mvt-project/mvt

GitHub Trending (daily) 工具

摘要

Mobile Verification Toolkit (MVT) 是由 Amnesty International 开发的开源取证工具,旨在通过分析痕迹和入侵指标来识别 Android 和 iOS 设备上的潜在入侵。

MVT (Mobile Verification Toolkit) 帮助进行移动设备取证,以发现潜在入侵的迹象。
查看原文
查看缓存全文

缓存时间: 2026/09/21 14:58

mvt-project/mvt 来源:https://github.com/mvt-project/mvt

移动验证工具包

[!重要提示] 我们最近合并了 “v3” 分支,这引入了破坏性变更。如果您在其他脚本中依赖了 mvt 的输出结果,这些脚本可能会因此失效。更多详情请参阅:https://github.com/mvt-project/mvt/issues/757

文档状态 (https://docs.mvt.re/en/latest/?badge=latest) 持续集成 (https://github.com/mvt-project/mvt/actions/workflows/tests.yml) 下载量 (https://pepy.tech/project/mvt)

移动验证工具包 (MVT) 是一套工具集,旨在简化和自动化收集取证痕迹的过程,这些痕迹有助于识别 Android 和 iOS 设备是否可能遭到入侵。它由国际特赦组织安全实验室 (https://securitylab.amnesty.org) 于 2021 年 7 月在飞马项目 (https://forbiddenstories.org/about-the-pegasus-project/) 的背景下开发并发布,同时发布了一份技术取证方法论 (https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/)。该项目目前仍由国际特赦组织及其他贡献者维护。

注意 MVT 是一个取证研究工具,面向技术人员和调查员。它要求用户理解数字取证并使用命令行工具。本工具不适用于终端用户的自我评估。如果您对设备安全感到担忧,请寻求信誉良好的专家协助。

入侵指标

MVT 支持使用公开的入侵指标 (IOC) (https://github.com/mvt-project/mvt-indicators) 来扫描移动设备,以查找可能受到已知间谍软件活动针对性攻击或感染的痕迹。这包括国际特赦组织 (https://github.com/AmnestyTech/investigations/) 及其他研究小组发布的 IOC。

警告 公开的入侵指标不足以确定设备是“干净的”,或未被特定间谍软件工具针对。仅依赖公开指标可能会遗漏近期的取证痕迹,并带来虚假的安全感。

可靠且全面的数字取证支持与分类需要访问非公开的指标、研究和威胁情报。

此类支持可通过国际特赦组织安全实验室 (https://securitylab.amnesty.org/get-help/?c=mvt_docs) 或我们与 Access Now 数字安全热线 (https://www.accessnow.org/help/) 的取证合作关系提供给公民社会。有关将入侵指标与 MVT 结合使用的更多信息,请参阅文档 (https://docs.mvt.re/en/latest/iocs/)。

安装

MVT 可以从源码或 PyPI (https://pypi.org/project/mvt/) 安装(您需要一些依赖项,请查阅文档 (https://docs.mvt.re/en/latest/install/)):

pip3 install mvt

您也可以使用 uv (https://docs.astral.sh/uv/) 从 PyPI 安装 MVT。首先,安装 uv:

curl -LsSf https://astral.sh/uv/install.sh | sh

然后将 MVT 作为命令行工具安装:

uv tool install mvt

有关替代安装选项和已知问题,请参阅文档 (https://docs.mvt.re/en/latest/install/) 以及 GitHub Issues (https://github.com/mvt-project/mvt/issues)。

使用方法

MVT 提供三个命令:mvt-iosmvt-android 分析来自相应平台设备的采集数据,而 mvt 则包含不属于特定平台的功能:versioncompletionpluginsdownload-iocs(目前 versiondownload-iocs 在平台命令中仍然可用)。

直接运行 mvt 会显示已安装版本、更新通知和可用命令。请查阅文档了解如何使用它们!(https://docs.mvt.re/)

在三个命令中的任何一个命令名称之前(例如 mvt-ios --verbose check-backup ...)传递 --verbose 参数,可获取调试输出。check-* 命令在其名称后仍可接受的 --verbose 选项出于兼容性保留,但将在未来版本中移除。

Shell 补全

MVT 可以为 Bash、Zsh 和 Fish 生成 shell 补全脚本,覆盖 mvtmvt-iosmvt-android

mvt completion

该命令默认打印设置说明。要直接生成补全脚本,请传递 shell 名称:

mvt completion bash

只有在传递 --install 参数时,MVT 才会写入补全文件或 shell 配置。详情请参阅命令补全文档 (https://docs.mvt.re/en/latest/command_completion/)。

插件包可以扩展 MVT,增加额外的取证模块(在 check-* 命令内运行),以及 mvtmvt-iosmvt-android 上的顶级命令。有关编写和安装插件,请参阅开发文档 (https://docs.mvt.re/en/latest/development/);有关插件包注册命令的入口点,请参阅自定义 CLI 命令文档 (https://docs.mvt.re/en/latest/development/custom_commands/)。

许可证

MVT 的目的是促进对可能成为复杂移动间谍软件攻击目标的人士(特别是公民社会成员和边缘化群体)的设备进行经同意的取证分析。我们不希望 MVT 被用于侵犯非自愿者的隐私。为实现这一目标,MVT 在其特定许可证下发布。点此了解更多。(https://docs.mvt.re/en/latest/license/)

相似文章

MTP 关键在于接受率

Reddit r/LocalLLaMA

一位用户在 M4 Max Studio 上使用 mlx-vlm 对 Gemma 4 进行了 MTP(多令牌预测)基准测试,发现它在代码生成方面表现出色(速度快 1.53 倍,接受率 66%),但对 JSON 输出不利(速度慢 50%,接受率仅 8%),对长篇散文则影响中性,表明当令牌接受率低于 50% 时,MTP 的优势便荡然无存。

有效性感知的大型语言模型越狱评估

arXiv cs.AI

本文提出了SEAV,一种以验证为中心的框架,用于评估大型语言模型的越狱鲁棒性,通过评估响应的有效性和正确性,显著降低了安全评估中的假阳性率。