适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

移动安全框架(MobSF)是一个针对 Android、iOS 和 Windows Mobile 移动应用的安全研究平台。MobSF 可用于多种场景,如移动应用安全、渗透测试、恶意软件分析和隐私分析。静态分析器支持常见的移动应用二进制文件,如 APK、IPA、APPX 和源代码。同时,动态分析器支持 Android 和 iOS 应用,并提供了一个交互式检测测试、运行时数据和网络流量分析的平台。MobSF 通过 REST API 和 CLI 工具与您的 DevSecOps 或 CI/CD 流水线无缝集成,轻松增强您的安全工作流程。
使用
在印度制作
MobSF 还捆绑在 Android Tamer、BlackArch 和 Pentoo 中。
MobSF 是否为您带来了不同?请支持我们,通过捐赠帮助我们创新。构建开源项目很容易,维护它则是另一回事。
开源万岁!
通过 Docker 快速设置
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# 默认用户名和密码:mobsf/mobsf
Ajin Abraham
| Magaofei
| Matan Dobrushin
| Vincent Nadal 





Netguru (@karolpiateknet, @mtbrzeski) - 提供 iOS Swift 支持、规则贡献和 SAST 重构。