MobSF

Tags
tools
요약
정적분석 올인원 툴, IPA 획득 후 서버에 올리면 알아서 분석

MobSF

  • 정적분석 올인원 툴
  • IPA 획득 후 서버에 올리면 알아서 분석
  • ios13 버전에서도 잘 동작.

설치

Dependencies 설치

MobSF 설치, 구동

# 설치 $ git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git $ cd Mobile-Security-Framework-MobSF $ ./setup.sh # 서버 구동 (기본 127.0.0.1:8000) $ ./run.sh

사용법

  • 복호화된 .ipa 파일을 올리면 분석해주는 all-in-one 툴

1) ipa 업로드 후 요약정보 확인

notion image
notion image

2) View class dump 클릭 ← 핵심!!!!

헤더 파일 덤프 내용을 볼 수 있다.
notion image

3) 요약 정보 하나씩 보기

notion image
notion image
notion image
notion image
notion image
notion image
notion image
notion image