
MobileAudit - Android移动APK的SAST与恶意软件分析
一个Django Web应用程序,用于对Android APK进行静态分析并检测恶意内容。该项目提取应用元数据,扫描源代码中的弱点,并将结果(SAST发现、最佳实践、证书信息、字符串、数据库、文件、VirusTotal等)聚合到可浏览的仪表盘和API中。
DeepWiki文档:https://deepwiki.com/mpast/mobileAudit

每次扫描都会包含以下信息:

为了方便访问,扫描页面左侧有一个侧边栏:


镜像基于Python buster。链接到Docker Hub镜像
计划/愿望清单
/patterns UI启用/禁用。
应用程序为扫描信息的每个实体创建了模型,以便能够建立关系并对每个APK获得最佳结论。

要查看完整的模型架构,请转到models
使用Docker-compose:
提供的docker-compose.yml文件允许你在本地开发环境中运行该应用。
要构建本地镜像,并且如果本地Application Dockerfile有更改,你可以使用以下命令构建镜像:
docker-compose build
然后,启动容器:
docker-compose up
可选:以分离模式运行(不查看日志)
docker-compose up -d
应用启动后,你可以通过导航到 http://localhost:8888/ 来测试应用,以访问仪表盘。

另外,还有一个使用docker-compose.prod.yaml的TLS版本,运行在443端口
要使用它,执行
docker-compose -f docker-compose.prod.yaml up
然后,你可以通过导航到 https://localhost/ 来测试应用,以访问仪表盘。
更多信息,请参见TLS
要停止并移除容器,运行
docker-compose down
与Swagger和ReDoc的REST API集成。
/api/v1/auth-token/
Authorization: Token <ApiKey>

/swagger.json/swagger.yaml/swagger//redoc/nginx/sslopenssl req -x509 -nodes -days 1 -newkey rsa:4096 -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" -keyout nginx/ssl/nginx.key -out nginx/ssl/nginx.crt
nginx/app_tls.confnginx/app.conf默认情况下,docker-compose.yml中有一个挂载卷,配置了8888端口可用
- ./nginx/app.conf:/etc/nginx/conf.d/app.conf
在生产环境中使用docker-compose.prod.yaml,端口443
- ./nginx/app_tls.conf:/etc/nginx/conf.d/app_tls.conf
所有环境变量都在.env文件中,有一个.env.example文件包含所有必需的变量。此外,它们也收集在app/config/settings.py中。
建议本地开发的最小.env调整
如果你愿意贡献,请参见贡献指南
| 镜像 | 标签 | 基础 |
|---|
| mpast/mobile_audit | 3.0.0 | python:3.9.16-buster |
| mpast/mobile_audit | 2.2.1 | python:3.9.7-buster |
| mpast/mobile_audit | 1.3.8 | python:3.9.4-buster |
| mpast/mobile_audit | 1.0.0 | python:3.9.0-buster |