移动安全领域的瑞士军刀蠕虫
一个在 iOS 和 Android 上进行静态代码分析与动态漏洞挖掘的统一框架。
Slythestx 是一款专注于移动端的安全工具包,将静态分析(SAST)和动态分析(DAST)整合到同一界面之下。它专为安全研究人员和移动端渗透测试人员打造,帮助他们快速识别目标的技术栈、审计源码中已知的危险模式,并与真实设备交互——无需同时操作十几个独立的工具。
该引擎以容器化 Web 应用的形式交付,提供基于浏览器的仪表板(http://localhost:3000),由 Node.js/TypeScript 分析内核提供支持。
Slythestx 围绕两大核心支柱构建:分析器(静态、感知技术栈的检测模块)和设备驱动(与已连接的 iOS/Android 硬件进行动态交互)。
每个分析器都接入核心引擎,并在检测到对应技术时运行,从而保持扫描快速且无干扰。
libimobiledevice 建立 USB 连接# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
容器启动后,请在浏览器中打开:
http://localhost:3000
libimobiledevice 通信ideviceinstaller 的 USB 回退Payload 结构、快速 SFTP 下载、IPA 管理端点(列出/删除/清理)PlistBuddy 路径,兼容现代越狱环境🔜 进行中: Keychain 转储、Cycript 集成以及更多安全工具;基于 SSH 的 syslog 流式传输。
核心引擎与移动基础
/data/data/)欢迎贡献代码、提交错误报告和功能请求。请在 GitHub 仓库 中提交 issue 或 pull request。
Slythestx 严格用于教育和道德安全测试目的。未经事先书面授权,使用本工具针对目标进行测试属于违法行为。开发者对因使用本软件而导致的滥用行为、法律后果或损害不承担任何责任。
依据 MIT 许可证 分发。
由 stuxctf 用 🐍 制作 — 在 Buy Me a Coffee 上支持该项目
| 类别 | 能力 |
|---|
| 技术识别 | 自动识别底层框架——React Native、Flutter、Xamarin、.NET MAUI、Cordova 或原生 iOS/Android |
| 静态分析(SAST) | 由可自定义 JSON 规则集驱动的基于规则的扫描引擎,用于深度代码审计 |
| 安全态势检测 | 启发式正则引擎,可标记 Root/越狱检测、SSL Pinning 以及调试/防篡改检查等启用的防护措施 |
| 秘密扫描 | 检测硬编码的凭证、API 密钥以及嵌入在应用代码中的其他敏感字符串 |
| 权限与 Manifest 审计 | 解析 Android Manifest 和应用权限,识别过度授权或存在风险的声明 |
| Android 工具包(ADB) | 完整的 ADB 集成,支持包提取以及对 /data/data/ 应用存储的直接探索 |
| iOS 工具包 | 通过 libimobiledevice 与越狱设备建立 USB/SSH 连接,并支持自动设备检测 |
| 应用枚举 | 跨平台列出已安装应用(Bundle ID、包名、版本) |
| 容器与沙盒映射 | 自动解析应用沙盒路径——Documents、Library、Preferences、Caches |
| IPA 提取 | 设备端 IPA 提取,自动重建 Payload 结构并支持快速 SFTP 下载 |
| 实时日志监控 | 支持自定义过滤器的实时 Logcat 流式输出,实现精准调试 |
| 智能工具推荐 | 根据检测到的技术栈,提供上下文感知的外部安全工具推荐 |
| 分析器 | 目标技术栈 | 用途 |
|---|
technologyDetector | 所有 | 识别应用的底层框架 |
appInfoAnalyzer | 所有 | 提取应用通用元数据 |
manifestAnalyzer | Android | 解析 AndroidManifest.xml |
permissionAnalyzer | Android / iOS | 审计声明的权限 |
securityMeasuresAnalyzer | 所有 | 检测 Root/越狱检查、SSL Pinning、反调试逻辑 |
secretScanner | 所有 | 扫描源码和二进制文件中的硬编码秘密 |
nativeAnalyzer | 原生 iOS/Android | 分析原生代码路径 |
reactAnalyzer | React Native | React Native 专属静态分析 |
flutterAnalyzer | Flutter | Flutter 专属静态分析 |
xamarinAnalyzer | Xamarin | Xamarin 专属静态分析 |
dotnetMauiAnalyzer | .NET MAUI | .NET MAUI 专属静态分析 |
cordovaAnalyzer | Cordova/PhoneGap | Cordova 专属静态分析 |