三款移动应用安全分析平台推荐
2022-12-13 20:1:25 Author: 渗透安全团队(查看原文) 阅读量:21 收藏

今天给大家分析三款优秀的移动应用安全分析平台

摸瓜

平台介绍

 摸瓜是免费的APP在线分析平台,支持APP内域名、IP、邮箱、手机号的自动提取,可在线查看反编译后的源代码,日均用户上传分析的APP已达数百款。近期摸瓜完成了分析引擎的升级,新引擎提取线索能力更加强大。

功能有:

  • 线索追踪包括:域名线索 URL线索 邮箱线索 手机号线索 

  • 专业分析包括: 代码反编译 签名证书 硬编码泄漏信息 加壳分析 危险动作 第三方插件 安卓API 

  • 可以生成PDF报告

平台网址

https://mogua.co

界面展示:

基础信息

域名线索-URL线索

专业分析

支持最近分析(即可以看到其他人分析过的应用程序)

南明离火

平台介绍:

https://www.zhihuaspace.cn:8888/about

南明离火移动安全分析平台是一款基于移动安全分析技术的安全分析平台,用于帮助企业和个人识别和控制移动设备中的安全威胁。该平台提供了丰富的安全分析功能,包括:

  • 应用安全分析:可以对移动设备上的应用进行安全分析,识别潜在的安全风险;

  • 网络安全分析:可以对移动设备的网络连接进行安全分析,识别潜在的网络威胁;

  • 安全漏洞扫描:可以扫描移动设备中的安全漏洞,识别潜在的安全威胁;

  • 威胁情报收集:自动收集APK中的敏感信息,发现关键线索,发现有可能存在的安全威胁;

  • 动态分析:可以实时分析移动设备的运行状态,发现有可能存在的安全威胁;

  • 移动设备安全策略:可以根据移动设备的安全分析结果,制定安全策略,有效控制移动设备中的安全威胁。

此外,南明离火移动安全分析平台还可以提供定制的安全分析服务,帮助企业和个人更好地识别和控制移动设备中的安全威胁。同时它也可以提供安全培训,以提高企业员工的安全意识,并帮助他们了解如何保护公司的数据和资源。

平台网址

https://www.zhihuaspace.cn:8888/

界面展示:

基础信息

情报线索-域名线索

并且支持组件信息、第三方SDK、文件列表、污点分析等。支持PDF报告,WORD报告和动态分析为付费会员功能。整体来说功能强大,扫描速度非常快。

支持最近分析(即可以看到其他人分析过的应用程序)

AppinfoScanner

AppinfoScanner是一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

后面一篇文章有使用说明。

开源项目地址:

https://github.com/kelvinBen/AppInfoScanner

功能介绍:

  •  支持目录级别的批量扫描

  •  支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集

  •  支持APK、IPA、H5等文件自动下载并进行一键信息收集

  •  支持自定义请求头、请求报文、请求方法

  •  支持规则自定义,随心自定义扫描规则

  •  支持自定义忽略资源文件

  •  支持自定义配置Android壳规则

  •  支持自定义配置中间件规则

  •  支持Android加固壳、iPA官方壳的检测

  •  支持IP地址、URL地址、中间件(json组件和xml组件)的信息采集

  •  支持Android对应包名下内容的采集

  •  支持网络嗅探功能,可以提供基本的信息输出

  •  支持Windows系统、MacOS系统、*nux系列的系统

  •  具备简单的AI识别功能,可以快速过滤三方URL地址

  •  指纹识别模块

  •  添加国际化语言包

  •  一键对APK文件进行自动修复

  •  识别到壳后自动进行脱壳处理

截图展示

  • 扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录

    python app.py android -i <Your APK File or DEX File or APK Download Url or Save File Dir>


付费圈子

星 球 免 费 福 利

 转发公众号本文到朋友圈

 截图到公众号后台第1、5名获取免费进入星球

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

关 注 有 礼

关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。

 还在等什么?赶紧点击下方名片关注学习吧!


群聊 | 技术交流群-群除我佬

干货|史上最全一句话木马

干货 | CS绕过vultr特征检测修改算法

实战 | 用中国人写的红队服务器搞一次内网穿透练习

实战 | 渗透某培训平台经历

实战 | 一次曲折的钓鱼溯源反制

免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247494956&idx=2&sn=23059dde44e497258c992f7107bc9cc2&chksm=c1761083f60199955e77bf6dde77c0ca0274f7535ca182fb483998fbad8a1b3f4eed227792f4#rd
如有侵权请联系:admin#unsafe.sh