
静的、動的、リバースエンジニアリングツールを統合したモジュラー型Android APKセキュリティ分析フレームワークで、モバイルアプリケーションの包括的な脆弱性評価とペネトレーションテストを実現します。
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspectは、AndroPass、APKUtil、RMS、MobFSを統合したAndroidフレームワークであり、Androidアプリケーションのセキュリティを分析するための強力なツールを提供します。AndroPassはAndroidアプリケーションの認証と認可メカニズムのセキュリティ分析に焦点を当てたツールであり、APKUtilはAPKファイルから貴重な情報を抽出するツールです。最後に、MobFSとRMSは、アプリケーションのストレージを仮想環境にマウントすることで、ファイルシステムの分析を容易にします。
これら3つのツールを組み合わせることで、QuadraInspectはAndroidアプリケーションの脆弱性分析に対する包括的なアプローチを提供します。このフレームワークは、開発者、セキュリティ研究者、ペネトレーションテスターが、自分自身または第三者のアプリケーションのセキュリティを評価するために使用できます。QuadraInspectは3つのツールすべてに統一されたインターフェースを提供するため、使いやすく、包括的な脆弱性分析を実施するのに必要な時間を短縮できます。最終的に、このフレームワークはAndroidアプリケーションのセキュリティを向上させ、潜在的な脅威からユーザーの機密データを保護することを目的としています。
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
ツールをインストールするには、以下の手順を実行する必要があります:
まず:
git clone https://github.com/morpheuslord/QuadraInspect
次に、管理者のcmdまたはpowershell(Mobfsのセットアップ用)を開き、以下を実行します:
pip install -r requirements.txt && python main.py
または
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
3番目:QuadraInspectがロードされたら、以下のコマンドを実行します
QuadraInspect Main>> : START install_tools
ツールはtoolsディレクトリにダウンロードされ、完全なインストールのためにsetup.pyおよびsetup.batコマンドが自動的に実行されます。
アドインはコミュニティが編集するためのものです。興味がある方は、config/additional.pyファイルを編集することで新しいツールを追加でき、プログラムのスムーズなインストールに必要なツールとすべての特定の設定が含まれます。
update addinsまたはupdate-addinsコマンドを使用して更新できます。configディレクトリに配置する必要があります。main.pyも更新する必要があります。
皆さんがサポートとツールの構築としてさらに多くのツールを追加してくれることを期待しています。現時点では、アドインにAPKEditorと呼ばれる1つの追加ツールがあります。これはSTART addinsコマンドからインストールでき、実行にはjava RTEが必要です。
各モジュールにはヘルプ機能があり、コマンドとその説明が詳細に記載されており、操作のために変更できます。
sudoユーザーとして実行する必要があります。管理者として実行でき、それ以外は通常のユーザーとして実行できます。スムーズな動作のために必要な重要なポイントは以下の通りです:
argsを使用するか、ツール内でSET targetを使用して宣言できます。targetフォルダに配置する必要があります。すべてのツールはそのフォルダ内でターゲットファイルを検索します。2つのモードがあります:
|
└─> F モード
└─> A モード
fモードは、フレームワークのインタラクティブバリアションをプロンプトなどで使用するためのアクティブインターフェースを提供するモードです。

Fモードは通常のモードで、簡単に使用できます。
Aモード(引数モード)は、引数を介して入力を受け取り、ユーザーの介入なしにコマンドを実行します。これはメインメニューに限定されており、将来的には組み込まれたコードにもこの機能を拡張する予定です。
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

ツール全体のメインメニューには、以下のオプションとコマンドがあります:
フレームモード:
引数モード:
上記の通り、ツールを使用する前にターゲットを設定する必要があります。
APKLeaksメニューも非常にわかりやすく、考慮すべき点はわずかです:
SET outputおよびSET json-outオプションは、実際のファイルではなくファイル名を受け取ります。これらはresultディレクトリに出力を作成します。SET patternオプションは、JSONパターンファイルの名前を受け取ります。JSONファイルはpatternディレクトリに配置する必要があります。Mobfsは非常に簡単です。デフォルトでポート5000になっているポート番号に注意するだけで、プログラムを起動し、ブラウザで127.0.0.1:5000に接続するだけです。
AndroPassも非常に簡単で、ファイルを入力として受け取り、他の入力なしでジョブを実行します。
APK分析フレームワークは、Metasploitと同様のモジュラーアーキテクチャに従います。以下のモジュールで構成されます:
現在は3つしかありませんが、希望する人はさらにツールを追加できます。考慮すべき点は以下の通りです:
config/installer.pyを編集する必要があります。config/mobfs.py、config/androp.py、config/apkleaks.pyを編集する必要があります。必要に応じて、アップグレードを実施し、このリポジトリに追加して、より多くの人が使用できるようにし、このツールを成長させることができます。
まだ開発中です。
誰でもコントリビュートできます。このツールができるだけ多くの人に役立つことを願っています。コントリビュートしたい方は、ぜひお気軽に行ってください。コントリビュートの方法の1つとして、あなたのツールや、コードとフレームワーク全体に価値を追加できると感じるツールを追加することが挙げられます。
| コマンド | 説明 |
|---|
SET target | ターゲットファイルの名前を設定 |
START install_tools | 未インストールの場合、ツールをインストール |
LIST tools_name | 統合されたツールを一覧表示 |
START apkleaks | APKLeaksツールを使用 |
START mobfs | MOBfsを使用した動的および静的解析 |
START andropass | AndroPass APKアナライザーを使用 |
START addins | 追加ツールインストーラーを起動 |
update addins | 追加ツールインストーラーを更新 |
help | ヘルプメニューを表示 |
SHOW banner | バナーを表示 |
quit | プログラムを終了 |
| コマンド | 説明 |
|---|
install_tools | 未インストールの場合、ツールをインストール |
tools_name | 統合されたツールを一覧表示 |
apkleaks | APKLeaksツールを使用 |
mobfs | MOBfsを使用した動的および静的解析 |
andropass | AndroPass APKアナライザーを使用 |
addins | 追加ツールインストーラーを起動 |
addins | 追加ツールインストーラーを更新 |
help | ヘルプメニューを表示 |
banner | バナーを表示 |
| オプション | SET 値 |
|---|
SET output | スキャンデータの出力ファイル名 |
SET arguments | 追加の逆アセンブル引数 |
SET json-out | JSON出力ファイル名 |
SET pattern | シークレットの事前検索パターン |
help | ヘルプメニューを表示 |
return | メインメニューに戻る |
quit | ツールを終了 |