Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Hacking => Mensaje iniciado por: blackdrake en Junio 04, 2018, 11:32:11 AM

Título: MobSF (Mobile Security Framework)
Publicado por: blackdrake en Junio 04, 2018, 11:32:11 AM
(https://cloud.githubusercontent.com/assets/4301109/20019521/cc61f7fc-a2f2-11e6-95f3-407030d9fdde.png)
MobSF es un entorno completo de análisis que incluye funcionalidad para la realización de pruebas tanto estáticas como dinámicas

La herramienta puede ser utilizada para analizar ejecutables de Android (APK), iOS (IPA) y Windows Mobile (APPX), como también código fuente empaquetado en archivos ZIP. Dentro del alcance de esta publicación, nos centraremos en el análisis estático de un archivo APK.

Bastará con dejar corriendo el servicio, y acceder a él desde su aplicación web, a continuación, subir el fichero y automáticamente empezará a extraerlo y a analizarlo.

(https://www.welivesecurity.com/wp-content/uploads/2016/12/img_01-768x964.png)

MobSF os dará gran cantidad de información, desde información general de la aplicación, pasando por permisos no necesarios/extraños hasta vulnerabilidades.

(https://cloud.githubusercontent.com/assets/4301109/13614857/7a39189c-e598-11e5-90ff-6357b6c320bd.png)

(https://cloud.githubusercontent.com/assets/4301109/13614896/b7b7b53e-e598-11e5-84b5-e69c56c230a3.png)

Además, permite realizar análisis dinámico a la propia aplicación:

(https://cloud.githubusercontent.com/assets/4301109/13615043/6fe62028-e599-11e5-9c50-e44adbba114a.png)

Podéis descargarlo y obtener más información desde el repositorio oficial: https://github.com/MobSF/Mobile-Security-Framework-MobSF

Un saludo.
Título: Re:MobSF (Mobile Security Framework)
Publicado por: NERV0 en Junio 04, 2018, 07:34:04 PM
Está genial la herramienta, ya me la bajo! Gracias @blackdrake (https://underc0de.org/foro/profile/blackdrake) !

Saludos, NERV0