
Estrutura modular de análise de segurança de APK Android que integra ferramentas estáticas, dinâmicas e de engenharia reversa para avaliação abrangente de vulnerabilidades e testes de penetração em aplicativos móveis.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect é um framework Android que integra AndroPass, APKUtil, RMS e MobFS, fornecendo uma ferramenta poderosa para analisar a segurança de aplicativos Android. O AndroPass é uma ferramenta focada na análise da segurança dos mecanismos de autenticação e autorização de aplicativos Android, enquanto o APKUtil é uma ferramenta que extrai informações valiosas de um arquivo APK. Por fim, o MobFS e o RMS facilitam a análise do sistema de arquivos de um aplicativo, montando seu armazenamento em um ambiente virtual.
Ao combinar essas três ferramentas, o QuadraInspect oferece uma abordagem abrangente para a análise de vulnerabilidades em aplicativos Android. Este framework pode ser usado por desenvolvedores, pesquisadores de segurança e testadores de penetração para avaliar a segurança de aplicativos próprios ou de terceiros. O QuadraInspect fornece uma interface unificada para todas as três ferramentas, facilitando o uso e reduzindo o tempo necessário para realizar uma análise abrangente de vulnerabilidades. Em última análise, este framework visa aumentar a segurança dos aplicativos Android e proteger os dados sensíveis dos usuários contra ameaças potenciais.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Para instalar as ferramentas você precisa:
Primeiro:
git clone https://github.com/morpheuslord/QuadraInspect
Segundo: abra um cmd ou powershell Administrativo (para a configuração do Mobfs) e execute:
pip install -r requirements.txt && python main.py
ou
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Terceiro: Quando o QuadraInspect carregar, execute este comando:
QuadraInspect Main>> : START install_tools
As ferramentas serão baixadas para o diretório tools e também os comandos setup.py e setup.bat serão executados automaticamente para a instalação completa.
Os add-ins são destinados à edição pela comunidade. Qualquer pessoa interessada pode adicionar novas ferramentas editando o arquivo config/additional.py e as ferramentas, bem como todas as configurações específicas necessárias para a instalação suave do programa.
update addins ou update-addins, dependendo do modo de uso.config.main.py.
Espero que muitas outras ferramentas sejam adicionadas por vocês como apoio e construção da ferramenta.Atualmente, existe uma ferramenta adicional chamada APKEditor mencionada nos add-ins. Você pode instalá-la com o comando START addins e ela necessita do java RTE para ser executada.
Cada módulo possui uma função de ajuda para que os comandos e as descrições sejam detalhados e possam ser alterados para operação.
sudoAdmin; todo o resto pode ser feito como um usuário normalEstes são os pontos-chave que devem ser considerados para um funcionamento adequado:
args ou usando SET target dentro da ferramenta.target, pois todas as ferramentas procuram o arquivo alvo dentro dessa pasta.Existem 2 modos:
|
└─> Modo F
└─> Modo A
O modo f é um modo onde você obtém a interface ativa para usar a variação interativa do framework com o prompt, etc.

O modo F é o modo normal e pode ser usado facilmente.
O modo A (modo argumentativo) recebe a entrada através de argumentos e executa os comandos sem qualquer intervenção do usuário. Isso é limitado ao menu principal; no futuro, pretendo estender esse recurso também para os códigos incorporados.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

O menu principal de toda a ferramenta possui estas opções e comandos:
Modo Frame:
Modo Args:
Como mencionado acima, o alvo deve ser definido antes de usar qualquer ferramenta.
O menu do APKLeaks também é bastante direto e poucas coisas a considerar:
SET output e SET json-out aceitam nomes de arquivos, não os arquivos reais; elas criam uma saída no diretório result.SET pattern aceita um nome de um arquivo de padrão JSON. O arquivo JSON deve estar localizado no diretório pattern.O Mobfs é bastante direto; apenas o número da porta deve ser cuidado, que por padrão é a porta 5000. Você só precisa iniciar o programa e conectar-se a ele em 127.0.0.1:5000 pelo seu navegador.
O AndroPass também é bastante direto; ele apenas recebe o arquivo como entrada e faz seu trabalho sem outras entradas.
O framework de análise de APK seguirá uma arquitetura modular, semelhante ao Metasploit. Consistirá nos seguintes módulos:
Atualmente existem apenas 3, mas se desejado, as pessoas podem adicionar mais ferramentas a isso. Estas são as coisas a considerar:
config/installer.pyconfig/mobfs.py, config/androp.py, config/apkleaks.pySe desejar, você pode fazer suas atualizações e adicioná-las a este repositório para que mais pessoas possam usar, ajudando a expandir esta ferramenta.
Ainda em desenvolvimento
Qualquer pessoa pode contribuir. Quero que esta ferramenta seja útil para o maior número possível de pessoas. Se alguém quiser contribuir, fique à vontade. Uma forma de contribuir é adicionar suas ferramentas ou ferramentas que você considera que podem agregar valor ao código e ao framework completo.
| Comando | Descrição |
|---|
SET target | Define o nome do arquivo alvo |
START install_tools | Se não estiver instalado, isso instalará as ferramentas |
LIST tools_name | Lista as ferramentas integradas |
START apkleaks | Usa a ferramenta APKLeaks |
START mobfs | Usa MOBfs para análise dinâmica e estática |
START andropass | Usa o analisador APK AndroPass |
START addins | Inicia o instalador de ferramentas extras |
update addins | Atualiza o instalador de ferramentas extras |
help | Exibe o menu de ajuda |
SHOW banner | Exibe o banner |
quit | Sai do programa |
| Comando | Descrição |
|---|
install_tools | Se não estiver instalado, isso instalará as ferramentas |
tools_name | Lista as ferramentas integradas |
apkleaks | Usa a ferramenta APKLeaks |
mobfs | Usa MOBfs para análise dinâmica e estática |
andropass | Usa o analisador APK AndroPass |
addins | Inicia o instalador de ferramentas extras |
addins | Atualiza o instalador de ferramentas extras |
help | Exibe o menu de ajuda |
banner | Exibe o banner |
| OPÇÃO | SET Valor |
|---|
SET output | Nome do arquivo de saída para os dados da varredura |
SET arguments | Argumentos adicionais de desmontagem |
SET json-out | Nome do arquivo de saída JSON |
SET pattern | O padrão de pré-pesquisa para segredos |
help | Exibe o menu de ajuda |
return | Retorna ao menu principal |
quit | Sai da ferramenta |