Учебник по MobSF: как провести криминалистический анализ Android APK за 10 минут
Fresh Forensics by Douglas Habian
0:00 / 0:00
Учебник по MobSF: как провести криминалистический анализ Android APK за 10 минут
5 835 просмотров · 8 месяцев назад
Fresh Forensics by Douglas Habian
25,5 тыс. подписчиков
5 835 просмотров · 8 месяцев назад
🧩 Учитесь бесплатно на Brilliant в течение целых 30 дней: https://brilliant.org/FreshForensics | Вы также получите скидку 20% на годовую подписку Premium.
Вы когда-нибудь задумывались, насколько безопасны приложения на вашем телефоне на самом деле? В этом видео мы разберем, как анализировать APK-файлы Android с помощью Mobile Security Framework — и все это при безопасном запуске в контейнере Docker. Вы увидите, как MobSF предоставляет четкую оценку безопасности и подробный отчет, который выделяет потенциальные риски, злоупотребление разрешениями и подозрительное поведение, помогая вам принимать более взвешенные решения об устанавливаемых приложениях.
📢 Заявление FTC:
Это видео спонсировано Brilliant!
🌐 Официальный GitHub MobSF:
https://github.com/MobSF/Mobile-Secur...
🐋 Руководство по установке Docker:
https://docs.docker.com/get-docker
🐞 Включите параметры разработчика + отладку по USB
Откройте «Настройки» → «О телефоне», семь раз нажмите на номер сборки, затем перейдите в «Параметры разработчика» и включите отладку по USB. При подключении к компьютеру нажмите «Разрешить» в окне запроса на отладку по USB.
🕘 Временные метки:
00:01 – Почему стоит выбрать MobSF?
01:14 – Добро пожаловать в лабораторию Fresh Forensics!
01:30 – Бесплатное обучение на Brilliant
03:00 – Настройка MobSF: основы
05:00 – Установка Docker
06:20 – Управление Docker без root-доступа
08:41 – Проверка статуса установки Docker
09:50 – Поиск образа Docker для MobSF
11:13 – Загрузка контейнера Docker для MobSF
11:58 – Запуск контейнера Docker для MobSF
13:43 – Исправление ошибки «Соединение было сброшено»
14:15 – Первый вход в MobSF
15:40 – Получение APK-файла Android
16:05 – Зеркальное отображение экрана вашего Android-телефона с помощью Scrcpy
16:30 – Включение параметров разработчика на вашем телефоне
17:30 – Установка ADB (Android Debug Bridge)
18:00 – Подключение телефона через ADB
18:45 – Загрузка фонарика APK
19:23 – Список всех установленных сторонних APK-файлов
20:00 – Поиск имени APK-файла
20:35 – Определение пути к APK-файлу
24:40 – Загрузка и анализ APK-файла
26:50 – Анализ логов MobSF
29:30 – Изучение результатов анализа MobSF
30:40 – Понимание панели управления MobSF
31:48 – Проверка разрешений APK-файла
36:00 – Анализ расположения серверов в MobSF
38:20 – Выявление жестко закодированных секретов в APK-файле
39:12 – Изучение оценочной таблицы безопасности приложений MobSF
41:45 – Проверка стран, находящихся под санкциями OFAC
43:20 – Сохранение результатов MobSF в формате PDF
45:00 – Завершение работы контейнера Docker
45:42 – Удаление APK-файла с телефона
🎶 Музыкальные кредиты
🔹 Свежие Криминалистика — это всё
от Fresh Forensics
⚠️ Совет по безопасности: Всегда анализируйте APK-файлы в контролируемой среде. Никогда не запускайте неизвестные или ненадежные приложения непосредственно на основном устройстве.