Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
QuadraInspect — 静的、動的、リバースエンジニアリングツールを統合したモジュラー型Android APKセキュリティ分析フレームワークで、モバイルアプリケーションの包括的な脆弱性評価とペネトレーションテストを実現します。 | Kitploit
ツール/GitHubGitHub/morpheuslord/quadrainspect
Androidセキュリティ静的分析動的分析 (サンドボックス)脆弱性分析ペネトレーションテストモバイルセキュリティ
GitHubmorpheuslord/quadrainspect

QuadraInspect

静的、動的、リバースエンジニアリングツールを統合したモジュラー型Android APKセキュリティ分析フレームワークで、モバイルアプリケーションの包括的な脆弱性評価とペネトレーションテストを実現します。

リポジトリを見る
35058276日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

QuadraInspect

   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

モバイルデバイスのセキュリティは、機密データがますます多く保存されるようになったため、重大な懸念事項となっています。Android OSが最も人気のあるモバイルプラットフォームとして台頭するにつれ、そのセキュリティを評価するための効果的なツールの必要性も高まっています。このニーズに応えるため、AndroPass、APKUtil、RMS、MobFSという4つの強力なツールを組み合わせ、Androidアプリケーションの包括的な脆弱性分析を行う新しいAndroidフレームワークが登場しました。このフレームワークはQuadraInspectとして知られています。

QuadraInspectは、AndroPass、APKUtil、RMS、MobFSを統合したAndroidフレームワークであり、Androidアプリケーションのセキュリティを分析するための強力なツールを提供します。AndroPassは、Androidアプリケーションの認証および認可メカニズムのセキュリティ分析に焦点を当てたツールであり、APKUtilはAPKファイルから貴重な情報を抽出するツールです。最後に、MobFSとRMSは、アプリケーションのストレージを仮想環境にマウントすることで、そのファイルシステムの分析を容易にします。

これら3つのツールを組み合わせることで、QuadraInspectはAndroidアプリケーションの脆弱性分析に対する包括的なアプローチを提供します。このフレームワークは、開発者、セキュリティ研究者、ペネトレーションテスターが自身またはサードパーティのアプリケーションのセキュリティを評価するために使用できます。QuadraInspectは3つのツールすべてに統一されたインターフェースを提供し、使いやすさを向上させ、包括的な脆弱性分析にかかる時間を短縮します。最終的に、このフレームワークはAndroidアプリケーションのセキュリティを向上させ、ユーザーの機密データを潜在的な脅威から保護することを目的としています。

要件

  • Windows、LinuxまたはMac
  • NodeJsがインストールされていること
  • Python 3.10以上がインストールされていること
  • OpenSSL-3がインストールされていること
  • Wkhtmltopdfがインストールされていること
  • アドインに応じた追加のもの

QuadraInspectは標準的なPythonプロジェクトとしてパッケージ化されており、 uvパッケージマネージャーで管理されています。

インストール

クイックインストール(すべてを一度に)

最速の方法 — uv、すべてのPython依存関係、および統合されたすべての ツールとアドオンを1つのコマンドでインストールします:

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh            # Linux / macOS  (use sudo where tools require it)

Windowsでは、クローンしたディレクトリからinstall.batを実行します。--deps-onlyを渡すと、 Python依存関係のみをインストールし、ツールをスキップします。

以下のステップバイステップの手順は、同じことを手動で行います。

1. uvのインストール

curl -LsSf https://astral.sh/uv/install.sh | sh

(Windowsおよびその他の方法については、uvインストールガイドを参照してください。)

2. フレームワークのクローンとセットアップ

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync

uv syncは分離された仮想環境を作成し、ロックされた依存関係セット(uv.lock)から QuadraInspectをインストールします。バンドルされた分析スクリプトはいくつかの 追加ライブラリを必要とします。以下でインストールしてください:

uv sync --extra tools

3. QuadraInspectの実行

uv run quadrainspect            # interactive (frame) mode

モジュールとして、またはレガシーエントリポイント経由で実行することもできます:

uv run python -m quadrainspect
uv run python main.py

Linux/macOSでは、一部の統合ツールが昇格された権限を必要とします。必要な場合は sudoを付けてコマンドを実行してください。

4. 統合ツールのインストール

QuadraInspectがロードされたら、以下を実行します:

QuadraInspect Main>> START install_tools

統合ツールおよびすべてのオプションのアドオンを一度にインストールするには、 以下を使用します:

QuadraInspect Main>> START full_install

ツールはtoolsディレクトリにダウンロードされ、各ツールの独自のセットアップ手順が 自動的に実行されます。

アドイン

アドインはオプションのコミュニティ提供ツールです。これらは quadrainspect/tools/addins.py内でAddOnオブジェクトとして宣言されているため、 新しいアドインの提供は、その依存関係とインストール用のcallableを持つ 単一のエントリを追加するだけで済みます — 編集すべきswitch/match文はありません。

  • フレームワーク(およびそのアドイン)は、update addinsまたは update-addinsコマンドを使用して更新できます。これはチェックアウトに対してgit pullを実行します。
  • 現在利用可能なアドインはAPKEditorとBackdoor-APKです。これらは START addinsコマンドでインストールします。どちらもJavaランタイム環境が必要です。

使用方法

各モジュールにはヘルプ機能があり、コマンドと説明が詳細で、操作のために変更できます。

OSとモード

  • LinuxとMacでは、sudoユーザーとして実行する必要があります
  • WindowsではインストールのみAdminとして実行でき、残りはすべて通常ユーザーとして実行できます

スムーズに動作させるために対処すべき重要なポイントは以下のとおりです:

  • APKファイルまたはターゲットは、攻撃を開始する前に宣言する必要があります
  • 攻撃はこのフレームワークを介して組み合わされた別個のエンティティであるため、それらの使用方法に関する調査を推奨します。
  • APKファイルは、argsを使用するか、ツール内でSET targetを使用して宣言できます。
  • ターゲットAPKファイルはtargetフォルダに配置する必要があります。すべてのツールがそのフォルダでターゲットファイルを検索するためです。

モード

2つのモードがあります:

|
└─> F mode
└─> A mode

Fモード

fモードは、プロンプトなどを備えたフレームワークの対話型バリエーションを使用するためのアクティブなインターフェースが得られるモードです。

Usage

Fモードは通常モードであり、簡単に使用できます

Aモード

Aモードまたは引数モードは、引数を介して入力を受け取り、ユーザーの介入なしにコマンドを実行します。これは現在メインメニューに限定されていますが、将来的にはこの機能を組み込まれたコードにまで拡張する予定です。

uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

メインモジュール

ツール全体のメインメニューには、以下のオプションとコマンドがあります:

Frame mode:

CommandDescription
SET targetターゲットファイルの名前を設定します
START install_toolsインストールされていない場合、ツールをインストールします
START full_installすべてのツールとアドオンを一度にインストールします
LIST tools_name統合されたツールを一覧表示します
START apkleaksAPKLeaksツールを使用します
START mobfs動的および静的解析にMOBfsを使用します
START andropassAndroPass APKアナライザーを使用します
START addins追加ツールインストーラーを起動します
update addins追加ツールインストーラーを更新します
helpヘルプメニューを表示します
SHOW bannerバナーを表示します
quitプログラムを終了します

Args mode:

CommandDescription
install_toolsインストールされていない場合、ツールをインストールします
full-installすべてのツールとアドオンを一度にインストールします
tools_name統合されたツールを一覧表示します
apkleaksAPKLeaksツールを使用します
mobfs動的および静的解析にMOBfsを使用します
andropassAndroPass APKアナライザーを使用します
addins追加ツールインストーラーを起動します
addins追加ツールインストーラーを更新します
helpヘルプメニューを表示します
bannerバナーを表示します

上記のように、ツールを使用する前にターゲットを設定する必要があります。

Apkleaksメニュー

APKLeaksメニューも非常に簡単で、考慮すべき点はわずかです:

  • SET outputとSET json-outオプションは、実際のファイルではなくファイル名を受け取り、resultディレクトリに出力を作成します。
  • SET patternオプションは、jsonパターンファイルの名前を受け取ります。JSONファイルはpatternディレクトリに配置する必要があります
OPTIONSET Value
SET outputスキャンデータファイル名の出力
SET arguments追加の逆アセンブリ引数
SET json-outJSON出力ファイル名
SET pattern シークレットの事前検索パターン
helpヘルプメニューを表示します
returnメインメニューに戻ります
quitツールを終了します

Mobfs

Mobfsは非常に簡単で、ポート番号に注意する必要があるだけです。デフォルトではポート5000で、プログラムを起動してブラウザで127.0.0.1:5000に接続するだけです。

AndroPass

AndroPassも非常に簡単で、ファイルを入力として受け取り、他の入力なしでその役割を果たします。

アーキテクチャ

QuadraInspectはモジュール式のオブジェクト指向アーキテクチャに従っています。フレームワークのコアは quadrainspectパッケージにあり、各統合ツールは自己完結型の クラスです。

quadrainspect/
├── cli.py          # argument parsing / process entry point
├── app.py          # orchestrator + shared frame/argument menu spec
├── shell.py        # interactive REPL base class
├── registry.py     # command registry (dispatch + auto-generated help)
├── runner.py       # centralised subprocess execution (no shell injection)
├── platform.py     # OS abstraction
├── session.py      # workspace layout + runtime state (target, paths)
├── console.py      # shared console, logging, banner
├── net.py          # dependency-free downloads
├── exceptions.py   # typed error hierarchy
└── tools/          # one class per integrated tool
    ├── base.py         # Tool / OneShotTool / InteractiveTool + ToolContext
    ├── apkleaks.py, apkeditor.py, andropass.py, backdoor.py,
    ├── mobfs.py, rms.py, installer.py, addins.py, updater.py

主要な設計ポイント:

  • コマンドレジストリ(アービトレーション): ユーザー入力は、大きく重複した match/switchブロックではなく、ファーストクラスのCommandオブジェクトの CommandRegistryを介してディスパッチされます。ヘルプテーブルは同じレジストリから生成されるため、 コマンドと同期がずれることはありません。
  • 単一のメニューソースオブトゥルース: フレーム(対話型)モードと引数モードは両方とも、 app.py内の単一のMenuEntryオブジェクトのリストによって駆動されます。
  • 安全なサブプロセス処理: すべての外部コマンドはCommandRunnerを介して 引数リスト(shell=False)として実行されるため、ターゲットファイル名などの ユーザー提供値がシェルによって解釈されることはありません。
  • 型付きエラー: 操作上の失敗はQuadraInspectErrorのサブクラスを発生させ、 REPLをクラッシュさせることなくクリーンに報告されます。

新しいツールの追加

ツールをダウンロード