
Модульная платформа анализа безопасности Android APK, объединяющая инструменты статического, динамического и обратного анализа для комплексной оценки уязвимостей и тестирования на проникновение мобильных приложений.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect — это Android-платформа, объединяющая AndroPass, APKUtil, RMS и MobFS, предоставляющая мощный инструмент для анализа безопасности Android-приложений. AndroPass — это инструмент, ориентированный на анализ безопасности механизмов аутентификации и авторизации Android-приложений, в то время как APKUtil — это инструмент, извлекающий ценную информацию из APK-файла. Наконец, MobFS и RMS облегчают анализ файловой системы приложения путем монтирования его хранилища в виртуальной среде.
Объединяя эти три инструмента, QuadraInspect обеспечивает комплексный подход к анализу уязвимостей Android-приложений. Эта платформа может использоваться разработчиками, специалистами по безопасности и тестировщиками на проникновение для оценки безопасности как собственных, так и сторонних приложений. QuadraInspect предоставляет единый интерфейс для всех трех инструментов, что упрощает использование и сокращает время, необходимое для проведения всестороннего анализа уязвимостей. В конечном итоге эта платформа направлена на повышение безопасности Android-приложений и защиту конфиденциальных данных пользователей от потенциальных угроз.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Для установки инструментов вам необходимо:
Сначала:
git clone https://github.com/morpheuslord/QuadraInspect
Во-вторых, откройте административную командную строку или PowerShell (для настройки Mobfs) и выполните:
pip install -r requirements.txt && python main.py
or
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
В-третьих: После загрузки QuadraInspect выполните команду
QuadraInspect Main>> : START install_tools
Инструменты будут загружены в каталог tools, а команды setup.py и setup.bat будут выполнены автоматически для полной установки.
Аддины предназначены для редактирования сообществом. Любой желающий может добавить новые инструменты, редактируя файл config/additional.py и настраивая все необходимые конфигурации для корректной установки программы.
update addins или update-addins в зависимости от режима использования.config.main.py для каждого инструмента.
Надеемся, что многие добавят еще больше инструментов в качестве поддержки и развития этого инструмента.На данный момент в аддинах есть один дополнительный инструмент под названием APKEditor. Вы можете установить его с помощью команды START addins, и для его работы требуется java RTE для запуска.
Каждый модуль имеет справочную функцию, чтобы команды и описания были подробными и могли быть изменены для работы.
sudoАдминистратора, остальное можно делать от обычного пользователяВот ключевые моменты, которые необходимо учесть для бесперебойной работы:
args, либо с помощью SET target внутри инструмента.target, так как все инструменты ищут целевой файл именно в этой папке.There are 2 modes:
|
└─> F mode
└─> A mode
Режим f — это режим, в котором вы получаете активный интерфейс для использования интерактивной вариации платформы с приглашением и т.д.

F-режим — это обычный режим, и его легко использовать.
A-режим, или аргументный режим, принимает ввод через аргументы и выполняет команды без вмешательства пользователя; это ограничено главным меню, в будущем я планирую расширить эту функцию даже на встроенные коды.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

главное меню всего инструмента имеет следующие опции и команды:
Frame mode:
Args mode:
Как упоминалось выше, цель должна быть установлена перед использованием любого инструмента.
Меню APKLeaks также довольно простое, и нужно учесть лишь несколько моментов:
SET output и SET json-out принимают имена файлов, а не сами файлы; они создают вывод в каталоге result.SET pattern принимает имя json-файла шаблона. JSON-файл должен находиться в каталоге pattern.Mobfs довольно прост: нужно только обратить внимание на номер порта, который по умолчанию установлен на 5000; вам просто нужно запустить программу и подключиться к ней по адресу 127.0.0.1:5000 через браузер.
AndroPass тоже очень прост: он просто принимает файл на вход и выполняет свою работу без каких-либо других входных данных.
Платформа анализа APK будет следовать модульной архитектуре, аналогичной Metasploit. Она будет состоять из следующих модулей:
В настоящее время их всего 3, но при желании можно добавить больше инструментов; вот что следует учесть:
config/installer.pyconfig/mobfs.py, config/androp.py, config/apkleaks.pyПри желании вы можете выполнить свои доработки и добавить их в этот репозиторий, чтобы больше людей могли использовать этот инструмент, тем самым способствуя его развитию.
Все еще в разработке
Внести вклад может каждый. Я хочу, чтобы этот инструмент был полезен как можно большему числу людей. Если кто-то хочет внести свой вклад, пожалуйста, не стесняйтесь. Один из способов — добавить свои инструменты или инструменты, которые, по вашему мнению, могут добавить ценность коду и всей платформе.
| Command | Description |
|---|
SET target | Установить имя целевого файла |
START install_tools | Если не установлено, установит инструменты |
LIST tools_name | Вывести список интегрированных инструментов |
START apkleaks | Использовать инструмент APKLeaks |
START mobfs | Использовать MOBfs для динамического и статического анализа |
START andropass | Использовать анализатор APK AndroPass |
START addins | Запускает установщик дополнительных инструментов |
update addins | Обновляет установщик дополнительных инструментов |
help | Показать меню справки |
SHOW banner | Показать баннер |
quit | Выйти из программы |
| Command | Description |
|---|
install_tools | Если не установлено, установит инструменты |
tools_name | Вывести список интегрированных инструментов |
apkleaks | Использовать инструмент APKLeaks |
mobfs | Использовать MOBfs для динамического и статического анализа |
andropass | Использовать анализатор APK AndroPass |
addins | Запускает установщик дополнительных инструментов |
addins | Обновляет установщик дополнительных инструментов |
help | Показать меню справки |
banner | Показать баннер |
| OPTION | SET Value |
|---|
SET output | Имя выходного файла для данных сканирования |
SET arguments | Дополнительные аргументы дизассемблирования |
SET json-out | Имя файла вывода JSON |
SET pattern | Шаблон предварительного поиска секретов |
help | Показывает меню справки |
return | Вернуться в главное меню |
quit | Выйти из инструмента |