感谢cflq3投递

The Smartphone Pentest Framework (SPF) 是 DARPA Cyber Fast Track 设计的用来让用户评估智能手机的安全态势的开源工具。在美国黑帽大会后由Ms. Georgia Weidman公开的SPF,能让你像我们平常渗透测试那样–收集信息、社工、漏洞利用、控制维持去了解智能手机的安全态势。

SPF 现在的版本针对智能手机包含远程攻击(通过HTTP或SMS)、客户端攻击(通过恶意网页、恶意PDF等)、社会工程学攻击、提交EXP 等攻击手段。

SPF包含多个可以自动混合、匹配的模块以满足用户的需要。SPF v0.1包含以下几个模块:

SPF Console
SPF Web based GUI
SPF Android App
SPF Android Agent

SPF用户手册:here

下载地址:here

源链接

Hacking more

...