____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect是一个Android框架,整合了AndroPass、APKUtil、RMS和MobFS,为分析Android应用的安全性提供了强大工具。AndroPass专注于分析Android应用的认证和授权机制的安全性,而APKUtil则从APK文件中提取有价值的信息。最后,MobFS和RMS通过将应用的存储挂载到虚拟环境中,方便对应用文件系统进行分析。
通过结合这三个工具,QuadraInspect为Android应用的漏洞分析提供了一种全面的方法。该框架可供开发者、安全研究人员和渗透测试人员用来评估自己或第三方应用的安全性。QuadraInspect为所有三个工具提供了统一的界面,使其更易于使用,并减少了进行全面漏洞分析所需的时间。最终,该框架旨在提高Android应用的安全性,并保护用户的敏感数据免受潜在威胁。
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
要安装这些工具,你需要:
首先:
git clone https://github.com/morpheuslord/QuadraInspect
第二步,以管理员身份打开cmd或PowerShell(用于Mobfs设置)并运行:
pip install -r requirements.txt && python main.py
或
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
第三步:一旦QuadraInspect加载完成,运行以下命令:
QuadraInspect Main>> : START install_tools
这些工具将被下载到tools目录,并且setup.py和setup.bat命令将自动运行以完成安装。
附加工具供社区编辑。任何感兴趣的人都可以通过编辑config/additional.py文件来添加新工具,以及程序顺利安装所需的所有特定配置。
update addins或update-addins命令来更新,具体取决于使用模式。config目录中编写相应的配置文件并放置其中。main.py。
希望大家能添加更多工具,以支持和构建此工具。目前有一个名为APKEditor的附加工具(在附加工具中提及)。您可以通过START addins命令安装它,并且需要java RTE才能运行。
每个模块都有一个帮助功能,因此命令和描述都很详细,并且可以根据操作进行修改。
sudo用户身份运行管理员身份运行,其余操作可以以普通用户身份运行以下是确保顺利运行的关键点:
args或在工具内使用SET target进行声明target文件夹中,因为所有工具都在该文件夹中搜索目标文件。有两种模式:
|
└─> F模式
└─> A模式
f模式是一种活动界面模式,您可以使用框架的交互式变体,带有提示等。

F模式是正常模式,易于使用。
A模式或参数模式通过参数接受输入,并在无需用户干预的情况下运行命令。此模式仅限于主菜单,未来计划将其扩展到集成的代码中。
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

整个工具的主菜单包含以下选项和命令:
框架模式:
参数模式:
如上所述,在使用任何工具之前必须设置目标。
APKLeaks菜单也非常直观,只需考虑以下几点:
SET output和SET json-out接受文件名,而非实际文件;它们会在result目录中创建输出。SET pattern选项接受一个JSON模式文件的名称。该JSON文件必须位于pattern目录中。MobFS非常直接,只需注意端口号,默认为5000端口。您只需启动程序,然后在浏览器中连接到127.0.0.1:5000。
AndroPass也非常直接,它只需将文件作为输入,无需其他输入即可完成其工作。
APK分析框架将采用模块化架构,类似于Metasploit。它将包含以下模块:
目前只有3个工具,但如果需要,人们可以添加更多工具到本框架。需要考虑以下几点:
config/installer.py中进行编辑config/mobfs.py、config/androp.py、config/apkleaks.py中进行编辑如果需要,您可以进行升级并添加到本仓库中,让更多人使用,从而发展这个工具。
仍在开发中
任何人都可以贡献。我希望这个工具能对尽可能多的人有用。如果有人想贡献,请随意。一种贡献方式是将您的工具或您认为可以为代码和整个框架增加价值的工具添加进来。
| 命令 | 描述 |
|---|
SET target | 设置目标文件名 |
START install_tools | 如果未安装,将安装这些工具 |
LIST tools_name | 列出集成的工具 |
START apkleaks | 使用APKLeaks工具 |
START mobfs | 使用MobFS进行动态和静态分析 |
START andropass | 使用AndroPass APK分析器 |
START addins | 启动额外工具安装器 |
update addins | 更新额外工具安装器 |
help | 显示帮助菜单 |
SHOW banner | 显示横幅 |
quit | 退出程序 |
| 命令 | 描述 |
|---|
install_tools | 如果未安装,将安装这些工具 |
tools_name | 列出集成的工具 |
apkleaks | 使用APKLeaks工具 |
mobfs | 使用MobFS进行动态和静态分析 |
andropass | 使用AndroPass APK分析器 |
addins | 启动额外工具安装器 |
addins | 更新额外工具安装器 |
help | 显示帮助菜单 |
banner | 显示横幅 |
| 选项 | 设置值 |
|---|
SET output | 扫描数据输出的文件名 |
SET arguments | 额外的反汇编参数 |
SET json-out | JSON输出文件名 |
SET pattern | 用于预搜索秘密的模式 |
help | 显示帮助菜单 |
return | 返回主菜单 |
quit | 退出工具 |