Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
QuadraInspect — 静的、動的、リバースエンジニアリングツールを統合したモジュラー型Android APKセキュリティ分析フレームワークで、モバイルアプリケーションの包括的な脆弱性評価とペネトレーションテストを実現します。 | Kitploit
ツール/GitHubGitHub/morpheuslord/quadrainspect
Androidセキュリティ静的分析動的分析 (サンドボックス)脆弱性分析ペネトレーションテストモバイルセキュリティ
GitHubmorpheuslord/quadrainspect

QuadraInspect

静的、動的、リバースエンジニアリングツールを統合したモジュラー型Android APKセキュリティ分析フレームワークで、モバイルアプリケーションの包括的な脆弱性評価とペネトレーションテストを実現します。

リポジトリを見る
350582ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

モバイルデバイスに保存される機密データの増加に伴い、そのセキュリティは重要な関心事となっています。Android OSが最も人気のあるモバイルプラットフォームとして台頭するにつれ、そのセキュリティを評価する効果的なツールの必要性も高まっています。このニーズに応えるため、Androidアプリケーションの包括的な脆弱性分析を実施するために、AndroPass、APKUtil、RMS、MobFSという3つの強力なツールを統合した新しいAndroidフレームワークが登場しました。このフレームワークはQuadraInspectと呼ばれています。

QuadraInspectは、AndroPass、APKUtil、RMS、MobFSを統合したAndroidフレームワークであり、Androidアプリケーションのセキュリティを分析するための強力なツールを提供します。AndroPassはAndroidアプリケーションの認証と認可メカニズムのセキュリティ分析に焦点を当てたツールであり、APKUtilはAPKファイルから貴重な情報を抽出するツールです。最後に、MobFSとRMSは、アプリケーションのストレージを仮想環境にマウントすることで、ファイルシステムの分析を容易にします。

これら3つのツールを組み合わせることで、QuadraInspectはAndroidアプリケーションの脆弱性分析に対する包括的なアプローチを提供します。このフレームワークは、開発者、セキュリティ研究者、ペネトレーションテスターが、自分自身または第三者のアプリケーションのセキュリティを評価するために使用できます。QuadraInspectは3つのツールすべてに統一されたインターフェースを提供するため、使いやすく、包括的な脆弱性分析を実施するのに必要な時間を短縮できます。最終的に、このフレームワークはAndroidアプリケーションのセキュリティを向上させ、潜在的な脅威からユーザーの機密データを保護することを目的としています。

要件

  • Windows、Linux、またはMac
  • NodeJsがインストールされていること
  • Python 3.10以上がインストールされていること
  • OpenSSL-3がインストールされていること
  • Wkhtmltopdfがインストールされていること
  • アドインに基づくその他のもの

インストール

Ubuntuまたはその他のLinuxにpython3.10をインストール

  • ステップ0: 前提条件
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • ステップ1: pythonをダウンロード
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • ステップ2: pythonをインストール
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

ツールのインストール

ツールをインストールするには、以下の手順を実行する必要があります: まず: git clone https://github.com/morpheuslord/QuadraInspect

次に、管理者のcmdまたはpowershell(Mobfsのセットアップ用)を開き、以下を実行します:

root@kitploit:~
pip install -r requirements.txt && python main.py

または

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

3番目:QuadraInspectがロードされたら、以下のコマンドを実行します QuadraInspect Main>> : START install_tools

ツールはtoolsディレクトリにダウンロードされ、完全なインストールのためにsetup.pyおよびsetup.batコマンドが自動的に実行されます。

アドイン(追加ツール)

アドインはコミュニティが編集するためのものです。興味がある方は、config/additional.pyファイルを編集することで新しいツールを追加でき、プログラムのスムーズなインストールに必要なツールとすべての特定の設定が含まれます。

  • アドインは、使用モードに応じてupdate addinsまたはupdate-addinsコマンドを使用して更新できます。
  • 各アドインに対応する設定ファイルを作成し、configディレクトリに配置する必要があります。
  • 各ツールはmain.pyも更新する必要があります。 皆さんがサポートとツールの構築としてさらに多くのツールを追加してくれることを期待しています。

現時点では、アドインにAPKEditorと呼ばれる1つの追加ツールがあります。これはSTART addinsコマンドからインストールでき、実行にはjava RTEが必要です。

使い方

各モジュールにはヘルプ機能があり、コマンドとその説明が詳細に記載されており、操作のために変更できます。

OSとモード

  • LinuxとMacでは、sudoユーザーとして実行する必要があります。
  • Windowsでは、インストールのみ管理者として実行でき、それ以外は通常のユーザーとして実行できます。

スムーズな動作のために必要な重要なポイントは以下の通りです:

  • 攻撃を開始する前に、APKファイルまたはターゲットを宣言する必要があります。
  • 攻撃はこのフレームワークを介して結合された別個のエンティティであり、それらの使用方法について調査することをお勧めします。
  • APKファイルは、argsを使用するか、ツール内でSET targetを使用して宣言できます。
  • ターゲットAPKファイルはtargetフォルダに配置する必要があります。すべてのツールはそのフォルダ内でターゲットファイルを検索します。

モード

2つのモードがあります:

root@kitploit:~
|
└─> F モード
└─> A モード

F モード

fモードは、フレームワークのインタラクティブバリアションをプロンプトなどで使用するためのアクティブインターフェースを提供するモードです。

Usage

Fモードは通常のモードで、簡単に使用できます。

A モード

Aモード(引数モード)は、引数を介して入力を受け取り、ユーザーの介入なしにコマンドを実行します。これはメインメニューに限定されており、将来的には組み込まれたコードにもこの機能を拡張する予定です。

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

メインモジュール

ツール全体のメインメニューには、以下のオプションとコマンドがあります:

フレームモード:

引数モード:

上記の通り、ツールを使用する前にターゲットを設定する必要があります。

Apkleaksメニュー

APKLeaksメニューも非常にわかりやすく、考慮すべき点はわずかです:

  • SET outputおよびSET json-outオプションは、実際のファイルではなくファイル名を受け取ります。これらはresultディレクトリに出力を作成します。
  • SET patternオプションは、JSONパターンファイルの名前を受け取ります。JSONファイルはpatternディレクトリに配置する必要があります。

Mobfs

Mobfsは非常に簡単です。デフォルトでポート5000になっているポート番号に注意するだけで、プログラムを起動し、ブラウザで127.0.0.1:5000に接続するだけです。

AndroPass

AndroPassも非常に簡単で、ファイルを入力として受け取り、他の入力なしでジョブを実行します。

アーキテクチャ:

APK分析フレームワークは、Metasploitと同様のモジュラーアーキテクチャに従います。以下のモジュールで構成されます:

  • コアモジュール:コアモジュールは、コマンドラインインターフェース、入出力処理、ログ記録など、フレームワークの基本機能を提供します。
  • 静的解析モジュール:静的解析モジュールは、マニフェストファイル、リソース、コードなど、APKファイルの構造と内容の分析を担当します。
  • 動的解析モジュール:動的解析モジュールは、ネットワークトラフィック、API呼び出し、ファイルシステム操作など、APKファイルの動作の分析を担当します。
  • リバースエンジニアリングモジュール:リバースエンジニアリングモジュールは、APKファイルのソースコードの逆コンパイルと分析を担当します。
  • 脆弱性テストモジュール:脆弱性テストモジュールは、脆弱性やエクスプロイトの特定など、APKファイルのセキュリティテストを担当します。

さらに追加するには

現在は3つしかありませんが、希望する人はさらにツールを追加できます。考慮すべき点は以下の通りです:

  • インストーラ関数
  • 個別ツール関数
  • メイン関数

インストーラ関数

  • config/installer.pyを編集する必要があります。
  • インストーラで考慮すべき点は、リポジトリのリンクです。
  • クローナーとディレクトリをtry-except条件で囲み、エラーを回避します。
  • さらなるインストールのための適切なコマンドを選択します。

個別ツール関数

  • config/mobfs.py、config/androp.py、config/apkleaks.pyを編集する必要があります。
  • 特定のツールのための新しい関数を作成します。
  • ファイル処理はお任せします。ファイル名を引数として渡し、その名前を使用してsubprocess関数でファイルを特定することをお勧めします。
  • ツールもtry-except条件に含めることを推奨し、不要なエラーを回避します。

メイン関数

  • スイッチ関数に新しいケースを追加して、メイン関数のホルダーとして機能させます。
  • ヘルプメニューの一覧表示とコマンドは、あなたの要件と都合に任されます。

必要に応じて、アップグレードを実施し、このリポジトリに追加して、より多くの人が使用できるようにし、このツールを成長させることができます。

Docker

まだ開発中です。

コントリビューション

誰でもコントリビュートできます。このツールができるだけ多くの人に役立つことを願っています。コントリビュートしたい方は、ぜひお気軽に行ってください。コントリビュートの方法の1つとして、あなたのツールや、コードとフレームワーク全体に価値を追加できると感じるツールを追加することが挙げられます。

ツールをダウンロード
コマンド説明
SET targetターゲットファイルの名前を設定
START install_tools未インストールの場合、ツールをインストール
LIST tools_name統合されたツールを一覧表示
START apkleaksAPKLeaksツールを使用
START mobfsMOBfsを使用した動的および静的解析
START andropassAndroPass APKアナライザーを使用
START addins追加ツールインストーラーを起動
update addins追加ツールインストーラーを更新
helpヘルプメニューを表示
SHOW bannerバナーを表示
quitプログラムを終了
コマンド説明
install_tools未インストールの場合、ツールをインストール
tools_name統合されたツールを一覧表示
apkleaksAPKLeaksツールを使用
mobfsMOBfsを使用した動的および静的解析
andropassAndroPass APKアナライザーを使用
addins追加ツールインストーラーを起動
addins追加ツールインストーラーを更新
helpヘルプメニューを表示
bannerバナーを表示
オプションSET 値
SET outputスキャンデータの出力ファイル名
SET arguments追加の逆アセンブル引数
SET json-outJSON出力ファイル名
SET pattern シークレットの事前検索パターン
helpヘルプメニューを表示
returnメインメニューに戻る
quitツールを終了