
정적, 동적 및 리버스 엔지니어링 도구를 통합하여 모바일 애플리케이션의 포괄적인 취약점 평가 및 침투 테스트를 수행하는 모듈식 Android APK 보안 분석 프레임워크
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect는 AndroPass, APKUtil, RMS, MobFS를 통합한 안드로이드 프레임워크로, 안드로이드 애플리케이션의 보안을 분석하는 강력한 도구를 제공합니다. AndroPass는 안드로이드 애플리케이션의 인증 및 권한 부여 메커니즘 보안 분석에 중점을 둔 도구이고, APKUtil은 APK 파일에서 귀중한 정보를 추출하는 도구입니다. 마지막으로 MobFS와 RMS는 애플리케이션의 스토리지를 가상 환경에 마운트하여 파일 시스템을 분석하는 것을 용이하게 합니다.
이 세 가지 도구를 결합함으로써 QuadraInspect는 안드로이드 애플리케이션의 취약점 분석에 대한 포괄적인 접근 방식을 제공합니다. 이 프레임워크는 개발자, 보안 연구원, 침투 테스터가 자신의 또는 타사 애플리케이션의 보안을 평가하는 데 사용될 수 있습니다. QuadraInspect는 세 가지 도구 모두에 대한 통합 인터페이스를 제공하여 사용을 더 쉽게 만들고 종합적인 취약점 분석에 필요한 시간을 단축합니다. 궁극적으로 이 프레임워크는 안드로이드 애플리케이션의 보안을 강화하고 잠재적인 위협으로부터 사용자의 민감한 데이터를 보호하는 것을 목표로 합니다.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
도구를 설치하려면 다음을 수행해야 합니다:
첫째:
git clone https://github.com/morpheuslord/QuadraInspect
둘째: 관리자 cmd 또는 powershell을 열고 (Mobfs 설정을 위해) 다음을 실행합니다:
pip install -r requirements.txt && python main.py
또는
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
셋째: QuadraInspect가 로드되면 이 명령을 실행합니다
QuadraInspect Main>> : START install_tools
도구들은 tools 디렉토리에 다운로드되며, setup.py와 setup.bat 명령이 자동으로 실행되어 전체 설치가 완료됩니다.
애드인은 커뮤니티가 편집할 수 있도록 마련되었습니다. 관심 있는 사람은 누구든지 config/additional.py 파일을 편집하여 새로운 도구를 추가할 수 있으며, 도구와 프로그램의 원활한 설치에 필요한 모든 특정 구성도 포함됩니다.
update addins 또는 update-addins 명령을 사용하여 업데이트할 수 있습니다.config 디렉토리에 배치해야 합니다.main.py도 업데이트해야 합니다.
여러분 모두가 지원과 도구 구축의 일환으로 더 많은 도구를 추가해 주시기를 바랍니다.현재 애드인에는 APKEditor라는 추가 도구가 하나 있습니다. START addins 명령으로 설치할 수 있으며, 실행하려면 java RTE가 필요합니다.
각 모듈에는 명령어와 설명이 상세히 나와 있고 작동을 변경할 수 있는 도움말 기능이 있습니다.
sudo 사용자로 실행해야 합니다.Admin으로 할 수 있으며, 나머지는 일반 사용자로 수행할 수 있습니다.원활한 작동을 위해 해결해야 할 핵심 사항은 다음과 같습니다:
args를 사용하거나 도구 내에서 SET target을 사용하여 선언할 수 있습니다.target 폴더에 배치해야 합니다.두 가지 모드가 있습니다:
|
└─> F 모드
└─> A 모드
f 모드는 프롬프트 등을 통해 프레임워크의 대화형 변형을 사용할 수 있는 활성 인터페이스를 제공하는 모드입니다.

F 모드는 일반 모드이며 쉽게 사용할 수 있습니다.
A 모드 또는 인수 모드는 인수를 통해 입력을 받아 사용자의 개입 없이 명령을 실행합니다. 이는 메인 메뉴로 제한되며, 향후에는 이 기능을 통합된 코드까지 확장할 계획입니다.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

전체 도구의 메인 메뉴에는 다음과 같은 옵션과 명령이 있습니다:
프레임 모드:
인수 모드:
위에서 언급했듯이, 도구를 사용하기 전에 대상을 설정해야 합니다.
APKLeaks 메뉴도 매우 직관적이며 고려할 사항이 몇 가지 있습니다:
SET output 및 SET json-out 옵션은 실제 파일이 아닌 파일 이름을 입력받으며, result 디렉토리에 출력을 생성합니다.SET pattern 옵션은 json 패턴 파일의 이름을 입력받습니다. JSON 파일은 pattern 디렉토리에 있어야 합니다.Mobfs는 매우 간단합니다. 기본값이 포트 5000인 포트 번호만 주의하면 됩니다. 프로그램을 시작한 후 브라우저에서 127.0.0.1:5000으로 연결하면 됩니다.
AndroPass도 매우 간단합니다. 파일을 입력으로 받아 추가 입력 없이 작업을 수행합니다.
APK 분석 프레임워크는 Metasploit과 유사한 모듈식 아키텍처를 따릅니다. 다음 모듈로 구성됩니다:
현재는 3개만 있지만, 원하는 경우 더 많은 도구를 추가할 수 있습니다. 고려해야 할 사항은 다음과 같습니다:
config/installer.py를 편집해야 합니다.config/mobfs.py, config/androp.py, config/apkleaks.py를 편집해야 합니다.원하는 경우 업그레이드를 수행하고 이 저장소에 추가하여 더 많은 사람들이 사용할 수 있도록 이 도구를 성장시킬 수 있습니다.
아직 개발 중입니다.
누구나 기여할 수 있습니다. 이 도구가 가능한 한 많은 사람들에게 유용하기를 바랍니다. 기여하고 싶다면 자유롭게 해주세요. 기여할 수 있는 한 가지 방법은 자신의 도구나 코드와 전체 프레임워크에 가치를 더할 수 있다고 생각하는 도구를 추가하는 것입니다.
| 명령어 | 설명 |
|---|
SET target | 대상 파일의 이름을 설정합니다. |
START install_tools | 설치되지 않은 경우 도구를 설치합니다. |
LIST tools_name | 통합된 도구를 나열합니다. |
START apkleaks | APKLeaks 도구를 사용합니다. |
START mobfs | 동적 및 정적 분석을 위해 MOBfs를 사용합니다. |
START andropass | AndroPass APK 분석기를 사용합니다. |
START addins | 추가 도구 설치 프로그램을 시작합니다. |
update addins | 추가 도구 설치 프로그램을 업데이트합니다. |
help | 도움말 메뉴를 표시합니다. |
SHOW banner | 배너를 표시합니다. |
quit | 프로그램을 종료합니다. |
| 명령어 | 설명 |
|---|
install_tools | 설치되지 않은 경우 도구를 설치합니다. |
tools_name | 통합된 도구를 나열합니다. |
apkleaks | APKLeaks 도구를 사용합니다. |
mobfs | 동적 및 정적 분석을 위해 MOBfs를 사용합니다. |
andropass | AndroPass APK 분석기를 사용합니다. |
addins | 추가 도구 설치 프로그램을 시작합니다. |
addins | 추가 도구 설치 프로그램을 업데이트합니다. |
help | 도움말 메뉴를 표시합니다. |
banner | 배너를 표시합니다. |
| 옵션 | 설정 값 |
|---|
SET output | 스캔 데이터 출력 파일 이름 |
SET arguments | 추가 디스어셈블리 인수 |
SET json-out | JSON 출력 파일 이름 |
SET pattern | 비밀을 미리 검색하는 패턴 |
help | 도움말 메뉴 표시 |
return | 메인 메뉴로 돌아가기 |
quit | 도구 종료 |