赞
踩
MobSF (全称:Mobile Security Framework,中文名:移动安全框架) 是一个自动化的移动应用程序(Android / iOS / Windows)开源测试工具,该工具采用Python开发,能够执行静态,动态和恶意软件分析。MobSF提供了很多自动化分析功能,尤其适用于Android应用。
Win10安装
2.1环境:
我的环境:
win10
python3.8+
JDK1.8.0,需配置JDK环境变量。
2.2安装git
直接官网下载安装即可:
https://git-scm.com/downloads
2.3检出项目
$ git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git
$ cd Mobile-Security-Framework-MobSF
2.4安装OpenSSL
http://slproweb.com/products/Win32OpenSSL.html
light版.exe即可,安装选择默认路径
2.5下载Microsoft Visual C++ Build Tools
https://visualstudio.microsoft.com/zh-hant/thank-you-downloading-visual-studio/?sku=Community&rel=16#
2.6安装wkhtmltopdf
用于生成pdf报告:
导出pdf时,可能会出现network error remotehostcloseerror ,是需要有外网环境才可以生成报告
2.7检查配置
$ setup.bat
检查缺少的依赖并根据提示安装
这里安装requirements需要较长时间…………………
手动安装requirements:pip install -r requirements.txt
2.8运行MobSF
$ run.bat 127.0.0.1:8000
打开浏览器,输入http://localhost:8000
【注】:
注意默认端口为:8000可以自己指定端口的(指定端口;要将MobSF公开到特定的IP,可以尝试python manage.py runserver 指定的IP:端口号)。
安装过程中由于电脑里有好几个版本的python,踩了很多坑……
若依旧存在问题可查看官网是否更新了安装方式:
https://mobsf.github.io/docs/#/installation?id=windows
Kali Linux Docker 安装
由于win10下安装中间踩了很多坑,后又在kali上用docker安装
2.1查看kali版本
版本要高于3.0,且64位
uname -a
2.2安装docker
安装docker官方文档:https://docs.docker.com/engine/installation/linux/docker-ce/debian/
使用清华镜像
curl -fsSL https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/gpg | sudo apt-key add
配置docker apt:
echo 'deb https://mirrors.tuna.tsinghua.edu.cn/docker-ce/linux/debian/ buster stable' | sudo tee /etc/apt/sources.list.d/docker.list
更新apt:
sudo apt-get update
检查是否有旧版本docker:
docker
若安装了旧版本,先卸载:
sudo apt-get remove docker docker-engine docker.io
安装docker:
sudo apt-get install docker-ce
查看docker版本
docker -v
查看docker运行状态
sudo systemctl status docker
开启和停止docker服务
sudo systemctl start docker 或者sudo service docker start
sudo systemctl stop docker 或者 sudo service docker stop
开机自启动
sudo systemctl enable docker
sudo systemctl disable docker(关闭自启动)
2.3安装MobSF
注意一般用户没有权限启动docker服务,只能通过sudo来通过root用户权限来启动docker
直接拉取:
sudo docker pull opensecurity/mobile-security-framework-mobsf
开始使用:
docker run -it -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
然后在kali中使用获取浏览器访问:htpp://0.0.0.0:8000
或者使用ifconfig命令查看kali的ip地址,然后使用http://kali的ip地址:8000访问
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。