
Android 앱용 정적 코드 분석 도구로, OWASP MASVS 기반으로 APK 파일의 보안 취약점을 낮은 오탐률과 최적화된 검사 규칙으로 탐지합니다.

APKHunt는 OWASP MASVS 프레임워크를 기반으로 하는 Android 앱용 종합 정적 코드 분석 도구입니다. APKHunt는 주로 모바일 앱 개발자와 보안 테스터를 대상으로 하지만, 누구나 코드의 잠재적인 보안 취약점을 식별하고 해결하는 데 사용할 수 있습니다.
APKHunt를 사용하면 모바일 소프트웨어 설계자나 개발자는 철저한 코드 검토를 통해 모바일 애플리케이션의 보안과 무결성을 보장할 수 있으며, 보안 테스터는 테스트 결과의 완전성과 일관성을 확인하는 데 이 도구를 사용할 수 있습니다. 안전한 앱을 구축하려는 개발자이든, 보안을 책임지는 정보보안 테스터이든, APKHunt는 업무에 귀중한 자원이 될 수 있습니다.
참고: 2023년 1월에 출시된 OWASP MASVS v1.5.0을 기반으로 합니다.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
요구 사항:
제한 사항:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
OWASP MASVS 정적 분석기
APKHunt 사용법:
go run apkhunt.go [옵션] {.apk 파일}
옵션:
-h 도움말
-p APK 파일 경로 지정
-m 다중 APK 스캔을 위한 폴더 경로 지정
-l 로깅(.txt 파일)
예시:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
OWASP MASVS(모바일 애플리케이션 보안 검증 표준)는 모바일 앱 보안의 업계 표준입니다. 안전한 모바일 애플리케이션을 개발하려는 모바일 소프트웨어 설계자와 개발자, 그리고 테스트 결과의 완전성과 일관성을 보장하려는 보안 테스터가 사용할 수 있습니다.
커뮤니티의 모든 기여를 환영합니다. 이 도구를 더욱 멋지게 만들기 위해 귀중한 제안이나 피드백을 제공해 주세요.
이 프로젝트는 정보 보안 커뮤니티를 돕기 위해 만들어졌습니다. 핵심 철학, 가치 및 의도를 존중하는 것이 중요합니다. 유해하거나 악의적인 목적으로 사용하지 마십시오.
이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.
| OWASP MASVS |
|---|
| V1 | 아키텍처, 설계 및 위협 모델링 요구 사항 |
| V2 | 데이터 저장 및 개인정보 보호 요구 사항 |
| V3 | 암호화 요구 사항 |
| V4 | 인증 및 세션 관리 요구 사항 |
| V5 | 네트워크 통신 요구 사항 |
| V6 | 환경 상호작용 요구 사항 |
| V7 | 코드 품질 및 빌드 설정 요구 사항 |
| V8 | 복원력 및 리버스 엔지니어링 요구 사항 |