Перейти к содержимому

Учебник по MobSF: как провести криминалистический анализ Android APK за 10 минут

Fresh Forensics by Douglas Habian

0:00 / 0:00

Учебник по MobSF: как провести криминалистический анализ Android APK за 10 минут

5 835 просмотров · 8 месяцев назад
Fresh Forensics by Douglas Habian
25,5 тыс. подписчиков
5 835 просмотров · 8 месяцев назад
🧩 Учитесь бесплатно на Brilliant в течение целых 30 дней: https://brilliant.org/FreshForensics | Вы также получите скидку 20% на годовую подписку Premium. Вы когда-нибудь задумывались, насколько безопасны приложения на вашем телефоне на самом деле? В этом видео мы разберем, как анализировать APK-файлы Android с помощью Mobile Security Framework — и все это при безопасном запуске в контейнере Docker. Вы увидите, как MobSF предоставляет четкую оценку безопасности и подробный отчет, который выделяет потенциальные риски, злоупотребление разрешениями и подозрительное поведение, помогая вам принимать более взвешенные решения об устанавливаемых приложениях. 📢 Заявление FTC: Это видео спонсировано Brilliant! 🌐 Официальный GitHub MobSF: https://github.com/MobSF/Mobile-Secur... 🐋 Руководство по установке Docker: https://docs.docker.com/get-docker 🐞 Включите параметры разработчика + отладку по USB Откройте «Настройки» → «О телефоне», семь раз нажмите на номер сборки, затем перейдите в «Параметры разработчика» и включите отладку по USB. При подключении к компьютеру нажмите «Разрешить» в окне запроса на отладку по USB. 🕘 Временные метки: 00:01 – Почему стоит выбрать MobSF? 01:14 – Добро пожаловать в лабораторию Fresh Forensics! 01:30 – Бесплатное обучение на Brilliant 03:00 – Настройка MobSF: основы 05:00 – Установка Docker 06:20 – Управление Docker без root-доступа 08:41 – Проверка статуса установки Docker 09:50 – Поиск образа Docker для MobSF 11:13 – Загрузка контейнера Docker для MobSF 11:58 – Запуск контейнера Docker для MobSF 13:43 – Исправление ошибки «Соединение было сброшено» 14:15 – Первый вход в MobSF 15:40 – Получение APK-файла Android 16:05 – Зеркальное отображение экрана вашего Android-телефона с помощью Scrcpy 16:30 – Включение параметров разработчика на вашем телефоне 17:30 – Установка ADB (Android Debug Bridge) 18:00 – Подключение телефона через ADB 18:45 – Загрузка фонарика APK 19:23 – Список всех установленных сторонних APK-файлов 20:00 – Поиск имени APK-файла 20:35 – Определение пути к APK-файлу 24:40 – Загрузка и анализ APK-файла 26:50 – Анализ логов MobSF 29:30 – Изучение результатов анализа MobSF 30:40 – Понимание панели управления MobSF 31:48 – Проверка разрешений APK-файла 36:00 – Анализ расположения серверов в MobSF 38:20 – Выявление жестко закодированных секретов в APK-файле 39:12 – Изучение оценочной таблицы безопасности приложений MobSF 41:45 – Проверка стран, находящихся под санкциями OFAC 43:20 – Сохранение результатов MobSF в формате PDF 45:00 – Завершение работы контейнера Docker 45:42 – Удаление APK-файла с телефона 🎶 Музыкальные кредиты 🔹 Свежие Криминалистика — это всё от Fresh Forensics ⚠️ Совет по безопасности: Всегда анализируйте APK-файлы в контролируемой среде. Никогда не запускайте неизвестные или ненадежные приложения непосредственно на основном устройстве.