Mobile Security Framework (MobSF)

O Mobile Security Framework (MobSF) é uma plataforma de pesquisa em segurança para aplicativos móveis em Android, iOS e Windows Mobile. O MobSF pode ser usado para vários casos de uso, como segurança de aplicativos móveis, testes de penetração, análise de malware e análise de privacidade. O Analisador Estático oferece suporte a binários populares de aplicativos móveis como APK, IPA, APPX e código fonte. Enquanto isso, o Analisador Dinâmico suporta aplicativos Android e iOS e oferece uma plataforma para testes instrumentados interativos, análise de dados em tempo de execução e tráfego de rede. O MobSF integra-se perfeitamente ao seu pipeline DevSecOps ou CI/CD, facilitado por APIs REST e ferramentas de linha de comando, melhorando seu fluxo de trabalho de segurança com facilidade.
Feito com
na Índia


O MobSF também é fornecido com Android Tamer, BlackArch e Pentoo.
Apoie o MobSF

O MobSF fez diferença para você? Mostre seu apoio e nos ajude a inovar com uma doação. É fácil construir código aberto, mantê-lo é uma história diferente.
Vida longa ao código aberto!
Documentação
Configuração rápida com Docker
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# Default username and password: mobsf/mobsf

Colaboradores
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 
Cursos e Certificações de e-Learning
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
Suporte do MobSF
- Suporte Gratuito: Suporte gratuito limitado, perguntas, ajuda e discussões, entre no nosso canal do Slack

- Suporte Empresarial: Solicitações de recursos prioritárias, suporte ao vivo e treinamento no local, veja

Contribuição, Solicitações de Recursos e Bugs
- Leia CONTRIBUTING.md antes de abrir bugs, solicitações de recursos e pull requests.
- Para atualizações do projeto e anúncios, siga @ajinabraham ou @OpenSecurity_IN.
- Issues do Github são apenas para rastrear bugs e solicitações de recursos. Não poste perguntas de suporte ou ajuda lá. Temos um canal no Slack para isso.
Análise Estática - Android

Análise Estática - iOS

Análise Dinâmica - Android APK

Visualizador de API Web

Análise Dinâmica - iOS IPA

Colaboradores Anteriores
Contribuidores Honorários e Agradecimentos
- Amrutha VC - Pelo novo logotipo do MobSF
- Dominik Schlecht - Pelo trabalho incrível ao adicionar Análise Estática de Aplicativos do Windows Phone ao MobSF
- Esteban - Melhor Análise de Manifesto Android e Melhoria da Análise Estática.
- Matan Dobrushin - Por adicionar suporte ao emulador Android ARM ao MobSF - Agradecimento especial ao cuckoo-droid
- Shuxin - Análise Binária Android
- Abhinav Saxena - (@xandfury) - Pela integração do Travis CI e Logging
Netguru (@karolpiateknet, @mtbrzeski) - Pelo suporte a iOS Swift, contribuições de regras e refatoração SAST.
- Maxime Fawe - (@Arenash13) - Pela implementação da Matching Strategy dos algoritmos de correspondência de padrões SAST.
- Abhinav Sejpal (@Abhinav_Sejpal) - Por me cutucar com bugs, solicitações de recursos e sugestões de UI & UX
- Anant Srivastava (@anantshri) - Pela ideia do Activity Tester
- Anto Joseph (@antojoseph) - Pela ajuda com o SuperSU
- Bharadwaj Machiraju (@tunnelshade) - Por escrever pyWebProxy do zero
- Rahul (@c0dist) - Suporte Kali
- MindMac - Por escrever Android Blue Pill
- Oscar Alfonso Diaz - (@OscarAkaElvis) - Por contribuições ao Dockerfile
- Thomas Abraham - Por hacks de JS na interface do usuário
- Tim Brown (@timb_machine) - Pelo conjunto de regras de Análise Binária iOS
- Shanil Prasad (@Rajuraju14) - Por melhorar a Análise ATS do iOS
- Jovan Petrovic (@JovanPetrovic) - Por patrocinar um servidor para hospedar mobsf.live