MobSF配置-Windows版

1.MobSF介紹

????MobSF?(全稱:Mobile Security Framework,中文名:移動安全框架) 是一個自動化的一體化移動應(yīng)用程序(Android / iOS / Windows)測試框架,能夠執(zhí)行靜態(tài),動態(tài)和惡意軟件分析。它可用于對Android,iOS和Windows移動應(yīng)用程序進行有效和快速的安全分析,并支持二進制文件(APK和IPA)和壓縮源代碼(動態(tài)分析目前暫時只支持Android)。下文注重講解Android的靜態(tài)分析和動態(tài)分析,IOS的IPA文件和Android的APK靜態(tài)分析步驟一致。

2.配置步驟

2.1 靜態(tài)分析

? ? 2.1.1 環(huán)境配置

????????????????Python 3.6+? ?進入下載

? ? ? ? ? ? ? ? JDK 1.7+? ??進入下載

? ? ? ? ? ? ? ? ?說明:下載完成之后,安裝Python和配置JDK環(huán)境變量。

?????2.1.2 檢出項目

? ? ? ? ????????$ git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

? ? ? ? ????????$ cd Mobile-Security-Framework-MobSF

? ? ? ? ????????注意:檢出項目需要安裝Git,如果沒有安裝的請移步百度安裝。

? ? ? 2.1.3 使用pip安裝MobSF Python依賴項

? ? ? ? ????????$ python -m pip install -r requirements.txt

? ? ? ? ????????注意:如果發(fā)現(xiàn)python命令未找到,試試python3?-m pip install -r requirements.txt。

? ? ? ?2.1.4 安裝wkhtmltopdf

????????????????需要安裝wkhtmltopdf二進制文件以生成PDF報告,后面會使用得到(下載地址);

? ? ? ?2.1.5 運行MobSF服務(wù)

? ? ? ? ? ?????$ python manage.py runserver

????????????????注意:如果發(fā)現(xiàn)python命令未找到,試試python3?-m pip install -r requirements.txt。

運行成功

????????????????說明:運行成功后,測試在地址欄中輸入:localhost:8000。注意默認(rèn)端口為:8000可以自己指定端口的(指定端口:python manage.py runserver 端口號;要將MobSF公開到特定的IP,您可以嘗試python manage.py runserver 指定的IP:端口號)。

運行成功

????????2.1.6 分析APP

????????????????此時點擊上圖中的 標(biāo)明1 處或者 標(biāo)明2 處,然后選你需要分析的APP,即可。下圖為隨意找的一個APP進行分析,得出的分析結(jié)果。初次上傳文件時會報錯。

????????????????Don't Play Around. An Error just popped in!

? ? ? ? ? ? ? ? ?None

? ? ? ? ? ? ? ? ?no such table: StaticAnalyzer_staticanalyzerandroid

報錯如圖

????????????解決方案(分別運行如下兩條命令讓后重啟服務(wù)):

????????????????????python manage.py migrate

????????????????????python manage.py makemigrations



2.2 動態(tài)配置

????2.2.1 需要文件下載

????????????VirtualBox??下載地址

? ??????????MobSF Android x86 4.4.2? 虛擬機? ?下載地址

? ? ????????下載完成安裝VirtualBox(便于方便以下簡稱VB)。

????2.2.2 配置Android虛擬機

? ? ? ?????1? 打開VB;點擊 管理 -->? 導(dǎo)入虛擬電腦? ?然后找到下載的?MobSF Android x86 4.4.2文件(MobSF_VM_0.3.ova);

????????????2.然后按照下圖中的配置,進行網(wǎng)絡(luò)配置,配置完成點擊下方的OK。

配置1


配置二

????????????3.啟動虛擬機

? ? ? ? ????????????點擊 啟動 按鈕啟動虛擬機;啟動成功如圖,虛擬機的密碼為1234

啟動成功

? ? ????????????4.指定IP

? ? ? ? ? ? ????????在dos命令中輸入ipconfig發(fā)現(xiàn)虛擬機的IP和主機IP不在同一個網(wǎng)段,所以不能互相拼通。

????????????????進行如下配置:管理 --> 主機網(wǎng)絡(luò)管理器 --> 雙擊網(wǎng)絡(luò)名稱。結(jié)果如下圖:

未作更改

????????????????然后更改配置如下,再點擊應(yīng)用,再關(guān)閉,讓后重新啟動虛擬機。

更改后的樣子

?????????????????再在dos命令中輸入ipconfig查看到虛擬機IP已經(jīng)為剛才設(shè)置的IP;然后執(zhí)行命令:ping 192.168.1.242 發(fā)現(xiàn)可以拼通(192.168.1.242為自己定義的IP);

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,922評論 25 709
  • feisky云計算、虛擬化與Linux技術(shù)筆記posts - 1014, comments - 298, trac...
    不排版閱讀 4,307評論 0 5

友情鏈接更多精彩內(nèi)容