返回更新列表
新发布Aug 10, 2026

Mobile-Security-Framework-MobSF v4.5.2

适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

分享

Mobile Security Framework (MobSF)

移动安全框架(MobSF)是一个针对 Android、iOS 和 Windows Mobile 移动应用的安全研究平台。MobSF 可用于多种场景,如移动应用安全、渗透测试、恶意软件分析和隐私分析。静态分析器支持常见的移动应用二进制文件,如 APK、IPA、APPX 和源代码。同时,动态分析器支持 Android 和 iOS 应用,并提供了一个交互式检测测试、运行时数据和网络流量分析的平台。MobSF 通过 REST API 和 CLI 工具与您的 DevSecOps 或 CI/CD 流水线无缝集成,轻松增强您的安全工作流程。

使用 Love 在印度制作

Docker Pulls python PyPI version platform License MobSF tests Quality Gate Status GitHub closed issues CII Best Practices

ToolsWatch Best Security Tools 2016 ToolsWatch Best Security Tools 2017 Blackhat Arsenal Asia 2015 Blackhat Arsenal Asia 2018 Blackhat Arsenal Europe 2023

MobSF 还捆绑在 Android TamerBlackArchPentoo 中。

支持 MobSF

向 MobSF 捐赠

MobSF 是否为您带来了不同?请支持我们,通过捐赠帮助我们创新。构建开源项目很容易,维护它则是另一回事。

开源万岁!

文档

通过 Docker 快速设置

docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

# 默认用户名和密码:mobsf/mobsf

查看 MobSF 文档

合作者

Ajin Abraham india | Magaofei china | Matan Dobrushin israel | Vincent Nadal france

在线课程与认证

MobSF 课程 使用 MobSF 进行自动化移动应用安全评估 - MAS

Android 安全工具课程 Android 安全工具专家 - ATX

MobSF 支持

  • 免费支持: 有限的免费支持、问题解答、帮助和讨论,请加入我们的 Slack 频道 加入 MobSF Slack
  • 企业支持: 优先功能请求、实时支持和现场培训,请查看 MobSF 支持包

贡献、功能请求与 Bug 报告

  • 在提交 Bug、功能请求和拉取请求之前,请阅读 CONTRIBUTING.md
  • 关于项目更新和公告,请关注 @ajinabraham@OpenSecurity_IN
  • GitHub Issues 仅用于跟踪 Bug 和功能请求。请勿在其中发布支持或帮助问题。我们有一个 Slack 频道用于此目的。

静态分析 - Android

mobsf_android_static_analysis

静态分析 - iOS

mobsf_ios_ipa_static_analysis

动态分析 - Android APK

mobsf_android_dynamic_analysis

Web API 查看器

mobsf_web_api_fuzzing_with_burp

动态分析 - iOS IPA

mobsf_ios_dynamic_analysis

前合作者

荣誉贡献者与致谢

  • Amrutha VC - 提供新的 MobSF 徽标
  • Dominik Schlecht - 在 MobSF 中添加 Windows Phone 应用静态分析的出色工作
  • Esteban - 改进 Android 清单分析和静态分析
  • Matan Dobrushin - 为 MobSF 添加 Android ARM 模拟器支持 - 特别感谢 cuckoo-droid
  • Shuxin - Android 二进制分析
  • Abhinav Saxena - (@xandfury) - 集成 Travis CI 和日志记录
  • netguru Netguru (@karolpiateknet, @mtbrzeski) - 提供 iOS Swift 支持、规则贡献和 SAST 重构。
  • Maxime Fawe - (@Arenash13) - 实现 SAST 模式匹配算法的匹配策略。
  • Abhinav Sejpal (@Abhinav_Sejpal) - 提出 Bug、功能请求以及 UI 和 UX 建议。
  • Anant Srivastava (@anantshri) - 提出 Activity Tester 想法。
  • Anto Joseph (@antojoseph) - 提供 SuperSU 帮助。
  • Bharadwaj Machiraju (@tunnelshade) - 从头编写 pyWebProxy。
  • Rahul (@c0dist) - Kali Linux 支持。
  • MindMac - 编写 Android Blue Pill。
  • Oscar Alfonso Diaz - (@OscarAkaElvis) - 提供 Dockerfile 贡献。
  • Thomas Abraham - 提供 UI 的 JS 小技巧。
  • Tim Brown (@timb_machine) - 提供 iOS 二进制分析规则集。
  • Shanil Prasad (@Rajuraju14) - 改进 iOS ATS 分析。
  • Jovan Petrovic (@JovanPetrovic) - 赞助服务器托管 mobsf.live。

分类