移动安全资产--MobSF工具搭建教程

一、MobSF是什么?

MobSF(Mobile Security Framework,移动安全框架)是一款开源、自动化的移动应用安全分析平台,主要用于对 Android、iOS 和 Windows 移动应用进行静态分析、动态分析、恶意软件检测以及 Web API 安全测试。它像一个"全自动的 App 安全扫描器",能帮助开发者、安全测试人员在不阅读大量源码的情况下,快速发现应用中的安全漏洞和隐私风险。

项目地址:https://github.com/MobSF/Mobile-Security-Framework-MobSF/releases

网络问题导致下载速度慢的可以使用下面链接

百度网盘链接: https://pan.baidu.com/s/1O8ctDdmHMBHSZ_U5inEIyA?pwd=8888 提取码: 8888

二、工具搭建

操作系统:Windows11/10

环境说明

1、python要降级到3.12-3.13版本,如果不想降级可以创建一个虚拟环境

下载之后在同目录下以管理员权限运行CMD窗口,这条命令会在完全不安装 py launcher、不添加 PATH 的情况下,把 Python 3.12.10 装到 C:\Python39C:\Python39是要安装的路径地址,这个随意即可

cmd 复制代码
python-3.12.10-amd64.exe /quiet InstallAllUsers=0 PrependPath=0 Include_launcher=0 TargetDir=C:\Python39

2、OpenSSL不要修改默认的安装路径

3、wkhtmltopdf添加到环境变量

三、启动工具

1、进入MobSF目录,在终端打开

2、用安装好的 Python 3.12.10 路径来创建环境,执行后稍等片刻,没有报错的话,.venv 文件夹就会生成

CMD 复制代码
C:\Python39\python.exe -m venv .venv

3、激活环境(继续在同一个 CMD 窗口里),看到提示符前面出现 (.venv) 就表示激活成功

CMD 复制代码
.venv\Scripts\activate

4、运行安装脚本

cmd 复制代码
setup.bat

接下来就是漫长的等待...

5、启动

这里的端口号使用未被占用的即可

powershell 复制代码
run.bat 127.0.0.1:8520

在浏览器输入127.0.0.1:8520启动,默认有个登陆页面,账户和密码都是MobSF

四、动态环境配置

如果想用动态分析的话需要安装一个模拟器,这里就以雷电模拟器举例

下载地址:

百度网盘链接: https://pan.baidu.com/s/1fAy8HOrqnKYfAhrJr7Tc-A?pwd=8888 提取码: 8888

1、打开模拟器,开启System.vmdk可写入

2、开启root权限

3、进入模拟器文件目录,输入 adb devices 来确认模拟器ADB端口

4、进入 C:Users用户名.MobSF 目录下,打开 config.py 配置文件,在 ANALYZER_IDENTIFIER 字段后面填写模拟器ADB端口

5、保存,重启一下 run.bat

6、这样 MobSF 动态分析就能访问到模拟器

相关推荐
冬奇Lab1 天前
Skill 系列(02):Skill 安全风险——三类攻击面的实战测试
人工智能·安全·开源
Aphasia3114 天前
VPN 与内网穿透
安全
Mr_愚人派6 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao6 天前
【无标题】
人工智能·安全
Alsn866 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院6 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智6 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest6 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_6 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
2601_961845156 天前
粉笔行测题库|系统班|刷题
网络·百度·微信·微信公众平台·facebook·新浪微博