luisassardo/mobile-check
GitHub: luisassardo/mobile-check
一款通过 USB 对 Android/iOS 手机进行只读安全自我评估的桌面配套工具,专为高风险人群检测跟踪软件和间谍植入物而设计。
Stars: 0 | Forks: 0
# MobileCheck
对**您自己的手机**进行只读安全自我评估,通过 USB 从您自己的计算机进行扫描。它是 ComputerCheck 的移动端兄弟版本,专为处于风险中的记者和人权捍卫者打造。C-LAB 的一部分。
手机应用无法对其运行的手机进行实质性的审计(尤其是 iOS),因此 MobileCheck 是一个桌面端配套工具:将其下载到 macOS 或 Windows 上,用 USB 数据线连接您的手机,即可在无需越狱或 root 的情况下运行最深度的扫描。
## 它的功能
- **Android (v0.1,可用):** 基于 adb 的扫描,从 `../android-triage` 移植 —— 安全补丁时间、verified boot、root/Magisk 指标、已知的跟踪软件(stalkerware)包匹配、具有间谍权限的隐藏图标应用、旁加载(sideloaded)应用、辅助功能服务、通知监听器、设备管理应用、默认 SMS 处理程序、全局代理、始终开启的 VPN、用户 CA 证书。
- **iOS (计划中,阶段 2–3):** 通过 pymobiledevice3 进行实时的 lockdownd 检查,随后使用 Amnesty 的 MVT 对临时加密备份进行分析,对比 Citizen Lab / Amnesty 的 IoC(Pegasus、Predator)。扫描完成后删除备份。
- 应用内提供通俗易懂的报告 (EN/ES),支持 EN/ES/DE 的 PDF 报告、加密的本地历史记录、可选的 age 加密导出到 C-LAB(常规渠道排除间谍软件 IoC;紧急渠道受用户授权控制)。
## 它不是什么
- 它不是取证获取工具(那是 `../securityscan-usb` 的操作员模式)。
- 结果正常并不意味着绝对安全 —— 高级的零点击(zero-click)植入物可能不会留下任何 USB 可见的痕迹。如果要获取法庭级别的证据,请在更改设备上的任何内容之前,先捕获完整镜像并使用 MVT 进行分析。
- 如果可能存在虐待伴侣的情况:移除间谍软件或提醒嫌疑人可能会加剧危险。请先记录证据,制定安全计划,然后再采取行动。Access Now 数字安全求助热线:
https://www.accessnow.org/help/
## 开发快速入门
```
bash scripts/fetch-platform-tools.sh # bundled adb (hash-pinned)
npm install
npm run dev # tauri dev, engine runs from source
```
仅运行 Engine(无应用):
```
python3 -m engine.mobilecheck --detect # which phone is plugged in?
python3 -m engine.mobilecheck --pretty # scan (Android, auto-detect)
```
Release 构建:请参阅 [BUILD.md](BUILD.md)。
## 目录结构
| 路径 | 说明 |
|---|---|
| `engine/` | Python engine:`mobilecheck.py` 入口,`checks_android/`,`checks_ios/` (阶段 2+),reporters,`data/stalkerware_packages.json` |
| `frontend/` | Tauri webview UI (原生 JS,ARGUS,CSP 锁定,EN/ES) |
| `src-tauri/` | Rust shell:扫描流式传输,按手机生成化名 (HMAC),加密历史记录,age 导出 |
| `scripts/` | engine 构建 (PyInstaller),adb 获取,release |
规范:`../CONVENTIONS.md`。根据 v1.0 之前不共享库的规则,Engine 代码是从兄弟项目 (computer-check, securityscan-usb) 复制过来的独立副本。
标签:Android审计, CMS安全, iOS审计, JavaScript, 可视化界面, 安全自评估, 数据可视化, 漏洞挖掘, 移动端安全, 跨平台桌面应用, 逆向工具