Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
QuadraInspect — Модульная платформа анализа безопасности Android APK, объединяющая инструменты статического, динамического и обратного анализа для комплексной оценки уязвимостей и тестирования на проникновение мобильных приложений. | Kitploit
Инструменты/GitHubGitHub/morpheuslord/quadrainspect
Безопасность AndroidСтатический анализДинамический анализ (песочница)Анализ уязвимостейТестирование на ПроникновениеМобильная безопасность
GitHubmorpheuslord/quadrainspect

QuadraInspect

Модульная платформа анализа безопасности Android APK, объединяющая инструменты статического, динамического и обратного анализа для комплексной оценки уязвимостей и тестирования на проникновение мобильных приложений.

Репозиторий
350582 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

Безопасность мобильных устройств стала критически важной проблемой из-за растущего объема конфиденциальных данных, хранящихся на них. С ростом популярности Android OS как самой распространенной мобильной платформы возросла и потребность в эффективных инструментах для оценки ее безопасности. В ответ на эту потребность появилась новая Android-платформа, объединяющая три мощных инструмента — AndroPass, APKUtil, RMS и MobFS — для проведения всестороннего анализа уязвимостей Android-приложений. Эта платформа известна как QuadraInspect.

QuadraInspect — это Android-платформа, объединяющая AndroPass, APKUtil, RMS и MobFS, предоставляющая мощный инструмент для анализа безопасности Android-приложений. AndroPass — это инструмент, ориентированный на анализ безопасности механизмов аутентификации и авторизации Android-приложений, в то время как APKUtil — это инструмент, извлекающий ценную информацию из APK-файла. Наконец, MobFS и RMS облегчают анализ файловой системы приложения путем монтирования его хранилища в виртуальной среде.

Объединяя эти три инструмента, QuadraInspect обеспечивает комплексный подход к анализу уязвимостей Android-приложений. Эта платформа может использоваться разработчиками, специалистами по безопасности и тестировщиками на проникновение для оценки безопасности как собственных, так и сторонних приложений. QuadraInspect предоставляет единый интерфейс для всех трех инструментов, что упрощает использование и сокращает время, необходимое для проведения всестороннего анализа уязвимостей. В конечном итоге эта платформа направлена на повышение безопасности Android-приложений и защиту конфиденциальных данных пользователей от потенциальных угроз.

Requirements

  • Windows, Linux or Mac
  • NodeJs installed
  • Python 3.10 or above installed
  • OpenSSL-3 installed
  • Wkhtmltopdf installed
  • Дополнительные компоненты в зависимости от аддинов

Installation

Install python3.10 on ubuntu or other linux

  • Step 0: prerequisite
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Step 1: download python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Step 2: install python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Install the tool

Для установки инструментов вам необходимо: Сначала: git clone https://github.com/morpheuslord/QuadraInspect

Во-вторых, откройте административную командную строку или PowerShell (для настройки Mobfs) и выполните:

root@kitploit:~
pip install -r requirements.txt && python main.py

or

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

В-третьих: После загрузки QuadraInspect выполните команду QuadraInspect Main>> : START install_tools

Инструменты будут загружены в каталог tools, а команды setup.py и setup.bat будут выполнены автоматически для полной установки.

Addins

Аддины предназначены для редактирования сообществом. Любой желающий может добавить новые инструменты, редактируя файл config/additional.py и настраивая все необходимые конфигурации для корректной установки программы.

  • Аддины можно обновить с помощью команд update addins или update-addins в зависимости от режима использования.
  • Для каждого аддина необходимо написать соответствующий конфигурационный файл и поместить его в каталог config.
  • Также необходимо обновлять main.py для каждого инструмента. Надеемся, что многие добавят еще больше инструментов в качестве поддержки и развития этого инструмента.

На данный момент в аддинах есть один дополнительный инструмент под названием APKEditor. Вы можете установить его с помощью команды START addins, и для его работы требуется java RTE для запуска.

Usage

Каждый модуль имеет справочную функцию, чтобы команды и описания были подробными и могли быть изменены для работы.

OS and modes

  • В Linux и Mac необходимо запускать от имени пользователя sudo
  • В Windows только установку можно выполнять от имени Администратора, остальное можно делать от обычного пользователя

Вот ключевые моменты, которые необходимо учесть для бесперебойной работы:

  • APK-файл или цель должны быть объявлены перед началом любой атаки
  • Атаки представляют собой отдельные сущности, объединенные через эту платформу; рекомендуется изучить, как их использовать.
  • APK-файл можно объявить либо с помощью args, либо с помощью SET target внутри инструмента.
  • Целевой APK-файл должен быть помещен в папку target, так как все инструменты ищут целевой файл именно в этой папке.

Modes

There are 2 modes:

root@kitploit:~
|
└─> F mode
└─> A mode

F mode

Режим f — это режим, в котором вы получаете активный интерфейс для использования интерактивной вариации платформы с приглашением и т.д.

Usage

F-режим — это обычный режим, и его легко использовать.

A mode

A-режим, или аргументный режим, принимает ввод через аргументы и выполняет команды без вмешательства пользователя; это ограничено главным меню, в будущем я планирую расширить эту функцию даже на встроенные коды.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Main Module

главное меню всего инструмента имеет следующие опции и команды:

Frame mode:

Args mode:

Как упоминалось выше, цель должна быть установлена перед использованием любого инструмента.

Apkleaks menu

Меню APKLeaks также довольно простое, и нужно учесть лишь несколько моментов:

  • Опции SET output и SET json-out принимают имена файлов, а не сами файлы; они создают вывод в каталоге result.
  • Опция SET pattern принимает имя json-файла шаблона. JSON-файл должен находиться в каталоге pattern.

Mobfs

Mobfs довольно прост: нужно только обратить внимание на номер порта, который по умолчанию установлен на 5000; вам просто нужно запустить программу и подключиться к ней по адресу 127.0.0.1:5000 через браузер.

AndroPass

AndroPass тоже очень прост: он просто принимает файл на вход и выполняет свою работу без каких-либо других входных данных.

Architecture:

Платформа анализа APK будет следовать модульной архитектуре, аналогичной Metasploit. Она будет состоять из следующих модулей:

  • Основной модуль: Основной модуль будет обеспечивать базовую функциональность платформы, такую как интерфейс командной строки, обработка ввода/вывода и ведение журнала.
  • Модуль статического анализа: Модуль статического анализа будет отвечать за анализ структуры и содержимого APK-файлов, таких как файл манифеста, ресурсы и код.
  • Модуль динамического анализа: Модуль динамического анализа будет отвечать за анализ поведения APK-файлов, таких как сетевой трафик, вызовы API и взаимодействие с файловой системой.
  • Модуль обратной разработки: Модуль обратной разработки будет отвечать за декомпиляцию и анализ исходного кода APK-файлов.
  • Модуль тестирования уязвимостей: Модуль тестирования уязвимостей будет отвечать за тестирование безопасности APK-файлов, например, выявление уязвимостей и эксплойтов.

Adding more

В настоящее время их всего 3, но при желании можно добавить больше инструментов; вот что следует учесть:

  • Функция установщика
  • Отдельная функция инструмента
  • Основная функция

Installer Function

  • Необходимо редактировать файл config/installer.py
  • В установщике нужно учесть ссылку на репозиторий.
  • Поместите клонирование и каталог в условие try-except, чтобы избежать ошибок.
  • Выберите подходящую команду для дальнейшей установки.

Separate tool function

  • Необходимо редактировать файлы config/mobfs.py, config/androp.py, config/apkleaks.py
  • Напишите новую функцию для конкретного инструмента
  • Обработка файлов на ваше усмотрение; я рекомендую передавать имя файла в качестве аргумента, а затем использовать это имя для поиска файла с помощью функции subprocess.
  • Инструменты также рекомендуется помещать в условие try-except, чтобы избежать нежелательных ошибок.

Main Function

  • В функцию switch необходимо добавить новый case в качестве держателя основной функции.
  • Список меню справки и команды соответствуют вашим требованиям и удобству.

При желании вы можете выполнить свои доработки и добавить их в этот репозиторий, чтобы больше людей могли использовать этот инструмент, тем самым способствуя его развитию.

Docker

Все еще в разработке

Contributions

Внести вклад может каждый. Я хочу, чтобы этот инструмент был полезен как можно большему числу людей. Если кто-то хочет внести свой вклад, пожалуйста, не стесняйтесь. Один из способов — добавить свои инструменты или инструменты, которые, по вашему мнению, могут добавить ценность коду и всей платформе.

Скачать инструмент
CommandDescription
SET targetУстановить имя целевого файла
START install_toolsЕсли не установлено, установит инструменты
LIST tools_nameВывести список интегрированных инструментов
START apkleaksИспользовать инструмент APKLeaks
START mobfsИспользовать MOBfs для динамического и статического анализа
START andropassИспользовать анализатор APK AndroPass
START addinsЗапускает установщик дополнительных инструментов
update addinsОбновляет установщик дополнительных инструментов
helpПоказать меню справки
SHOW bannerПоказать баннер
quitВыйти из программы
CommandDescription
install_toolsЕсли не установлено, установит инструменты
tools_nameВывести список интегрированных инструментов
apkleaksИспользовать инструмент APKLeaks
mobfsИспользовать MOBfs для динамического и статического анализа
andropassИспользовать анализатор APK AndroPass
addinsЗапускает установщик дополнительных инструментов
addinsОбновляет установщик дополнительных инструментов
helpПоказать меню справки
bannerПоказать баннер
OPTIONSET Value
SET outputИмя выходного файла для данных сканирования
SET argumentsДополнительные аргументы дизассемблирования
SET json-outИмя файла вывода JSON
SET pattern Шаблон предварительного поиска секретов
helpПоказывает меню справки
returnВернуться в главное меню
quitВыйти из инструмента