返回更新列表
新发布Aug 10, 2026

mobsfscan v1.0.0

mobsfscan 是一款静态分析工具,可以在你的 Android 和 iOS 源代码中发现不安全的代码模式。支持 Java、Kotlin、Swift 和 Objective C 代码。mobsfscan 使用 MobSF 静态分析规则,并由 semgrep 和 libsast 模式匹配引擎驱动。

分享

mobsfscan

mobsfscan 是一款静态分析工具,可在你的 Android 和 iOS 源代码中查找不安全的代码模式。支持 Java、Kotlin、Android XML、iOS Info.plist、Swift 和 Objective C 代码。mobsfscan 使用 MobSF 静态分析规则,并由 semgrep 和 libsast 模式匹配器提供支持。

在印度用 Love 制作 Tweet

PyPI version License python platform Build

支持 mobsfscan

Donate to MobSF

如果你喜欢 mobsfscan 并觉得它有用,请考虑捐赠。

在线学习课程与认证

MobSF Course 使用 MobSF 进行自动化移动应用安全评估 -MAS

Android Security Tools Course Android 安全工具专家 -ATX

安装

pip install mobsfscan

需要 Python 3.10–3.14

命令行选项```bash

$ mobsfscan usage: mobsfscan [-h] [--json] [--sarif] [--sonarqube] [--gitlab-sast] [--html] [--type {android,ios,auto}] [-o OUTPUT] [-c CONFIG] [-mp {default,billiard,thread}] [-w] [--no-fail] [-v] [path ...]

positional arguments: path Path can be file(s) or directories with source code

options: -h, --help show this help message and exit --json set output format as JSON --sarif set output format as SARIF 2.1.0 --sonarqube set output format as SonarQube generic issues (10.3+) --gitlab-sast set output format as GitLab SAST report --html set output format as HTML --type {android,ios,auto} optional: force android or ios rules explicitly -o OUTPUT, --output OUTPUT output filename to save the result -c CONFIG, --config CONFIG location to .mobsf config file -mp {default,billiard,thread}, --multiprocessing {default,billiard,thread} optional: specify multiprocessing strategy -w, --exit-warning non zero exit code on warning --no-fail force zero exit code, takes precedence over --exit-warning -v, --version show mobsfscan version

## 使用示例```bash
$ mobsfscan tests/assets/src/
- Pattern Match ████████████████████████████████████████████████████████████ 3
- Semantic Grep ██████ 37

分类