondo: aprire un Prompt dei comandi o PowerShell come Amministratore (per la configurazione di Mobfs) ed eseguire:
pip install -r requirements.txt && python main.py
oppure
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Terzo: una volta caricato QuadraInspect, eseguire questo comando
QuadraInspect Main>> : START install_tools
Gli strumenti verranno scaricati nella directory tools e anche i comandi setup.py e setup.bat verranno eseguiti automaticamente per l'installazione completa.
I componenti aggiuntivi sono destinati alla modifica da parte della comunità. Chiunque sia interessato può aggiungere nuovi strumenti modificando il file config/additional.py e gli strumenti e tutte le configurazioni particolari necessarie per una corretta installazione del programma.
update addins o update-addins a seconda della modalità di utilizzo.config.main.py.
Si spera che molti altri strumenti vengano aggiunti da tutti voi come supporto e per la crescita dello strumento.Al momento è presente uno strumento aggiuntivo chiamato APKEditor menzionato negli addins. È possibile installarlo con il comando START addins e necessita di java RTE per essere eseguito.
Ogni modulo ha una funzione di aiuto in modo che i comandi e le descrizioni siano dettagliati e possano essere modificati per il funzionamento.
sudoAmministratore, tutto il resto può essere fatto come utente normaleQuesti sono i punti chiave da considerare per un corretto funzionamento:
args oppure usando SET target all'interno dello strumento.target poiché tutti gli strumenti cercano il file target in quella cartella.Ci sono 2 modalità:
|
└─> F mode
└─> A mode
La modalità f è una modalità in cui si ottiene l'interfaccia attiva per utilizzare la variante interattiva del framework con il prompt, ecc.

La modalità F è la modalità normale e può essere utilizzata facilmente.
La modalità A o modalità argomentativa prende l'input tramite argomenti ed esegue i comandi senza alcun intervento da parte dell'utente; questa è limitata al menu principale. In futuro ho intenzione di estendere questa funzionalità anche ai codici incorporati.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Il menu principale dell'intero strumento ha queste opzioni e comandi:
Modalità Frame:
Modalità Args:
Come menzionato sopra, il target deve essere impostato prima di utilizzare qualsiasi strumento.
Il menu APKLeaks è anche molto semplice e ci sono solo poche cose da considerare:
SET output e SET json-out accettano nomi di file, non file reali; creano un output nella directory result.SET pattern accetta il nome di un file pattern JSON. Il file JSON deve essere posizionato nella directory pattern.Mobfs è abbastanza semplice; bisogna solo prestare attenzione al numero di porta, che per impostazione predefinita è sulla porta 5000. È sufficiente avviare il programma e connettersi ad esso su 127.0.0.1:5000 tramite il browser.
Anche AndroPass è molto semplice: prende il file come input e fa il suo lavoro senza ulteriori input.
Il framework di analisi APK seguirà un'architettura modulare, simile a Metasploit. Sarà composto dai seguenti moduli:
Attualmente ci sono solo 3, ma se lo si desidera è possibile aggiungere altri strumenti. Questi sono gli aspetti da considerare:
config/installer.pyconfig/mobfs.py, config/androp.py, config/apkleaks.pySe lo si desidera, è possibile apportare miglioramenti e aggiungerli a questo repository affinché più persone possano utilizzarli, contribuendo a far crescere questo strumento.
Ancora in fase di sviluppo
Chiunque può contribuire. Voglio che questo strumento sia utile al maggior numero possibile di persone. Se qualcuno desidera contribuire, si senta libero di farlo. Un modo per contribuire è aggiungere i propri strumenti o strumenti che si ritiene possano aggiungere valore al codice e al framework completo.
| Comando | Descrizione |
|---|
SET target | Imposta il nome del file target |
START install_tools | Se non installati, installa gli strumenti |
LIST tools_name | Elenca gli strumenti integrati |
START apkleaks | Utilizza lo strumento APKLeaks |
START mobfs | Utilizza MOBfs per analisi dinamica e statica |
START andropass | Utilizza AndroPass analizzatore APK |
START addins | Avvia l'installatore di strumenti extra |
update addins | Aggiorna l'installatore di strumenti extra |
help | Mostra il menu di aiuto |
SHOW banner | Mostra il banner |
quit | Esci dal programma |
| Comando | Descrizione |
|---|
install_tools | Se non installati, installa gli strumenti |
tools_name | Elenca gli strumenti integrati |
apkleaks | Utilizza lo strumento APKLeaks |
mobfs | Utilizza MOBfs per analisi dinamica e statica |
andropass | Utilizza AndroPass analizzatore APK |
addins | Avvia l'installatore di strumenti extra |
addins | Aggiorna l'installatore di strumenti extra |
help | Mostra il menu di aiuto |
banner | Mostra il banner |
| OPZIONE | VALORE SET |
|---|
SET output | Output per il nome del file dei dati di scansione |
SET arguments | Argomenti di disassemblaggio aggiuntivi |
SET json-out | Nome file output JSON |
SET pattern | Il pattern di ricerca predefinito per i segreti |
help | Mostra il menu di aiuto |
return | Torna al menu principale |
quit | Esci dallo strumento |