第一次接觸MobSF,還是在實習工作中,來了個APP滲透的活,那時候還不太了解,領(lǐng)導說,直接拿MobSF掃描一下不就好了,后來一用就變成了常用的APP分析工具
地址
https://github.com/MobSF/Mobile-Security-Framework-MobSF
提供了中文手冊
https://mobsf.github.io/docs/#/zh-cn/
我的個人想法,反正能用就行,這款分為兩種的調(diào)試方式,一種是靜態(tài)掃描,一種是動態(tài)掃描
我個人用了這么久,動態(tài)掃描一次沒用過,靜態(tài)完全夠用,直接拿docker起一個服務也是很方便的
搭建方式
使用Docker鏡像
docker pull opensecurity/mobile-security-framework-mobsf
# 只能運行靜態(tài)掃描
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
持久化
mkdir
chown 9901:9901
docker run -it --rm --name mobsf -p 8000:8000 -v :/home/mobsf/.MobSF opensecurity
運行截圖

APP掃描

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
APP
+關(guān)注
關(guān)注
33文章
1592瀏覽量
76041 -
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15965
原文標題:一款可以掃描APP漏洞的平臺
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點推薦
深入解析LM26:一款高精度工廠預設(shè)恒溫器
深入解析LM26:一款高精度工廠預設(shè)恒溫器 在電子設(shè)備的設(shè)計中,溫度控制是一個至關(guān)重要的環(huán)節(jié)。今天,我們就來深入探討一款性能卓越的溫度控制芯片——LM26,它是一款工廠預設(shè)恒溫器,在眾
物聯(lián)網(wǎng)新手小白,求前輩推薦一款學習用開發(fā)板
我是新手小白,想自學物聯(lián)網(wǎng)和人工智能技術(shù),希望前輩們能推薦一款適合進行初級到中級知識學習、實驗和項目開發(fā)的開發(fā)板兼顧性價比,包括具體的品牌和型號。
發(fā)表于 12-25 18:44
LM8323:一款功能強大的移動I/O伴侶芯片解析
LM8323:一款功能強大的移動I/O伴侶芯片解析 在電子設(shè)備的設(shè)計中,一款合適的I/O伴侶芯片能極大地提升設(shè)備的性能和功能。今天我們就來深入了解一下德州儀器(TI)的LM8323,這是一款
深度剖析TS3USB3000:一款高性能的USB與MHL開關(guān)芯片
深度剖析TS3USB3000:一款高性能的USB與MHL開關(guān)芯片 在電子設(shè)備的設(shè)計中,對于信號切換和傳輸?shù)男枨笕找嬖鲩L,尤其是在處理高速信號時,需要一款性能卓越的開關(guān)芯片。TI公司
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。
因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。
術(shù)語“代碼注入”意味著
發(fā)表于 12-22 12:53
原廠 FZH364 一款8×8點陣恒流LED驅(qū)動芯片
)FZH364是一款8×8點陣恒流LED驅(qū)動芯片??蓮V泛應用于各種單色調(diào)光LED顯示系統(tǒng),或RGB 全彩LED顯示系統(tǒng)。每顆LED都可以通過8bit數(shù)據(jù)控制輸出有效時間占空比,從而對每個LED單獨進行256級輝度
發(fā)表于 11-17 09:34
靈動微電子最新最火熱的一款芯片推薦
希望找一款靈動微電子最新最火熱的一款芯片,我們想做一個圖形化的界面配置,供大家以后直接創(chuàng)建工程,用國產(chǎn)工具McuStudio做,McuStudio支持任何內(nèi)核任何廠家的芯片,希望大家有推薦的型號
發(fā)表于 10-29 17:15
Microchip增強TrustMANAGER平臺功能
Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 軟件即服務(SaaS),旨在提供一款安全的身份驗證集成電路(IC),用于存儲
AlphaEvolve:一款基于Gemini的編程Agent,用于設(shè)計高級算法
構(gòu)思創(chuàng)新理念。如今,Google 進一步擴展這些能力,將其應用于解決數(shù)學基礎(chǔ)領(lǐng)域和現(xiàn)代計算中高度復雜的難題。 AlphaEvolve 是一款由大語言模型驅(qū)動的進化式編程代理,致力于通用算法的發(fā)現(xiàn)與優(yōu)化。該平臺將 Gemini 模
純小白,尋找一款一直會發(fā)射信號的藍牙
首先感謝你點進來,我來說說我的使用場景。
我有一輛可以遠程聯(lián)網(wǎng)控制的小車,我本身有點健忘,鑰匙基本都是放車上,用手機app解鎖。前幾天接觸到一款自動化軟件,
發(fā)表于 03-27 21:58
一款可以掃描APP漏洞的平臺
評論