码迷,mamicode.com
首页 > 移动开发 > 详细

使用MobSF进行Android逆向

时间:2019-03-14 18:17:27      阅读:834      评论:0      收藏:0      [点我收藏+]

标签:and   obs   security   环境   搭建过程   tin   get   doc   djang   

Mobsf

?

?

下载安装运行

git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

如果你之前下载了先更新下 git pull

cd Mobile-Security-Framework-MobSF

./setup.sh

如果这步提示Django版本有问题那么

apt-get install python3-pip

./run.sh

如果接下来提示jdk有问题那么修改/MobSF目录下的setting.py

技术图片

在第317行加入/usr/bin/

技术图片

然后再运行./run.sh

如果这步显示存在如下报错

技术图片

那么到以下目录执行./clean.sh

技术图片

然后再次运行./run.sh

至此看到如下信息说明已经运行成功

技术图片

可以上传APKIPA进行逆向分析,注意文件名不能为中文

技术图片

包括证书,权限问题,API Activity 恶意软件分析,网址 电子邮件,服务组件全部抽取出来显示了

技术图片

?

下次使用先git更新下

git stash

git pull

git stash pop

================

是不是觉得上述安装繁琐,没关系,使用docker 2步即可,免去了环境搭建过程

启动docker服务

service docker start

下载镜像

docker pull opensecurity/mobile-security-framework-mobsf

技术图片

运行镜像

技术图片

使用MobSF进行Android逆向

标签:and   obs   security   环境   搭建过程   tin   get   doc   djang   

原文地址:https://www.cnblogs.com/yuleitest/p/10531720.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!