Назад к обновлениям
New releaseAug 10, 2026

Mobile-Security-Framework-MobSF v4.5.2

Автоматизированный фреймворк для тестирования безопасности мобильных приложений на Android, iOS и Windows. Выполняет статический и динамический анализ, обнаружение вредоносного ПО и тестирование безопасности API с интеграцией CI/CD.

Поделиться

Mobile Security Framework (MobSF)

Mobile Security Framework (MobSF) — это платформа для исследований безопасности мобильных приложений на Android, iOS и Windows Mobile. MobSF может использоваться для различных задач, таких как анализ безопасности мобильных приложений, тестирование на проникновение, анализ вредоносного ПО и анализ конфиденциальности. Статический анализатор поддерживает популярные мобильные бинарные файлы, такие как APK, IPA, APPX, а также исходный код. Динамический анализатор поддерживает как Android, так и iOS приложения и предоставляет платформу для интерактивного инструментированного тестирования, анализа данных во время выполнения и сетевого трафика. MobSF легко интегрируется с вашим DevSecOps или CI/CD конвейером с помощью REST API и инструментов командной строки, упрощая ваш рабочий процесс безопасности.

Сделано с Love в Индии

Docker Pulls python PyPI version platform License MobSF tests Quality Gate Status GitHub closed issues CII Best Practices

ToolsWatch Best Security Tools 2016 ToolsWatch Best Security Tools 2017 Blackhat Arsenal Asia 2015 Blackhat Arsenal Asia 2018 Blackhat Arsenal Europe 2023

MobSF также поставляется в составе Android Tamer, BlackArch и Pentoo.

Поддержка MobSF

Donate to MobSF

MobSF принёс вам пользу? Поддержите нас и помогите внедрять инновации с помощью пожертвования. Создать открытый проект легко, поддерживать его — совсем другая история.

Да здравствует открытый исходный код!

Документация

Быстрая настройка с помощью Docker

docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

# Имя пользователя и пароль по умолчанию: mobsf/mobsf

См. документацию MobSF

Соавторы

Ajin Abraham Индия | Magaofei Китай | Matan Dobrushin Израиль | Vincent Nadal Франция

Онлайн-курсы и сертификации

Курс MobSF Automated Mobile Application Security Assessment with MobSF -MAS

Курс Android Security Tools Android Security Tools Expert -ATX

Поддержка MobSF

  • Бесплатная поддержка: Бесплатная ограниченная поддержка, вопросы, помощь и обсуждения — присоединяйтесь к нашему Slack-каналу Join_MobSF_Slack
  • Корпоративная поддержка: Приоритетные запросы функций, живая поддержка и обучение на месте — см. MobSF Support Packages

Вклад, запросы функций и ошибки

  • Прочтите CONTRIBUTING.md перед тем, как открывать ошибки, запросы функций и pull request.
  • За обновлениями и анонсами проекта следите в @ajinabraham и @OpenSecurity_IN.
  • GitHub Issues предназначены только для отслеживания ошибок и запросов функций. Не публикуйте там вопросы о поддержке или помощи. Для этого у нас есть Slack-канал.

Статический анализ - Android

mobsf_android_static_analysis

Статический анализ - iOS

mobsf_ios_ipa_static_analysis

Динамический анализ - Android APK

mobsf_android_dynamic_analysis

Просмотрщик веб-API

mobsf_web_api_fuzzing_with_burp

Динамический анализ - iOS IPA

mobsf_ios_dynamic_analysis

Бывшие соавторы

Почетные участники и благодарности

  • Amrutha VC — за новый логотип MobSF
  • Dominik Schlecht — за отличную работу по добавлению статического анализа Windows Phone приложений в MobSF
  • Esteban — за улучшение анализа Android манифеста и улучшение статического анализа.
  • Matan Dobrushin — за добавление поддержки эмулятора Android ARM в MobSF. Особая благодарность cuckoo-droid
  • Shuxin — за анализ Android бинарных файлов
  • Abhinav Saxena (@xandfury) — за интеграцию Travis CI и логирования
  • netguru Netguru (@karolpiateknet, @mtbrzeski) — за поддержку iOS Swift, вклад в правила и рефакторинг SAST.
  • Maxime Fawe (@Arenash13) — за реализацию стратегии сопоставления алгоритмов сопоставления шаблонов SAST.
  • Abhinav Sejpal (@Abhinav_Sejpal) — за то, что тыкал меня багами, запросами функций и предложениями по UI и UX
  • Anant Srivastava (@anantshri) — за идею тестера активности
  • Anto Joseph (@antojoseph) — за помощь с SuperSU
  • Bharadwaj Machiraju (@tunnelshade) — за написание pyWebProxy с нуля
  • Rahul (@c0dist) — поддержка Kali
  • MindMac — за написание Android Blue Pill
  • Oscar Alfonso Diaz (@OscarAkaElvis) — за вклад в Dockerfile
  • Thomas Abraham — за JS-хакерство в UI
  • Tim Brown (@timb_machine) — за набор правил для анализа iOS бинарных файлов
  • Shanil Prasad (@Rajuraju14) — за улучшение анализа ATS в iOS
  • Jovan Petrovic (@JovanPetrovic) — за спонсирование сервера для размещения mobsf.live

Категории