Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mobile-Security-Framework-MobSF — 适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。 | Kitploit
工具/GitHubGitHub/mobsf/mobile-security-framework-mobsf
Android安全静态分析动态分析 (沙盒)iOS安全移动应用渗透测试API安全测试移动取证恶意软件分析渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
DevSecOps
移动安全
Android安全 分类第 1 名
iOS安全 分类第 3 名
恶意软件分析 分类第 12 名
移动应用渗透测试 分类第 1 名
移动取证 分类第 5 名
移动安全 分类第 1 名
静态分析 分类第 16 名
GitHubmobsf/mobile-security-framework-mobsf

Mobile-Security-Framework-MobSF

适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

查看仓库网站
21.6k3.7k7619天前Kitploit 审核通过

Mobile Security Framework (MobSF)

移动安全框架(MobSF)是一个针对 Android、iOS 和 Windows Mobile 移动应用的安全研究平台。MobSF 可用于多种场景,如移动应用安全、渗透测试、恶意软件分析和隐私分析。静态分析器支持常见的移动应用二进制文件,如 APK、IPA、APPX 和源代码。同时,动态分析器支持 Android 和 iOS 应用,并提供了一个交互式检测测试、运行时数据和网络流量分析的平台。MobSF 通过 REST API 和 CLI 工具与您的 DevSecOps 或 CI/CD 流水线无缝集成,轻松增强您的安全工作流程。

使用 Love 在印度制作

Docker Pulls python PyPI version platform License MobSF tests Quality Gate Status GitHub closed issues CII Best Practices

ToolsWatch Best Security Tools 2016 ToolsWatch Best Security Tools 2017 Blackhat Arsenal Asia 2015 Blackhat Arsenal Asia 2018 Blackhat Arsenal Europe 2023

MobSF 还捆绑在 Android Tamer、BlackArch 和 Pentoo 中。

支持 MobSF

向 MobSF 捐赠

MobSF 是否为您带来了不同?请支持我们,通过捐赠帮助我们创新。构建开源项目很容易,维护它则是另一回事。

开源万岁!

文档

通过 Docker 快速设置

root@kitploit:~
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

# 默认用户名和密码:mobsf/mobsf

查看 MobSF 文档

  • 在线试用 MobSF 静态分析器:mobsf.live
  • CI/CD 中的 MobSF:mobsfscan
  • 会议演讲:幻灯片与视频
  • MobSF 在线课程:OpSecX MAS
  • 最新动态:查看变更日志

合作者

Ajin Abraham india | Magaofei china | Matan Dobrushin israel | Vincent Nadal france

在线课程与认证

MobSF 课程 使用 MobSF 进行自动化移动应用安全评估 - MAS

Android 安全工具课程 Android 安全工具专家 - ATX

MobSF 支持

  • 免费支持: 有限的免费支持、问题解答、帮助和讨论,请加入我们的 Slack 频道 加入 MobSF Slack
  • 企业支持: 优先功能请求、实时支持和现场培训,请查看 MobSF 支持包

贡献、功能请求与 Bug 报告

  • 在提交 Bug、功能请求和拉取请求之前,请阅读 CONTRIBUTING.md。
  • 关于项目更新和公告,请关注 @ajinabraham 或 @OpenSecurity_IN。
  • GitHub Issues 仅用于跟踪 Bug 和功能请求。请勿在其中发布支持或帮助问题。我们有一个 Slack 频道用于此目的。

静态分析 - Android

mobsf_android_static_analysis

静态分析 - iOS

mobsf_ios_ipa_static_analysis

动态分析 - Android APK

mobsf_android_dynamic_analysis

Web API 查看器

mobsf_web_api_fuzzing_with_burp

动态分析 - iOS IPA

mobsf_ios_dynamic_analysis

前合作者

  • Dominik Schlecht germany

荣誉贡献者与致谢

  • Amrutha VC - 提供新的 MobSF 徽标
  • Dominik Schlecht - 在 MobSF 中添加 Windows Phone 应用静态分析的出色工作
  • Esteban - 改进 Android 清单分析和静态分析
  • Matan Dobrushin - 为 MobSF 添加 Android ARM 模拟器支持 - 特别感谢 cuckoo-droid
  • Shuxin - Android 二进制分析
  • Abhinav Saxena - (@xandfury) - 集成 Travis CI 和日志记录
  • netguru Netguru (@karolpiateknet, @mtbrzeski) - 提供 iOS Swift 支持、规则贡献和 SAST 重构。
  • Maxime Fawe - (@Arenash13) - 实现 SAST 模式匹配算法的匹配策略。
  • Abhinav Sejpal (@Abhinav_Sejpal) - 提出 Bug、功能请求以及 UI 和 UX 建议。
  • Anant Srivastava (@anantshri) - 提出 Activity Tester 想法。
  • Anto Joseph (@antojoseph) - 提供 SuperSU 帮助。
  • Bharadwaj Machiraju (@tunnelshade) - 从头编写 pyWebProxy。
  • Rahul (@c0dist) - Kali Linux 支持。
  • MindMac - 编写 Android Blue Pill。
  • Oscar Alfonso Diaz - (@OscarAkaElvis) - 提供 Dockerfile 贡献。
  • Thomas Abraham - 提供 UI 的 JS 小技巧。
  • Tim Brown (@timb_machine) - 提供 iOS 二进制分析规则集。
  • Shanil Prasad (@Rajuraju14) - 改进 iOS ATS 分析。
  • Jovan Petrovic (@JovanPetrovic) - 赞助服务器托管 mobsf.live。
下载工具