0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一些移動端安全和合規(guī)的開源代碼總結(jié)

哆啦安全 ? 來源:編碼安全 ? 作者:編碼安全 ? 2022-10-19 09:03 ? 次閱讀

背景

在移動端開發(fā)和逆向過程中免不了要面對 安全問題和合規(guī)問題這兩座大山,面對安全問題這個不管從攻擊方或防守方來說都是一個不斷迭代升級的過程,只有在不斷進(jìn)行安全技術(shù)提升才能更好保障業(yè)務(wù)的發(fā)展。

下面從網(wǎng)絡(luò)上整理了一些移動端安全和合規(guī)的開源代碼,可用于移動端安全的借鑒和思路的學(xué)習(xí)。

Apkleaks源碼

它是基于jadx進(jìn)行對app反編譯,用戶掃描APK文件中的 URI、端點和機(jī)密信息。

https://github.com/dwisiswant0/apkleaks

AppInfoScanner源碼

一款適用于在移動端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具,可以幫助滲透測試工程師、攻擊隊成員、紅隊成員快速收集到移動端或者靜態(tài)WEB站點中關(guān)鍵的資產(chǎn)信息并提供基本的信息輸出,如:Title、Domain、CDN、指紋信息、狀態(tài)信息等。

https://github.com/kelvinBen/AppInfoScanner

Androwarn源碼

用于惡意 Android 應(yīng)用程序的靜態(tài)代碼分析器,檢測是通過對應(yīng)用程序的Dalvik字節(jié)碼(表示為Smali)的靜態(tài)分析與androguard庫一起執(zhí)行的

https://github.com/maaaaz/androwarn

quark-engine源碼

它是一個android惡意軟件評估和分析的工具,它是結(jié)合靜態(tài)和動態(tài)分析的。

https://github.com/quark-engine/quark-engine

Engine源碼

android惡意軟件分析框架,可以是虛擬機(jī)檢測、模擬器檢測、自我證書檢查、管道檢測。跟蹤pid檢查等

https://github.com/droidefense/engine

Adhrit源碼

它用于基于 Ghera 基準(zhǔn)進(jìn)行深入的偵測和靜態(tài)字節(jié)碼分析,它能滿足移動安全測試和自動化所有需求的高效解決方案

https://github.com/abhi-r3v0/Adhrit

Tai-e源碼

Java靜態(tài)分析框架,它可以說是我們提出的新穎框架和經(jīng)典框架(如煙灰,WALA,Doop和SpotBugs)的“最佳”設(shè)計。Tai-e易于學(xué)習(xí),易于使用,高效且高度可擴(kuò)展,可以輕松地在其上開發(fā)新的分析。

https://github.com/pascal-lab/Tai-e

Riskscanner源碼

RiskScanner 是開源的多云安全合規(guī)掃描平臺,基于 Cloud Custodian 和 Nuclei 引擎,實現(xiàn)對主流公(私)有云資源的安全合規(guī)掃描和漏洞掃描。

https://github.com/fit2cloud/riskscanner

bombus源碼

Android中的一個很不錯的安全合規(guī)審計平臺

https://github.com/momosecurity/bombus

subDomainsBrute

用于滲透測試器的快速子域暴力工具

https://github.com/lijiejie/subDomainsBrute

Inventus源碼

Inventus它是可以通過抓取特定域及其發(fā)現(xiàn)的任何子域來查找其子域。

https://github.com/nmalcolm/Inventus

Amass源碼

它用于深入的攻擊面映射和資產(chǎn)挖掘

https://github.com/OWASP/Amass





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    56

    瀏覽量

    13500
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    875

    瀏覽量

    43223
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    917

    瀏覽量

    28196

原文標(biāo)題:移動端安全比較實用的開源工具

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    基于OMPL的運(yùn)動規(guī)劃介紹與教程_ROS_開源代碼1 #開源代碼

    機(jī)器人開源硬件源代碼代碼控制算法開源代碼
    薪盡火傳
    發(fā)布于 :2022年08月24日 16:28:03

    基于OMPL的運(yùn)動規(guī)劃介紹與教程_ROS_開源代碼3 #開源代碼

    機(jī)器人開源硬件源代碼代碼控制算法開源代碼
    薪盡火傳
    發(fā)布于 :2022年08月24日 16:29:46

    大佬都在用的github開源代碼庫地址

    /80172809github 上部分開源代碼庫的地址,主要是嵌入式方向,包含其他的一些算法比如slam等一些知識庫的地址,在學(xué)習(xí)中不斷積累,項目名稱地址備注 seed-...
    發(fā)表于 11-08 07:56

    kali一些基礎(chǔ)安裝總結(jié)

    kali一些基礎(chǔ)安裝總結(jié),有興趣的同學(xué)可以參考下載看看啦。
    發(fā)表于 03-29 11:12 ?0次下載

    DSP的一些源代碼資料免費下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是DSP的一些源代碼資料免費下載。
    發(fā)表于 12-24 08:00 ?25次下載

    關(guān)于單片機(jī)的一些按鍵問題和代碼詳細(xì)資料總結(jié)

    本文檔的主要內(nèi)容詳細(xì)介紹的是關(guān)于單片機(jī)的一些按鍵問題和代碼詳細(xì)資料總結(jié)免費下載。
    發(fā)表于 06-18 17:44 ?2次下載
    關(guān)于單片機(jī)的<b class='flag-5'>一些</b>按鍵問題和<b class='flag-5'>代碼</b>詳細(xì)資料<b class='flag-5'>總結(jié)</b>

    網(wǎng)絡(luò)安全項目需要治理哪一些問題

    當(dāng)涉及到網(wǎng)絡(luò)安全時,治理、風(fēng)險管理和合規(guī)性(GRC)通常視為減少安全威脅的一些方法。然而,它們的重要性不應(yīng)低估。
    發(fā)表于 12-06 15:13 ?719次閱讀

    對于代碼規(guī)范的一些總結(jié)

    都說代碼是程序員的第二張臉,長時間下來,寫的好的代碼定會受到大家的尊重。遵循一些簡單的規(guī)范,寫干凈致的代碼!把個性用在寫出最簡單易懂的
    的頭像 發(fā)表于 12-08 10:21 ?3384次閱讀

    一些基礎(chǔ)的C語言程序及其源代碼資料合集免費下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是一些基礎(chǔ)的C語言程序及其源代碼資料合集免費下載。
    發(fā)表于 05-21 08:00 ?3次下載
    <b class='flag-5'>一些</b>基礎(chǔ)的C語言程序及其<b class='flag-5'>源代碼</b>資料合集免費下載

    移動廣告平臺 Mintegra通過美國權(quán)威開源安全機(jī)構(gòu)WhiteSource的安全審計

    據(jù)悉,移動廣告平臺 Mintegral 的 SDK 已通過美國權(quán)威第三方開源安全平臺 WhiteSource 的開源安全審計。WhiteSo
    的頭像 發(fā)表于 12-18 16:37 ?2978次閱讀

    總結(jié)一些常用的電平標(biāo)準(zhǔn)資料下載

    電子發(fā)燒友網(wǎng)為你提供總結(jié)一些常用的電平標(biāo)準(zhǔn)資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發(fā)表于 04-13 08:46 ?3次下載
    <b class='flag-5'>總結(jié)</b><b class='flag-5'>一些</b>常用的電平標(biāo)準(zhǔn)資料下載

    嵌入式開發(fā)有用的github上的開源代碼

    /80172809github 上部分開源代碼庫的地址,主要是嵌入式方向,包含其他的一些算法比如slam等一些知識庫的地址,在學(xué)習(xí)中不斷積累,項目名稱 地址 備注 seed-...
    發(fā)表于 11-02 20:21 ?3次下載
    嵌入式開發(fā)有用的github上的<b class='flag-5'>開源代碼</b>庫

    電路設(shè)計的一些經(jīng)驗總結(jié)

    電路設(shè)計的一些經(jīng)驗總結(jié)
    發(fā)表于 12-02 13:57 ?44次下載

    嵌入式的一些硬件和軟件網(wǎng)絡(luò)安全討論

    在物聯(lián)網(wǎng) (IoT) 時代,如果這是所建議的網(wǎng)絡(luò)攻擊,這只是對安全策略和合規(guī)性自滿的潛在結(jié)果的個例子。 在本文中,我們著眼于 2021 年嵌入式世界的
    發(fā)表于 08-08 08:03 ?783次閱讀
    嵌入式的<b class='flag-5'>一些</b>硬件和軟件網(wǎng)絡(luò)<b class='flag-5'>安全</b>討論

    分享一些Python代碼加速工具

    這篇文章會提供一些優(yōu)化代碼的工具。會讓代碼變得更簡潔,或者更迅速。
    發(fā)表于 07-07 11:18 ?392次閱讀