
mobsfscan v1.0.0
mobsfscan — это инструмент статического анализа, который может находить небезопасные шаблоны кода в исходном коде Android и iOS. Поддерживает Java, Kotlin, Swift и Objective C. mobsfscan использует правила статического анализа MobSF и работает на основе semgrep и libsast pattern matcher.
mobsfscan
mobsfscan — это инструмент статического анализа, который позволяет находить небезопасные шаблоны кода в исходном коде Android и iOS. Поддерживает Java, Kotlin, Android XML, iOS Info.plist, Swift и Objective C. mobsfscan использует правила статического анализа MobSF и работает на основе сопоставителя шаблонов semgrep и libsast.
Поддержать mobsfscan
Если вам понравился mobsfscan и вы находите его полезным, пожалуйста, рассмотрите возможность пожертвования.
Курсы электронного обучения и сертификации
Automated Mobile Application Security Assessment with MobSF -MAS
Android Security Tools Expert -ATX
Установка
pip install mobsfscan
Требуется Python 3.10–3.14
Параметры командной строки```bash
$ mobsfscan usage: mobsfscan [-h] [--json] [--sarif] [--sonarqube] [--gitlab-sast] [--html] [--type {android,ios,auto}] [-o OUTPUT] [-c CONFIG] [-mp {default,billiard,thread}] [-w] [--no-fail] [-v] [path ...]
positional arguments: path Path can be file(s) or directories with source code
options: -h, --help show this help message and exit --json set output format as JSON --sarif set output format as SARIF 2.1.0 --sonarqube set output format as SonarQube generic issues (10.3+) --gitlab-sast set output format as GitLab SAST report --html set output format as HTML --type {android,ios,auto} optional: force android or ios rules explicitly -o OUTPUT, --output OUTPUT output filename to save the result -c CONFIG, --config CONFIG location to .mobsf config file -mp {default,billiard,thread}, --multiprocessing {default,billiard,thread} optional: specify multiprocessing strategy -w, --exit-warning non zero exit code on warning --no-fail force zero exit code, takes precedence over --exit-warning -v, --version show mobsfscan version
## Пример использования```bash
$ mobsfscan tests/assets/src/
- Pattern Match ████████████████████████████████████████████████████████████ 3
- Semantic Grep ██████ 37
в Индии 