MASTG-TOOL-0002: Android 版 MobSF
MobSF 完成分析后,您将收到一个关于所有已执行测试的单页概述。该页面分为多个部分,提供关于应用程序攻击面的初步提示。
将显示以下内容
- 关于应用程序及其二进制文件的基本信息。
- 一些选项用于
- 查看
AndroidManifest.xml
文件。 - 查看应用程序的 IPC 组件。
- 查看
- 签名者证书。
- 应用程序权限。
- 一个安全分析,显示已知的缺陷,例如是否启用了应用程序备份。
- 应用程序二进制文件使用的库的列表和解压缩的 APK 中的所有文件的列表。
- 检查恶意 URL 的恶意软件分析。
有关更多详细信息,请参阅MobSF 文档。