Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
QuadraInspect — 模块化Android APK安全分析框架,集成了静态、动态和逆向工程工具,用于对移动应用进行全面的漏洞评估和渗透测试。 | Kitploit
工具/GitHubGitHub/morpheuslord/quadrainspect
Android安全静态分析动态分析 (沙盒)漏洞分析渗透测试移动安全
GitHubmorpheuslord/quadrainspect

QuadraInspect

模块化Android APK安全分析框架,集成了静态、动态和逆向工程工具,用于对移动应用进行全面的漏洞评估和渗透测试。

查看仓库
35058112个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

移动设备的安全性已成为一个关键问题,因为越来越多敏感数据存储在其中。随着Android操作系统成为最流行的移动平台,评估其安全性的有效工具需求也随之增加。为了满足这一需求,一种新的Android框架应运而生,它结合了三个强大的工具——AndroPass、APKUtil、RMS和MobFS——来对Android应用进行全面的漏洞分析。这个框架被称为QuadraInspect。

QuadraInspect是一个Android框架,整合了AndroPass、APKUtil、RMS和MobFS,为分析Android应用的安全性提供了强大工具。AndroPass专注于分析Android应用的认证和授权机制的安全性,而APKUtil则从APK文件中提取有价值的信息。最后,MobFS和RMS通过将应用的存储挂载到虚拟环境中,方便对应用文件系统进行分析。

通过结合这三个工具,QuadraInspect为Android应用的漏洞分析提供了一种全面的方法。该框架可供开发者、安全研究人员和渗透测试人员用来评估自己或第三方应用的安全性。QuadraInspect为所有三个工具提供了统一的界面,使其更易于使用,并减少了进行全面漏洞分析所需的时间。最终,该框架旨在提高Android应用的安全性,并保护用户的敏感数据免受潜在威胁。

要求

  • Windows、Linux或Mac
  • 已安装NodeJs
  • 已安装Python 3.10或更高版本
  • 已安装OpenSSL-3
  • 已安装Wkhtmltopdf
  • 根据附加工具可能需要其他组件

安装

在Ubuntu或其他Linux上安装Python 3.10

  • 第0步:先决条件
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • 第1步:下载Python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • 第2步:安装Python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

安装工具

要安装这些工具,你需要: 首先: git clone https://github.com/morpheuslord/QuadraInspect

第二步,以管理员身份打开cmd或PowerShell(用于Mobfs设置)并运行:

root@kitploit:~
pip install -r requirements.txt && python main.py

或

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

第三步:一旦QuadraInspect加载完成,运行以下命令: QuadraInspect Main>> : START install_tools

这些工具将被下载到tools目录,并且setup.py和setup.bat命令将自动运行以完成安装。

附加工具

附加工具供社区编辑。任何感兴趣的人都可以通过编辑config/additional.py文件来添加新工具,以及程序顺利安装所需的所有特定配置。

  • 附加工具可以通过update addins或update-addins命令来更新,具体取决于使用模式。
  • 每个附加工具都必须在config目录中编写相应的配置文件并放置其中。
  • 每个工具还必须更新main.py。 希望大家能添加更多工具,以支持和构建此工具。

目前有一个名为APKEditor的附加工具(在附加工具中提及)。您可以通过START addins命令安装它,并且需要java RTE才能运行。

用法

每个模块都有一个帮助功能,因此命令和描述都很详细,并且可以根据操作进行修改。

操作系统和模式

  • 在Linux和Mac上,您需要以sudo用户身份运行
  • 在Windows上,只有安装过程可以以管理员身份运行,其余操作可以以普通用户身份运行

以下是确保顺利运行的关键点:

  • 在开始任何攻击之前,必须声明APK文件或目标
  • 攻击是通过此框架组合的独立实体,建议研究如何使用它们
  • APK文件可以通过args或在工具内使用SET target进行声明
  • 目标APK文件必须放在target文件夹中,因为所有工具都在该文件夹中搜索目标文件。

模式

有两种模式:

root@kitploit:~
|
└─> F模式
└─> A模式

F模式

f模式是一种活动界面模式,您可以使用框架的交互式变体,带有提示等。

使用截图

F模式是正常模式,易于使用。

A模式

A模式或参数模式通过参数接受输入,并在无需用户干预的情况下运行命令。此模式仅限于主菜单,未来计划将其扩展到集成的代码中。

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

参数模式截图

主模块

整个工具的主菜单包含以下选项和命令:

框架模式:

参数模式:

如上所述,在使用任何工具之前必须设置目标。

APKLeaks菜单

APKLeaks菜单也非常直观,只需考虑以下几点:

  • 选项SET output和SET json-out接受文件名,而非实际文件;它们会在result目录中创建输出。
  • SET pattern选项接受一个JSON模式文件的名称。该JSON文件必须位于pattern目录中。

MobFS

MobFS非常直接,只需注意端口号,默认为5000端口。您只需启动程序,然后在浏览器中连接到127.0.0.1:5000。

AndroPass

AndroPass也非常直接,它只需将文件作为输入,无需其他输入即可完成其工作。

架构:

APK分析框架将采用模块化架构,类似于Metasploit。它将包含以下模块:

  • 核心模块:核心模块将提供框架的基本功能,如命令行界面、输入/输出处理和日志记录。
  • 静态分析模块:静态分析模块将负责分析APK文件的结构和内容,如清单文件、资源和代码。
  • 动态分析模块:动态分析模块将负责分析APK文件的行为,如网络流量、API调用和文件系统交互。
  • 逆向工程模块:逆向工程模块将负责反编译和分析APK文件的源代码。
  • 漏洞测试模块:漏洞测试模块将负责测试APK文件的安全性,如识别漏洞和利用。

添加更多工具

目前只有3个工具,但如果需要,人们可以添加更多工具到本框架。需要考虑以下几点:

  • 安装器函数
  • 独立的工具函数
  • 主函数

安装器函数

  • 必须在config/installer.py中进行编辑
  • 安装器中需要考虑的是仓库的链接。
  • 将克隆器和目录放在try-except条件中以避免错误。
  • 选择适当的命令进行进一步安装。

独立的工具函数

  • 必须在config/mobfs.py、config/androp.py、config/apkleaks.py中进行编辑
  • 为特定工具编写一个新函数
  • 文件处理由您决定,我建议将文件名作为参数传递,然后使用文件名通过subprocess函数定位文件。
  • 建议也将工具放在try-except条件中,以避免不必要的错误。

主函数

  • 必须在switch函数中添加一个新的case,作为主函数持有者。
  • 帮助菜单列表和命令根据您的需求和方便程度而定。

如果需要,您可以进行升级并添加到本仓库中,让更多人使用,从而发展这个工具。

Docker

仍在开发中

贡献

任何人都可以贡献。我希望这个工具能对尽可能多的人有用。如果有人想贡献,请随意。一种贡献方式是将您的工具或您认为可以为代码和整个框架增加价值的工具添加进来。

下载工具
命令描述
SET target设置目标文件名
START install_tools如果未安装,将安装这些工具
LIST tools_name列出集成的工具
START apkleaks使用APKLeaks工具
START mobfs使用MobFS进行动态和静态分析
START andropass使用AndroPass APK分析器
START addins启动额外工具安装器
update addins更新额外工具安装器
help显示帮助菜单
SHOW banner显示横幅
quit退出程序
命令描述
install_tools如果未安装,将安装这些工具
tools_name列出集成的工具
apkleaks使用APKLeaks工具
mobfs使用MobFS进行动态和静态分析
andropass使用AndroPass APK分析器
addins启动额外工具安装器
addins更新额外工具安装器
help显示帮助菜单
banner显示横幅
选项设置值
SET output扫描数据输出的文件名
SET arguments额外的反汇编参数
SET json-outJSON输出文件名
SET pattern 用于预搜索秘密的模式
help显示帮助菜单
return返回主菜单
quit退出工具