MASTG-TOOL-0002: Android 版 MobSF

MobSF 完成分析后,您将收到一个关于所有已执行测试的单页概述。该页面分为多个部分,提供关于应用程序攻击面的初步提示。

将显示以下内容

  • 关于应用程序及其二进制文件的基本信息。
  • 一些选项用于
    • 查看 AndroidManifest.xml 文件。
    • 查看应用程序的 IPC 组件。
  • 签名者证书。
  • 应用程序权限。
  • 一个安全分析,显示已知的缺陷,例如是否启用了应用程序备份。
  • 应用程序二进制文件使用的库的列表和解压缩的 APK 中的所有文件的列表。
  • 检查恶意 URL 的恶意软件分析。

有关更多详细信息,请参阅MobSF 文档