Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

MobSF的安装使用记录

网路游侠 2024年1月30日 1 minute read

因为项目每次发版都需要做code Scan,之前是依据其他部门给的api拿的结果,不过最近几次频繁翻车,拿不到结果。于是就有了下面这篇文章。本文的主要目的是记录自己的安装使用过程!方便之后使用!

Mobile Security Framework(MobSF)是一个针对移动应用(Android/iOS/Windows)的恶意软件分析和安全评估的框架,能够执行静态和动态分析。MobSF支持移动应用程序二进制文件(APK,IPA&APPX)以及压缩的源代码。并且提供相应的API用于对接。

本文是通过Docker安装镜像的方式实现的MobSF的安装使用。步骤如下:一、Docker的安装(用于下载MobSF镜像,如已安装Docker请跳过)

  1. 通过homeBrew安装Docker

$ brew cask install docker

  1. 手动下载安装,下载链接
  2. 验证是否安装成功

$ docker -v

Docker version 19.03.8, build afacb8b

二、MobSF安装及使用

  1. 通过Docker下载MobSF镜像

$ docker pull opensecurity/mobile-security-framework-mobsf

2.查看容器

$ docker images |grep mobsf

opensecurity/mobile-security-framework-mobsf latest c67424359124 26 hours ago 1.66GB

3.启动容器

docker run -it -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest

执行后结果:

[2020-07-01 07:40:34 +0000] [1] [INFO] Starting gunicorn 20.0.4
[2020-07-01 07:40:34 +0000] [1] [INFO] Listening at: http://0.0.0.0:8000 (1)
[2020-07-01 07:40:34 +0000] [1] [INFO] Using worker: threads
[2020-07-01 07:40:34 +0000] [8] [INFO] Booting worker with pid: 8

4.访问服务,上传相应的二进制文件

参考文档:HomeBrew安装MacOS Docker 安装移动端安全框架:MobSF:概要与使用MobSF官网

作者:T情不知所起一往而深

相关内容:

  • 依赖太多 Fedora 29 已确认不会弃用软件包管理器 Yum
  • 360BugCloud开源漏洞响应平台将于2019.10.18正式上线
  • 网站信息收集(四)
  • WordPress加速利器:P3(Plugin Performance Profiler)
  • Scanners-Box:开源扫描器大全 2017-04-22
  • 2016·SSC安全峰会顾问组揭晓
Tags: APK扫描 APP安全评估 APP扫描 MobSF 动态分析 移动安全评估 移动评估 静态分析

Post navigation

Previous: 防火墙的作用 | 网络防火墙有什么作用?
Next: 行业认可丨北卡实力入选《中国网络安全行业全景册(第六版)》

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.