본문 바로가기

Hacking/앱

mobsf docker 에 구축

Windows에서 Docker를 사용하여 Mobile Security Framework (MobSF)를 실행하는 과정은 몇 가지 단계로 요약할 수 있습니다. MobSF는 모바일 앱(안드로이드/iOS)의 보안 취약점을 분석하는 오픈 소스 도구입니다. Docker를 사용하면 MobSF를 쉽게 설치하고 실행할 수 있으며, 시스템 설정이나 종속성 문제를 최소화할 수 있습니다.

1단계: Docker 설치

  1. Docker Desktop for Windows를 설치합니다. Docker 공식 웹사이트(https://www.docker.com/products/docker-desktop)에서 다운로드할 수 있습니다.
  2. 설치가 완료되면, Docker를 실행하고 로그인합니다.
  3. Docker가 정상적으로 작동하는지 확인하기 위해 터미널 또는 명령 프롬프트에서 docker --version을 실행하여 버전 정보를 확인합니다.

2단계: MobSF Docker 이미지 실행

  1. 명령 프롬프트 또는 PowerShell을 엽니다.
  2. 다음 명령어를 사용하여 MobSF Docker 이미지를 실행합니다:이 명령어는 Docker Hub에서 최신 버전의 MobSF 이미지를 가져와서 포트 8000에서 실행합니다. --rm 플래그는 컨테이너가 정지되면 자동으로 컨테이너를 삭제합니다.
  3. docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
  4. MobSF가 시작되면, 웹 브라우저를 열고 http://localhost:8000/으로 이동하여 MobSF 웹 인터페이스에 접근할 수 있습니다.

추가 설정 및 사용법

  • MobSF를 사용하여 앱을 분석하기 시작하기 전에, 필요한 경우 MobSF의 설정을 조정할 수 있습니다. 설정은 웹 인터페이스 내에서 진행할 수 있습니다.
  • MobSF를 사용하여 APK 파일이나 IPA 파일을 업로드하고 분석을 시작할 수 있습니다. 분석이 완료되면, 보안 취약점, 코드 분석 결과 등 상세한 정보를 확인할 수 있습니다.

MobSF 사용 종료하기

  • MobSF를 더 이상 사용하지 않을 때는, 실행 중인 Docker 컨테이너를 종료해야 합니다. Ctrl+C를 누르거나, 다른 터미널 창에서 docker stop <컨테이너 ID 또는 이름> 명령어를 사용하여 컨테이너를 정지할 수 있습니다.
  • docker ps 명령어를 사용하여 실행 중인 모든 Docker 컨테이너의 목록을 확인할 수 있습니다.

이 과정을 통해 Windows 시스템에서 Docker를 사용하여 MobSF를 쉽게 설치하고 실행할 수 있으며, 모바일 애플리케이션의 보안 분석을 시작할 수 있습니다.

'Hacking > ' 카테고리의 다른 글

앱 내 생성 파일 txt 파일로 만들기  (0) 2024.03.15
Openssl  (0) 2024.02.13