Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
medusa — 移动边缘动态统一安全分析 | Kitploit
工具/GitHubGitHub/ch0pin/medusa
Android安全动态分析 (沙盒)iOS安全漏洞利用逆向工程信息收集模糊测试恶意软件分析渗透测试移动安全红队
2.3k3181724天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
ch0pin/medusa

medusa

移动边缘动态统一安全分析

查看仓库网站

赞助商:


赞助商标志

MEDUSA

一个模块化自动化框架和脚本仓库,用于运行时测试和调查 Android 及 iOS 应用,专为渗透测试人员和恶意软件分析人员设计。你可以插入模块来绕过保护(如 SSL 证书锁定)、检查网络/WebView 活动、追踪 API 调用、检查内存/加密以及监控恶意软件行为——全部通过一个协调的脚本完成。它底层运行在 FRIDA 上,并提供 90 多个可复用模块,使测试易于扩展和重复。

安装

系统要求:

  • Linux 或 macOS(Windows 上功能有限)
  • Python 3
  • Root 设备或模拟器
  • adb
  • FRIDA 服务器(在移动设备上运行)

从 GitHub 安装:

  1. 克隆此仓库。
  2. 进入 medusa 目录。
  3. 安装依赖:
# 使用系统 python3/pip
pip3 install -r requirements.txt

# 或在虚拟环境中安装(推荐)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

或从此处下载最新的稳定版本

使用 Docker:

medusa/ 目录中提供了预配置的 Dockerfile。

  1. 构建镜像:docker build -t medusa:latest ./

  2. 运行容器:docker run --name medusa --net=host --rm -it medusa:latest

  3. 在物理设备或模拟器上启用 ADB over TCP/IP:adb tcpip 5555

  4. 从容器的内部连接设备:root@docker# adb connect <device_ip>:5555

已知安装问题

macOS

在 macOS 上安装时,你可能会遇到以下问题:

Readline 功能(包括 Tab 补全)已禁用,因为未找到受支持的 readline 版本。 要解决此问题,请在 Windows 上安装 pyreadline3,或在 Linux/Mac 上安装 gnureadline。

解决方案:为 Python 安装 gnureadline 包:

pip install gnureadline

对于 Python 3.12,使用以下命令从特定提交安装 gnureadline:

pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

与旧版 MEDUSA 的向后兼容性

如果你从旧版 Medusa 升级并遇到 Mango 数据库兼容性问题,请参考 DATABASE_MIGRATIONS.md 了解迁移说明。

重要:如果你已有 Mango 数据库并在更新后收到错误,请查看迁移指南来更新数据库模式。

使用

MEDUSA

为每个平台运行相应的入口脚本:

# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

启动后,MEDUSA 会枚举可用设备并让你选择一个。

常用交互工作流程

# 列出可用命令或获取特定命令的帮助
medusa> help      # 或 help <command-name>

# 列出可用模块
medusa> show all 

# 获取模块的快速帮助/详情
medusa> info http_communications/ssl-pinning-bypass

# 添加模块(Tab 补全模块路径)
medusa> use http_communications/      # 按 [Tab] 自动补全

# 列出设备上已安装的包
medusa> list

# 对包进行插桩(按包名)
medusa> run -f com.my.app

# 显示可用设备并选择一个
medusa> loaddevice

MANGO

Medusa 的轻量级伴侣 CLI,用于静态准备和自动化——清单解析、攻击面枚举、应用跟踪以及简单的设备/代理自动化。

运行 python3 mango.py <database-name> 来创建或加载用于存储 Mango 结果的数据库。

# 显示可用设备并选择一个
mango> loaddevice

# 提取应用(按包名)
mango> pull com.my.app 

# 导入应用进行分析
mango> import /path/to/apk

MCP 服务器支持

这是可选的,并非标准 Medusa CLI 工作流程所必需。

如果你想使用 Android MCP 服务器(medusa_android_mcp.py),请安装 MCP 需求:

pip install -r requirements-mcp.txt
# 运行 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

配置:

"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

有关高级用法和示例,请参阅我们的 wiki。如需快速提示和入门工作流程,请查看下面的演示:

  • MEDUSA | Android 渗透测试工具(致谢 @ByteTheories)
  • MEDUSA | Android 恶意软件分析 101(致谢 @ByteTheories)
  • 使用 Medusa 解包 Android 恶意软件(致谢 @cryptax)
  • 使用 Medusa 解包 Android APK(致谢 @LaurieWired)
  • #Medusa - 基于 #FRIDA 的可扩展二进制插桩框架,用于 Android 应用(致谢 @AndroidAppSec)
  • 使用 Medusa 进行内存检查
  • 绕过 Root 检测

如何贡献:

你可以通过以下方式为该项目做出贡献:

  • 成为赞助者
  • 创建 Medusa 模块(参见如何创建)
  • 提交拉取请求
  • 报告错误/问题
  • 提出改进建议
  • 通过分享或点赞使该项目更受欢迎

将 Stheno 与 Medusa 结合使用

Stheno 是 Medusa 的子项目,专门用于该框架内的 Intent 监控。以下是快速设置和有效使用 Stheno 的指南。

监控器

  1. 包含 Intent 模块: 将 intents/start_activity 模块添加到你的 Medusa 项目:

    medusa> add intents/start_activity
    
  2. 运行套接字服务器: 启动 Medusa 套接字服务器以促进通信:

    medusa> startserver
    
  3. 启动 Stheno: 打开 Stheno 并导航到 Intent 监控菜单,然后单击 Start 开始监控 Intent。


截图

  • SSL 证书锁定绕过

ssl unpinning

  • Intent 监控

Intent monitoring

  • WebView 监控

Webview monitoring

  • 文件/内容提供者监控

File and content providers

  • 原生库枚举

Screenshot 2020-09-22 at 16 41 10

  • 内存读取/写入/搜索(交互模式):

Screenshot 2020-09-22 at 16 41 10

  • 个人信息泄露监控

钩取了此类恶意软件中常见的 API 调用,包括:

  • 联系人泄露
  • 通话记录泄露
  • 摄像头使用
  • 麦克风使用
  • 位置追踪
  • 文件上传
  • 媒体录制
  • 剪贴板追踪
  • 设备侦察
  • 屏幕截图捕获
  • 翻译

通过钩取 'setText' 调用来翻译应用的 UI


致谢:

  • 特别感谢 @rscloura 的贡献
  • Logo 致谢:https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
下载工具