Mobile Security Framework - Выявление вредоносного кода в приложениях

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Приветствую! В этой статье речь пойдет о фреймворке, который позволяет провести анализ мобильных приложений на наличие вредоносного кода.

defd5d863fbe7e5d52ade.png

Mobile Security Framework (MobSF) – представляет собой интеллектуальную платформу с открытым исходным кодом, для тестирования мобильных приложений (Android / ОС IOS / Windows), полностью автоматизированный и способный производить статический и динамический анализ данных. Он может быть использован для эффективного и быстрого анализа безопасности Android, iOS и Windows Mobile Applications. Поддерживает как исполняемые файлы (APK, IPA & APPX ) так и архивный исходный код.

MobSF также может выполнять тестирование безопасности Web API с помощью API Fuzzer, что позволяет осуществить сбор информации, анализ безопасности заголовков, выявить в Mobile API специфические уязвимости, такие как XXE, SSRF, Path Traversal, IDOR, а также другие логические проблемы, связанные с сессиями и API с ограничением скорости.



Список изменений в версии - Mobile Security Framework MobSF v0.9.4 to v0.9.4.1 Beta:
Особенности и улучшения:


· Реорганизация iOS кода



Исправление ошибок:

· Исправлена ошибка USE_HOME (Major)



Список изменений в версии - v0.9.4 Beta:

· Android Binary / ELF анализ и анализ ресурсов

· Android-приложение Статический анализ: Tapjacking Обнаружение

· Android-приложение Статический анализ: Улучшен экспорт анализа компонентов

· IOS App Статический анализ: Построение списка разрешений

· IOS App Статический анализ: Проверка ATS

· Улучшена генерация PDF

· Обновленные Зависимости

· Оптимизировано взаимодействие с DB

· Модульные тесты для статического анализа, в формате PDF



Исправление ошибок:

· Windows App Static Analyzer: исправлены ошибки

· Исправлены все ошибки, связанные PDF

· Windows App Static Analyzer: Исправлена ошибка с BinScope

· iOS App Static Analysis: Plist Bug Fix



Установка фреймворка (Kali Linux 2016.2):

> git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



97bab5db68f2bd7d5d194.png

> pip install -r requirements.txt

7c5ae95123e376a29f7fc.png

> python manage.py runserver

19db5bef615ee901cf091.png

После успешного старта сервера, обратимся в браузере к локалхосту на порт 8000:

1a7efb229fe7ff2e3db39.png

> 127.0.0.1:8000

8e8630941d78f2d57cbd0.png

С помощью Spade сгенерируем файл с полезной нагрузкой, возьмем ccleaner для примера:

30f5bf11c26012d95d733.png

Отправим на анализ заведомо вредоносный APK:

a00f189f6f009964ee536.png

Результат вы можете проанализировать самостоятельно, сравнивая два файла. Скажу, только, что результаты отличаются, и наглядно видно модификацию APK файла Spade’ом.

74c055d895ba25abf8012.png

Все подозрительные моменты достаточно подробно описаны, что позволит обезопасить свое устройство от несанкционированного доступа. На этом все, спасибо за внимание.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Admin Nod32 ключ mobile security Раздача (аккаунтов/ключей) 1
Support81 50 миллионов пострадавших: взломщик оператора связи T-Mobile пытается ускользнуть от закона Новости в сети 0
D Mobile LTE/4G PROXY // PRIVATE Дедики/VPN/соксы/ssh 0
P Продам Proxeidon - MOBILE and RESIDENTIAL SOCKS 5 and HTTPS PROXIES FOR ALL YOUR "PROJECTS"! Дедики/VPN/соксы/ssh 1
iProxyShop iProxy.shop | Mobile LTE 4G/5G Proxies | Real Mobile Proxy | Socks | Http | Дедики/VPN/соксы/ssh 2
S Интересно Как зарабатывать на Mobile Rewards. Фея с подарками. Способы заработка 0
S 1900 Аккаунтов PUBG MOBILE Раздача (аккаунтов/ключей) 0
Admin [LEAK] Algeria mobile network operator (12,5 million records) Другое 0
S Закрыто Продажа траф (desktop/mobile) / лоады (связка + лендинг) Трафик, загрузки, инсталлы, iframe 1
АнАлЬнАя ЧуПаКаБрА INLINE WISH MOBILE + SITE CHECK Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE B/С Lootboy.de [Mobile API] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE CryptoPay.me Brute [VALID] (Mobile API) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Twitch Bruteforce[P.K.][Mobile AUTH] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [INLINE] Gift's E-Mobile Pack - [Cracked By PC-RET] Проекты Private Keeper 0
RAPAX All-in-One Mobile Beta V2.0 Полезные статьи 0
Ф Читы PUBG Mobile Вопросы и интересы 2
R СЛИВ All-in-One Mobile Beta V1.0 Полезные статьи 0
R СЛИВ All-in-One Mobile Beta V1.0 Софт для работы с текстом/Другой софт 0
Jonny984 Вытащить логи из Kate Mobile Вопросы и интересы 9
WhiteYarik Guard Mobile Authenticator для Steam Другое 0
Support81 Лидер хакерской группы Kelvin Security арестован в Испании Новости в сети 0
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
Z Интересно Chrome Flags: Security Tools Настройка системы для работы 0
A Сделали отчет Chromium Security Q4. Новости в сети 0
I Ключ Активации для Kaspersky Endpoint Security Раздача (аккаунтов/ключей) 2
S Parrot Security OS Уязвимости и взлом 0
K [эксклюзив] "zero Security: A" - Платная Программа Стажировки Для Начинающих Другое 1
K Hacking School / IT Security Academy / Udemy] Взлом сайтов на практике Рус. https://cloud.mail.ru/public/3cRe/Fm1ZpsG8m Другое 0
Sasha3108 Лицензия ESET Smart Security Premium фактически навсегда Способы заработка 1
D Parrot Security OS vs Kali Linux Вопросы и интересы 3
N The Complete Cyber Security Course: Hackers Exposed!(НА РУССКОМ) Вопросы и интересы 0
I W3af Web Security Scanner - Программа для поиска и эксплуатации уязвимостей sql-injection Софт для работы с текстом/Другой софт 17
T Программа для перебора паролей на CPU + GPU под windows (Elcomsoft Wireless Security Auditor) WiFi/Wardriving/Bluejacking 4
BuriTTo Project SECURITY – Website Security, Antivirus & Firewall Уязвимости и взлом 1
BuriTTo Web Keeper - Security & Optimization Уязвимости и взлом 0
S Parrot Security OS Уязвимости и взлом 5
Anorali TIDoS-Framework: платформа для тестирования на проникновение веб-приложений Полезные статьи 6
C Ghost Framework Spam/DDOS/Malware 0
GhosTM@n Интересно Lockdoor Pentesting Framework Полезные статьи 0
B Yii2 Framework Профессиональная Backend-разработка Полезные статьи 0
K PentestIT-Тестирование на проникновение с использованием Metasploit Framework https://cloud.mail.ru/public/HQgW/7oreizmBV Другое 0
G Eazy framework Kali Linux 0
G CrackMapExec - Pentest Framework Kali Linux 0
Admin EternalView .Небольшой framework для pentest Уязвимости и взлом 1
M Nettacker - Auto Pentest Framework Полезные статьи 1
D NXcrypt-python backdoor framework Spam/DDOS/Malware 0
B Введение в Metasploit Framework Уязвимости и взлом 4

Название темы