
Mobile-Security-Framework-MobSF v4.5.2
Android、iOS、Windows向けの自動モバイルアプリケーションセキュリティテストフレームワーク。静的・動的解析、マルウェア検出、CI/CD統合によるAPIセキュリティテストを実行します。
モバイルセキュリティフレームワーク (MobSF)

Mobile Security Framework (MobSF) は、Android、iOS、Windows Mobile 向けモバイルアプリケーションのセキュリティ研究プラットフォームです。MobSF は、モバイルアプリケーションセキュリティ、ペネトレーションテスト、マルウェア分析、プライバシー分析など、さまざまなユースケースに利用できます。静的解析 (Static Analyzer) は、APK、IPA、APPX などの一般的なモバイルアプリバイナリやソースコードをサポートしています。一方、動的解析 (Dynamic Analyzer) は Android および iOS アプリケーションの両方をサポートし、対話的なインストルメントテスト、ランタイムデータ、ネットワークトラフィック解析のためのプラットフォームを提供します。MobSF は、REST API と CLI ツールによって容易に DevSecOps パイプラインや CI/CD パイプラインとシームレスに統合し、セキュリティワークフローを簡単に強化します。
インドで
と共に作られました
MobSF は Android Tamer、BlackArch、Pentoo にもバンドルされています。
MobSF を支援する
MobSF はあなたにとって役立ちましたか? 寄付で支援し、革新を助けてください。オープンソースを構築するのは簡単ですが、維持するのは別の話です。
オープンソース万歳!
ドキュメント
Quick setup with docker
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Default username and password: mobsf/mobsf
- MobSF Static Analyzer オンライン版を試す: mobsf.live
- CI/CDでのMobSF: mobsfscan
- カンファレンス発表: スライド&ビデオ
- MobSFオンラインコース: OpSecX MAS
- 新機能: 変更履歴を見る
コラボレーター
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 
eラーニングコース&認定資格
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
MobSF サポート
- 無料サポート: 無料の限定的サポート、質問、ヘルプ、ディスカッションは、Slackチャンネルに参加してください
- エンタープライズサポート: 優先的な機能リクエスト、ライブサポート、オンサイトトレーニングについては、
コントリビューション、機能リクエスト、バグ
- バグ、機能リクエスト、プルリクエストを開く前に CONTRIBUTING.md をお読みください。
- プロジェクトの更新やお知らせについては、@ajinabraham または @OpenSecurity_IN をフォローしてください。
- Github Issues はバグの追跡と機能リクエストのみを対象としています。サポートやヘルプの質問は投稿しないでください。そのための Slack チャンネルがあります。
Static Analysis - Android

Static Analysis - iOS

Dynamic Analysis - Android APK

Web API Viewer

Dynamic Analysis - iOS IPA

過去のコラボレーター
名誉あるコントリビューターと謝辞
- Amrutha VC - 新しいMobSFロゴに対して
- Dominik Schlecht - MobSF への Windows Phone アプリ静的解析の追加における素晴らしい貢献に対して
- Esteban - Android マニフェスト解析の改善と静的解析の向上
- Matan Dobrushin - MobSF への Android ARM エミュレータサポートの追加に対して - 特に cuckoo-droid への感謝
- Shuxin - Android バイナリ解析
- Abhinav Saxena - (@xandfury) - Travis CI とロギングの統合に対して
Netguru (@karolpiateknet, @mtbrzeski) - iOS Swift サポート、ルール貢献、SAST リファクタリングに対して- Maxime Fawe - (@Arenash13) - SAST パターンマッチングアルゴリズムのマッチング戦略実装に対して
- Abhinav Sejpal (@Abhinav_Sejpal) - バグ、機能リクエスト、UI/UX の提案で私を刺激してくれたことに対して
- Anant Srivastava (@anantshri) - Activity Tester のアイデアに対して
- Anto Joseph (@antojoseph) - SuperSU のヘルプに対して
- Bharadwaj Machiraju (@tunnelshade) - pyWebProxy をゼロから書いてくれたことに対して
- Rahul (@c0dist) - Kali サポート
- MindMac - Android Blue Pill を書いてくれたことに対して
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Dockerfile の貢献に対して
- Thomas Abraham - UI の JS ハックに対して
- Tim Brown (@timb_machine) - iOS バイナリ解析ルールセットに対して
- Shanil Prasad (@Rajuraju14) - iOS ATS 解析の改善に対して
- Jovan Petrovic (@JovanPetrovic) - mobsf.live をホストするサーバーをスポンサーしてくれたことに対して


