
Модульная платформа анализа безопасности Android APK, объединяющая инструменты статического, динамического и обратного анализа для комплексной оценки уязвимостей и тестирования на проникновение мобильных приложений.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect — это Android-фреймворк, который интегрирует AndroPass, APKUtil, RMS и MobFS, предоставляя мощный инструмент для анализа безопасности Android-приложений. AndroPass — это инструмент, ориентированный на анализ безопасности механизмов аутентификации и авторизации Android-приложений, тогда как APKUtil — это инструмент, извлекающий ценную информацию из APK-файла. Наконец, MobFS и RMS облегчают анализ файловой системы приложения путём монтирования его хранилища в виртуальной среде.
Объединяя эти три инструмента, QuadraInspect обеспечивает комплексный подход к анализу уязвимостей Android-приложений. Этот фреймворк может использоваться разработчиками, исследователями безопасности и пентестерами для оценки безопасности своих собственных или сторонних приложений. QuadraInspect предоставляет единый интерфейс для всех трёх инструментов, что упрощает его использование и сокращает время, необходимое для проведения комплексного анализа уязвимостей. В конечном счёте, этот фреймворк нацелен на повышение безопасности Android-приложений и защиту конфиденциальных данных пользователей от потенциальных угроз.
QuadraInspect упакован как стандартный Python-проект и управляется с помощью
менеджера пакетов uv.
Самый быстрый путь — устанавливает uv, все Python-зависимости, а также
каждый интегрированный инструмент и аддон одной командой:
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh # Linux / macOS (используйте sudo там, где инструменты этого требуют)
В Windows запустите install.bat из клонированного каталога. Передайте --deps-only, чтобы
установить только Python-зависимости и пропустить инструменты.
Пошаговые инструкции ниже делают то же самое вручную.
curl -LsSf https://astral.sh/uv/install.sh | sh
(См. руководство по установке uv для Windows и альтернативных методов.)
git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync
uv sync создаёт изолированное виртуальное окружение и устанавливает QuadraInspect из
зафиксированного набора зависимостей (uv.lock). Встроенные скрипты анализа подтягивают несколько
дополнительных библиотек; установите их с помощью:
uv sync --extra tools
uv run quadrainspect # интерактивный (frame) режим
Вы также можете запустить его как модуль или через устаревшую точку входа:
uv run python -m quadrainspect
uv run python main.py
В Linux/macOS некоторые интегрированные инструменты требуют повышенных привилегий; запускайте команду с
sudoтам, где это необходимо.
После загрузки QuadraInspect выполните:
QuadraInspect Main>> START install_tools
Чтобы установить интегрированные инструменты и все опциональные аддоны за один шаг, используйте:
QuadraInspect Main>> START full_install
Инструменты загружаются в каталог tools, и шаги настройки каждого инструмента
выполняются автоматически.
Аддоны — это опциональные инструменты, созданные сообществом. Они объявляются как объекты AddOn
в quadrainspect/tools/addins.py, поэтому добавить новый — это вопрос
добавления одной записи с её зависимостями и вызываемым объектом установки — никакого
оператора switch/match редактировать не нужно.
update addins или
update-addins, которые выполняют git pull в рабочей копии.START addins; оба требуют среды выполнения Java.У каждого модуля есть функция справки, так что команды и описания подробны и могут быть изменены для работы.
sudoAdmin, всё остальное можно делать от обычного пользователяВот ключевые моменты, которые необходимо учесть для плавной работы:
args, либо с помощью SET target внутри инструмента.target, так как все инструменты ищут целевой файл именно в этой папке.Есть 2 режима:
|
└─> F mode
└─> A mode
Режим f — это режим, в котором вы получаете активный интерфейс для использования интерактивного варианта фреймворка с приглашением и т. д.

F mode — это обычный режим, и его можно легко использовать
A mode, или аргументный режим, принимает ввод через аргументы и выполняет команды без какого-либо вмешательства пользователя; это ограничено главным меню, в будущем я планирую расширить эту возможность даже на встроенный код.
uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

главное меню всего инструмента имеет следующие опции и команды:
Frame mode:
| Команда | Описание |
|---|---|
SET target | Установить имя целевого файла |
START install_tools | Если не установлено, это установит инструменты |
START full_install | Установить все инструменты и аддоны сразу |
LIST tools_name | Вывести список интегрированных инструментов |
START apkleaks | Использовать инструмент APKLeaks |
START mobfs | Использовать MOBfs для динамического и статического анализа |
START andropass | Использовать анализатор APK AndroPass |
START addins | Запускает установщик дополнительных инструментов |
update addins | Обновляет установщик дополнительных инструментов |
help | Показать меню справки |
SHOW banner | Показать баннер |
quit | Выйти из программы |