• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее Фреймворк MobSF

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
cc61f7fc-a2f2-11e6-95f3-407030d9fdde.png
MobSF (Mobile Security Framework) - это автоматизированное универсальное мобильное приложение (Android/iOS/Windows) для пентестинга, анализа малвари и оценки безопасности. MobSF способен выполнять статический и динамический анализ.

MobSF поддерживает бинарники мобильных приложений (APK, IPA и APPX), а также сжатый исходный код и предоставляет REST API для интеграции с вашим CI/CD. Динамический анализатор помогает выполнять оценку безопасности во время выполнения и интерактивное инструментальное тестирование.

70381680-c732df00-191c-11ea-86dc-fc2ce93af9df.png


Текущая версия v3.0.0 Beta


v3.0.0 Beta Changelog
  • Features or Enhancements
    • OWASP Mobile Top 10 2016 is supported
    • Major UI Update for MobSF
    • Major Schema changes to rest API
    • iOS URLs Scheme
    • iOS ATS Analysis improved
    • New iOS Static Analysis Rules
    • New iOS Static Analysis Rules
    • New Android Manifest Analysis Rules
    • Updated dependencies
    • Optimized Windows Setup
    • Updated Scoring mechanisms
    • Improved Tracker detection
    • Remove Global Proxy after dynamic analysis
    • Android Permission database update
    • Added Play with Docker support
    • AppMonsta support
    • Code QA
  • Bug Fixes
    • Fix Security issue #1197 (Directory Traversal)
    • iOS Static Analyzer fixes
    • Typo Fix
    • Moved to oscrypto and distro
    • Windows binscope bug fix
    • Reduce False positives

Скачать:


Описание работы было рассмотрено здесь:
https://medium.com/@kshitishirke/mobile-security-framework-mobsf-static-analysis-df22fcdae46e
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх