Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
QuadraInspect — 정적, 동적 및 리버스 엔지니어링 도구를 통합하여 모바일 애플리케이션의 포괄적인 취약점 평가 및 침투 테스트를 수행하는 모듈식 Android APK 보안 분석 프레임워크 | Kitploit
도구/GitHubGitHub/morpheuslord/quadrainspect
Android SecurityStatic AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisPenetration TestingMobile Security
GitHubmorpheuslord/quadrainspect

QuadraInspect

정적, 동적 및 리버스 엔지니어링 도구를 통합하여 모바일 애플리케이션의 포괄적인 취약점 평가 및 침투 테스트를 수행하는 모듈식 Android APK 보안 분석 프레임워크

저장소 보기
350582개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

모바일 기기에 저장되는 민감한 데이터가 증가함에 따라 모바일 기기의 보안은 중요한 문제가 되었습니다. 안드로이드 OS가 가장 인기 있는 모바일 플랫폼으로 부상함에 따라, 그 보안을 평가하는 효과적인 도구의 필요성도 증가했습니다. 이러한 필요에 대응하여, 안드로이드 애플리케이션의 취약점을 종합적으로 분석하기 위해 AndroPass, APKUtil, RMS, MobFS의 세 가지 강력한 도구를 결합한 새로운 안드로이드 프레임워크가 등장했습니다. 이 프레임워크는 QuadraInspect라고 불립니다.

QuadraInspect는 AndroPass, APKUtil, RMS, MobFS를 통합한 안드로이드 프레임워크로, 안드로이드 애플리케이션의 보안을 분석하는 강력한 도구를 제공합니다. AndroPass는 안드로이드 애플리케이션의 인증 및 권한 부여 메커니즘 보안 분석에 중점을 둔 도구이고, APKUtil은 APK 파일에서 귀중한 정보를 추출하는 도구입니다. 마지막으로 MobFS와 RMS는 애플리케이션의 스토리지를 가상 환경에 마운트하여 파일 시스템을 분석하는 것을 용이하게 합니다.

이 세 가지 도구를 결합함으로써 QuadraInspect는 안드로이드 애플리케이션의 취약점 분석에 대한 포괄적인 접근 방식을 제공합니다. 이 프레임워크는 개발자, 보안 연구원, 침투 테스터가 자신의 또는 타사 애플리케이션의 보안을 평가하는 데 사용될 수 있습니다. QuadraInspect는 세 가지 도구 모두에 대한 통합 인터페이스를 제공하여 사용을 더 쉽게 만들고 종합적인 취약점 분석에 필요한 시간을 단축합니다. 궁극적으로 이 프레임워크는 안드로이드 애플리케이션의 보안을 강화하고 잠재적인 위협으로부터 사용자의 민감한 데이터를 보호하는 것을 목표로 합니다.

요구 사항

  • Windows, Linux 또는 Mac
  • NodeJs 설치
  • Python 3.10 이상 설치
  • OpenSSL-3 설치
  • Wkhtmltopdf 설치
  • 애드인에 따른 추가 사항

설치

ubuntu 또는 기타 linux에 python3.10 설치

  • Step 0: 사전 요구사항
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Step 1: python 다운로드
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Step 2: python 설치
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

도구 설치

도구를 설치하려면 다음을 수행해야 합니다: 첫째: git clone https://github.com/morpheuslord/QuadraInspect

둘째: 관리자 cmd 또는 powershell을 열고 (Mobfs 설정을 위해) 다음을 실행합니다:

root@kitploit:~
pip install -r requirements.txt && python main.py

또는

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

셋째: QuadraInspect가 로드되면 이 명령을 실행합니다 QuadraInspect Main>> : START install_tools

도구들은 tools 디렉토리에 다운로드되며, setup.py와 setup.bat 명령이 자동으로 실행되어 전체 설치가 완료됩니다.

애드인

애드인은 커뮤니티가 편집할 수 있도록 마련되었습니다. 관심 있는 사람은 누구든지 config/additional.py 파일을 편집하여 새로운 도구를 추가할 수 있으며, 도구와 프로그램의 원활한 설치에 필요한 모든 특정 구성도 포함됩니다.

  • 애드인은 사용 모드에 따라 update addins 또는 update-addins 명령을 사용하여 업데이트할 수 있습니다.
  • 각 애드인에 대해 해당하는 config 파일을 작성하여 config 디렉토리에 배치해야 합니다.
  • 각 도구는 main.py도 업데이트해야 합니다. 여러분 모두가 지원과 도구 구축의 일환으로 더 많은 도구를 추가해 주시기를 바랍니다.

현재 애드인에는 APKEditor라는 추가 도구가 하나 있습니다. START addins 명령으로 설치할 수 있으며, 실행하려면 java RTE가 필요합니다.

사용법

각 모듈에는 명령어와 설명이 상세히 나와 있고 작동을 변경할 수 있는 도움말 기능이 있습니다.

OS 및 모드

  • Linux와 Mac에서는 sudo 사용자로 실행해야 합니다.
  • Windows에서는 설치만 Admin으로 할 수 있으며, 나머지는 일반 사용자로 수행할 수 있습니다.

원활한 작동을 위해 해결해야 할 핵심 사항은 다음과 같습니다:

  • 공격을 시작하기 전에 APK 파일 또는 대상을 선언해야 합니다.
  • 공격은 이 프레임워크를 통해 결합된 별개의 개체이므로, 사용 방법을 조사하는 것이 좋습니다.
  • APK 파일은 args를 사용하거나 도구 내에서 SET target을 사용하여 선언할 수 있습니다.
  • 대상 APK 파일은 모든 도구가 해당 폴더에서 대상 파일을 검색하므로 target 폴더에 배치해야 합니다.

모드

두 가지 모드가 있습니다:

root@kitploit:~
|
└─> F 모드
└─> A 모드

F 모드

f 모드는 프롬프트 등을 통해 프레임워크의 대화형 변형을 사용할 수 있는 활성 인터페이스를 제공하는 모드입니다.

Usage

F 모드는 일반 모드이며 쉽게 사용할 수 있습니다.

A 모드

A 모드 또는 인수 모드는 인수를 통해 입력을 받아 사용자의 개입 없이 명령을 실행합니다. 이는 메인 메뉴로 제한되며, 향후에는 이 기능을 통합된 코드까지 확장할 계획입니다.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

메인 모듈

전체 도구의 메인 메뉴에는 다음과 같은 옵션과 명령이 있습니다:

프레임 모드:

인수 모드:

위에서 언급했듯이, 도구를 사용하기 전에 대상을 설정해야 합니다.

Apkleaks 메뉴

APKLeaks 메뉴도 매우 직관적이며 고려할 사항이 몇 가지 있습니다:

  • SET output 및 SET json-out 옵션은 실제 파일이 아닌 파일 이름을 입력받으며, result 디렉토리에 출력을 생성합니다.
  • SET pattern 옵션은 json 패턴 파일의 이름을 입력받습니다. JSON 파일은 pattern 디렉토리에 있어야 합니다.

Mobfs

Mobfs는 매우 간단합니다. 기본값이 포트 5000인 포트 번호만 주의하면 됩니다. 프로그램을 시작한 후 브라우저에서 127.0.0.1:5000으로 연결하면 됩니다.

AndroPass

AndroPass도 매우 간단합니다. 파일을 입력으로 받아 추가 입력 없이 작업을 수행합니다.

아키텍처:

APK 분석 프레임워크는 Metasploit과 유사한 모듈식 아키텍처를 따릅니다. 다음 모듈로 구성됩니다:

  • 핵심 모듈: 핵심 모듈은 명령줄 인터페이스, 입출력 처리, 로깅과 같은 프레임워크의 기본 기능을 제공합니다.
  • 정적 분석 모듈: 정적 분석 모듈은 매니페스트 파일, 리소스, 코드와 같은 APK 파일의 구조와 내용을 분석합니다.
  • 동적 분석 모듈: 동적 분석 모듈은 네트워크 트래픽, API 호출, 파일 시스템 상호 작용과 같은 APK 파일의 동작을 분석합니다.
  • 리버스 엔지니어링 모듈: 리버스 엔지니어링 모듈은 APK 파일의 소스 코드를 디컴파일하고 분석합니다.
  • 취약점 테스트 모듈: 취약점 테스트 모듈은 취약점 및 익스플로잇 식별과 같은 APK 파일의 보안을 테스트합니다.

추가 방법

현재는 3개만 있지만, 원하는 경우 더 많은 도구를 추가할 수 있습니다. 고려해야 할 사항은 다음과 같습니다:

  • 설치 프로그램 함수
  • 별도 도구 함수
  • 메인 함수

설치 프로그램 함수

  • config/installer.py를 편집해야 합니다.
  • 설치 프로그램에서 고려해야 할 사항은 저장소 링크입니다.
  • 오류를 방지하기 위해 클로너와 디렉토리를 try-except 조건에 넣습니다.
  • 추가 설치에 적절한 명령을 선택합니다.

별도 도구 함수

  • config/mobfs.py, config/androp.py, config/apkleaks.py를 편집해야 합니다.
  • 특정 도구에 대한 새 함수를 작성합니다.
  • 파일 처리는 자유입니다. 파일 이름을 인수로 전달한 다음 subprocess 함수를 사용하여 이름으로 파일을 찾는 것을 권장합니다.
  • 원치 않는 오류를 방지하기 위해 도구도 try-except 조건에 넣는 것이 좋습니다.

메인 함수

  • 메인 함수 홀더 역할을 하도록 스위치 함수에 새 케이스를 추가해야 합니다.
  • 도움말 메뉴 목록과 명령은 요구 사항과 편의에 따릅니다.

원하는 경우 업그레이드를 수행하고 이 저장소에 추가하여 더 많은 사람들이 사용할 수 있도록 이 도구를 성장시킬 수 있습니다.

Docker

아직 개발 중입니다.

기여

누구나 기여할 수 있습니다. 이 도구가 가능한 한 많은 사람들에게 유용하기를 바랍니다. 기여하고 싶다면 자유롭게 해주세요. 기여할 수 있는 한 가지 방법은 자신의 도구나 코드와 전체 프레임워크에 가치를 더할 수 있다고 생각하는 도구를 추가하는 것입니다.

도구 다운로드
명령어설명
SET target대상 파일의 이름을 설정합니다.
START install_tools설치되지 않은 경우 도구를 설치합니다.
LIST tools_name통합된 도구를 나열합니다.
START apkleaksAPKLeaks 도구를 사용합니다.
START mobfs동적 및 정적 분석을 위해 MOBfs를 사용합니다.
START andropassAndroPass APK 분석기를 사용합니다.
START addins추가 도구 설치 프로그램을 시작합니다.
update addins추가 도구 설치 프로그램을 업데이트합니다.
help도움말 메뉴를 표시합니다.
SHOW banner배너를 표시합니다.
quit프로그램을 종료합니다.
명령어설명
install_tools설치되지 않은 경우 도구를 설치합니다.
tools_name통합된 도구를 나열합니다.
apkleaksAPKLeaks 도구를 사용합니다.
mobfs동적 및 정적 분석을 위해 MOBfs를 사용합니다.
andropassAndroPass APK 분석기를 사용합니다.
addins추가 도구 설치 프로그램을 시작합니다.
addins추가 도구 설치 프로그램을 업데이트합니다.
help도움말 메뉴를 표시합니다.
banner배너를 표시합니다.
옵션설정 값
SET output스캔 데이터 출력 파일 이름
SET arguments추가 디스어셈블리 인수
SET json-outJSON 출력 파일 이름
SET pattern 비밀을 미리 검색하는 패턴
help도움말 메뉴 표시
return메인 메뉴로 돌아가기
quit도구 종료