0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一些移動(dòng)端安全和合規(guī)的開(kāi)源代碼總結(jié)

哆啦安全 ? 來(lái)源:編碼安全 ? 作者:編碼安全 ? 2022-10-19 09:03 ? 次閱讀

背景

在移動(dòng)端開(kāi)發(fā)和逆向過(guò)程中免不了要面對(duì) 安全問(wèn)題和合規(guī)問(wèn)題這兩座大山,面對(duì)安全問(wèn)題這個(gè)不管從攻擊方或防守方來(lái)說(shuō)都是一個(gè)不斷迭代升級(jí)的過(guò)程,只有在不斷進(jìn)行安全技術(shù)提升才能更好保障業(yè)務(wù)的發(fā)展。

下面從網(wǎng)絡(luò)上整理了一些移動(dòng)端安全和合規(guī)的開(kāi)源代碼,可用于移動(dòng)端安全的借鑒和思路的學(xué)習(xí)。

Apkleaks源碼

它是基于jadx進(jìn)行對(duì)app反編譯,用戶掃描APK文件中的 URI、端點(diǎn)和機(jī)密信息

https://github.com/dwisiswant0/apkleaks

AppInfoScanner源碼

一款適用于在移動(dòng)端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具,可以幫助滲透測(cè)試工程師、攻擊隊(duì)成員、紅隊(duì)成員快速收集到移動(dòng)端或者靜態(tài)WEB站點(diǎn)中關(guān)鍵的資產(chǎn)信息并提供基本的信息輸出,如:Title、Domain、CDN、指紋信息、狀態(tài)信息等。

https://github.com/kelvinBen/AppInfoScanner

Androwarn源碼

用于惡意 Android 應(yīng)用程序的靜態(tài)代碼分析器,檢測(cè)是通過(guò)對(duì)應(yīng)用程序的Dalvik字節(jié)碼(表示為Smali)的靜態(tài)分析與androguard庫(kù)一起執(zhí)行的

https://github.com/maaaaz/androwarn

quark-engine源碼

它是一個(gè)android惡意軟件評(píng)估和分析的工具,它是結(jié)合靜態(tài)和動(dòng)態(tài)分析的。

https://github.com/quark-engine/quark-engine

Engine源碼

android惡意軟件分析框架,可以是虛擬機(jī)檢測(cè)、模擬器檢測(cè)、自我證書檢查、管道檢測(cè)。跟蹤pid檢查等

https://github.com/droidefense/engine

Adhrit源碼

它用于基于 Ghera 基準(zhǔn)進(jìn)行深入的偵測(cè)和靜態(tài)字節(jié)碼分析,它能滿足移動(dòng)安全測(cè)試和自動(dòng)化所有需求的高效解決方案

https://github.com/abhi-r3v0/Adhrit

Tai-e源碼

Java靜態(tài)分析框架,它可以說(shuō)是我們提出的新穎框架和經(jīng)典框架(如煙灰,WALA,Doop和SpotBugs)的“最佳”設(shè)計(jì)。Tai-e易于學(xué)習(xí),易于使用,高效且高度可擴(kuò)展,可以輕松地在其上開(kāi)發(fā)新的分析。

https://github.com/pascal-lab/Tai-e

Riskscanner源碼

RiskScanner 是開(kāi)源的多云安全合規(guī)掃描平臺(tái),基于 Cloud Custodian 和 Nuclei 引擎,實(shí)現(xiàn)對(duì)主流公(私)有云資源的安全合規(guī)掃描和漏洞掃描。

https://github.com/fit2cloud/riskscanner

bombus源碼

Android中的一個(gè)很不錯(cuò)的安全合規(guī)審計(jì)平臺(tái)

https://github.com/momosecurity/bombus

subDomainsBrute

用于滲透測(cè)試器的快速子域暴力工具

https://github.com/lijiejie/subDomainsBrute

Inventus源碼

Inventus它是可以通過(guò)抓取特定域及其發(fā)現(xiàn)的任何子域來(lái)查找其子域。

https://github.com/nmalcolm/Inventus

Amass源碼

它用于深入的攻擊面映射和資產(chǎn)挖掘

https://github.com/OWASP/Amass





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    56

    瀏覽量

    13312
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    856

    瀏覽量

    42979
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    888

    瀏覽量

    27815

原文標(biāo)題:移動(dòng)端安全比較實(shí)用的開(kāi)源工具

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于OMPL的運(yùn)動(dòng)規(guī)劃介紹與教程_ROS_開(kāi)源代碼1 #開(kāi)源代碼

    機(jī)器人開(kāi)源硬件源代碼代碼控制算法開(kāi)源代碼
    薪盡火傳
    發(fā)布于 :2022年08月24日 16:28:03

    基于OMPL的運(yùn)動(dòng)規(guī)劃介紹與教程_ROS_開(kāi)源代碼3 #開(kāi)源代碼

    機(jī)器人開(kāi)源硬件源代碼代碼控制算法開(kāi)源代碼
    薪盡火傳
    發(fā)布于 :2022年08月24日 16:29:46

    大佬都在用的github開(kāi)源代碼庫(kù)地址

    /80172809github 上部分開(kāi)源代碼庫(kù)的地址,主要是嵌入式方向,包含其他的一些算法比如slam等一些知識(shí)庫(kù)的地址,在學(xué)習(xí)中不斷積累,項(xiàng)目名稱地址備注 seed-...
    發(fā)表于 11-08 07:56

    kali一些基礎(chǔ)安裝總結(jié)

    kali一些基礎(chǔ)安裝總結(jié),有興趣的同學(xué)可以參考下載看看啦。
    發(fā)表于 03-29 11:12 ?0次下載

    DSP的一些源代碼資料免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是DSP的一些源代碼資料免費(fèi)下載。
    發(fā)表于 12-24 08:00 ?25次下載

    關(guān)于單片機(jī)的一些按鍵問(wèn)題和代碼詳細(xì)資料總結(jié)

    本文檔的主要內(nèi)容詳細(xì)介紹的是關(guān)于單片機(jī)的一些按鍵問(wèn)題和代碼詳細(xì)資料總結(jié)免費(fèi)下載。
    發(fā)表于 06-18 17:44 ?2次下載
    關(guān)于單片機(jī)的<b class='flag-5'>一些</b>按鍵問(wèn)題和<b class='flag-5'>代碼</b>詳細(xì)資料<b class='flag-5'>總結(jié)</b>

    網(wǎng)絡(luò)安全項(xiàng)目需要治理哪一些問(wèn)題

    當(dāng)涉及到網(wǎng)絡(luò)安全時(shí),治理、風(fēng)險(xiǎn)管理和合規(guī)性(GRC)通常視為減少安全威脅的一些方法。然而,它們的重要性不應(yīng)低估。
    發(fā)表于 12-06 15:13 ?687次閱讀

    對(duì)于代碼規(guī)范的一些總結(jié)

    都說(shuō)代碼是程序員的第二張臉,長(zhǎng)時(shí)間下來(lái),寫的好的代碼定會(huì)受到大家的尊重。遵循一些簡(jiǎn)單的規(guī)范,寫干凈致的代碼!把個(gè)性用在寫出最簡(jiǎn)單易懂的
    的頭像 發(fā)表于 12-08 10:21 ?3304次閱讀

    一些基礎(chǔ)的C語(yǔ)言程序及其源代碼資料合集免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是一些基礎(chǔ)的C語(yǔ)言程序及其源代碼資料合集免費(fèi)下載。
    發(fā)表于 05-21 08:00 ?3次下載
    <b class='flag-5'>一些</b>基礎(chǔ)的C語(yǔ)言程序及其<b class='flag-5'>源代碼</b>資料合集免費(fèi)下載

    移動(dòng)廣告平臺(tái) Mintegra通過(guò)美國(guó)權(quán)威開(kāi)源安全機(jī)構(gòu)WhiteSource的安全審計(jì)

    據(jù)悉,移動(dòng)廣告平臺(tái) Mintegral 的 SDK 已通過(guò)美國(guó)權(quán)威第三方開(kāi)源安全平臺(tái) WhiteSource 的開(kāi)源安全審計(jì)。WhiteSo
    的頭像 發(fā)表于 12-18 16:37 ?2895次閱讀

    總結(jié)一些常用的電平標(biāo)準(zhǔn)資料下載

    電子發(fā)燒友網(wǎng)為你提供總結(jié)一些常用的電平標(biāo)準(zhǔn)資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發(fā)表于 04-13 08:46 ?3次下載
    <b class='flag-5'>總結(jié)</b><b class='flag-5'>一些</b>常用的電平標(biāo)準(zhǔn)資料下載

    嵌入式開(kāi)發(fā)有用的github上的開(kāi)源代碼庫(kù)

    /80172809github 上部分開(kāi)源代碼庫(kù)的地址,主要是嵌入式方向,包含其他的一些算法比如slam等一些知識(shí)庫(kù)的地址,在學(xué)習(xí)中不斷積累,項(xiàng)目名稱 地址 備注 seed-...
    發(fā)表于 11-02 20:21 ?3次下載
    嵌入式開(kāi)發(fā)有用的github上的<b class='flag-5'>開(kāi)源代碼</b>庫(kù)

    電路設(shè)計(jì)的一些經(jīng)驗(yàn)總結(jié)

    電路設(shè)計(jì)的一些經(jīng)驗(yàn)總結(jié)
    發(fā)表于 12-02 13:57 ?42次下載

    嵌入式的一些硬件和軟件網(wǎng)絡(luò)安全討論

    在物聯(lián)網(wǎng) (IoT) 時(shí)代,如果這是所建議的網(wǎng)絡(luò)攻擊,這只是對(duì)安全策略和合規(guī)性自滿的潛在結(jié)果的個(gè)例子。 在本文中,我們著眼于 2021 年嵌入式世界的
    發(fā)表于 08-08 08:03 ?706次閱讀
    嵌入式的<b class='flag-5'>一些</b>硬件和軟件網(wǎng)絡(luò)<b class='flag-5'>安全</b>討論

    分享一些Python代碼加速工具

    這篇文章會(huì)提供一些優(yōu)化代碼的工具。會(huì)讓代碼變得更簡(jiǎn)潔,或者更迅速。
    發(fā)表于 07-07 11:18 ?336次閱讀