mvt-project/mvt
摘要
Mobile Verification Toolkit (MVT) 是由 Amnesty International 开发的开源取证工具,旨在通过分析痕迹和入侵指标来识别 Android 和 iOS 设备上的潜在入侵。
查看缓存全文
缓存时间: 2026/09/21 14:58
mvt-project/mvt 来源:https://github.com/mvt-project/mvt
移动验证工具包
[!重要提示] 我们最近合并了 “v3” 分支,这引入了破坏性变更。如果您在其他脚本中依赖了 mvt 的输出结果,这些脚本可能会因此失效。更多详情请参阅:https://github.com/mvt-project/mvt/issues/757
文档状态 (https://docs.mvt.re/en/latest/?badge=latest) 持续集成 (https://github.com/mvt-project/mvt/actions/workflows/tests.yml) 下载量 (https://pepy.tech/project/mvt)
移动验证工具包 (MVT) 是一套工具集,旨在简化和自动化收集取证痕迹的过程,这些痕迹有助于识别 Android 和 iOS 设备是否可能遭到入侵。它由国际特赦组织安全实验室 (https://securitylab.amnesty.org) 于 2021 年 7 月在飞马项目 (https://forbiddenstories.org/about-the-pegasus-project/) 的背景下开发并发布,同时发布了一份技术取证方法论 (https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/)。该项目目前仍由国际特赦组织及其他贡献者维护。
注意 MVT 是一个取证研究工具,面向技术人员和调查员。它要求用户理解数字取证并使用命令行工具。本工具不适用于终端用户的自我评估。如果您对设备安全感到担忧,请寻求信誉良好的专家协助。
入侵指标
MVT 支持使用公开的入侵指标 (IOC) (https://github.com/mvt-project/mvt-indicators) 来扫描移动设备,以查找可能受到已知间谍软件活动针对性攻击或感染的痕迹。这包括国际特赦组织 (https://github.com/AmnestyTech/investigations/) 及其他研究小组发布的 IOC。
警告 公开的入侵指标不足以确定设备是“干净的”,或未被特定间谍软件工具针对。仅依赖公开指标可能会遗漏近期的取证痕迹,并带来虚假的安全感。
可靠且全面的数字取证支持与分类需要访问非公开的指标、研究和威胁情报。
此类支持可通过国际特赦组织安全实验室 (https://securitylab.amnesty.org/get-help/?c=mvt_docs) 或我们与 Access Now 数字安全热线 (https://www.accessnow.org/help/) 的取证合作关系提供给公民社会。有关将入侵指标与 MVT 结合使用的更多信息,请参阅文档 (https://docs.mvt.re/en/latest/iocs/)。
安装
MVT 可以从源码或 PyPI (https://pypi.org/project/mvt/) 安装(您需要一些依赖项,请查阅文档 (https://docs.mvt.re/en/latest/install/)):
pip3 install mvt
您也可以使用 uv (https://docs.astral.sh/uv/) 从 PyPI 安装 MVT。首先,安装 uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
然后将 MVT 作为命令行工具安装:
uv tool install mvt
有关替代安装选项和已知问题,请参阅文档 (https://docs.mvt.re/en/latest/install/) 以及 GitHub Issues (https://github.com/mvt-project/mvt/issues)。
使用方法
MVT 提供三个命令:mvt-ios 和 mvt-android 分析来自相应平台设备的采集数据,而 mvt 则包含不属于特定平台的功能:version、completion、plugins 和 download-iocs(目前 version 和 download-iocs 在平台命令中仍然可用)。
直接运行 mvt 会显示已安装版本、更新通知和可用命令。请查阅文档了解如何使用它们!(https://docs.mvt.re/)
在三个命令中的任何一个命令名称之前(例如 mvt-ios --verbose check-backup ...)传递 --verbose 参数,可获取调试输出。check-* 命令在其名称后仍可接受的 --verbose 选项出于兼容性保留,但将在未来版本中移除。
Shell 补全
MVT 可以为 Bash、Zsh 和 Fish 生成 shell 补全脚本,覆盖 mvt、mvt-ios 和 mvt-android:
mvt completion
该命令默认打印设置说明。要直接生成补全脚本,请传递 shell 名称:
mvt completion bash
只有在传递 --install 参数时,MVT 才会写入补全文件或 shell 配置。详情请参阅命令补全文档 (https://docs.mvt.re/en/latest/command_completion/)。
插件包可以扩展 MVT,增加额外的取证模块(在 check-* 命令内运行),以及 mvt、mvt-ios 和 mvt-android 上的顶级命令。有关编写和安装插件,请参阅开发文档 (https://docs.mvt.re/en/latest/development/);有关插件包注册命令的入口点,请参阅自定义 CLI 命令文档 (https://docs.mvt.re/en/latest/development/custom_commands/)。
许可证
MVT 的目的是促进对可能成为复杂移动间谍软件攻击目标的人士(特别是公民社会成员和边缘化群体)的设备进行经同意的取证分析。我们不希望 MVT 被用于侵犯非自愿者的隐私。为实现这一目标,MVT 在其特定许可证下发布。点此了解更多。(https://docs.mvt.re/en/latest/license/)
相似文章
探索MTE领域:iOS内存保护深度解析
深入探讨iOS内存标签扩展(MTE)在内存保护方面的实现与安全影响。
MTP 关键在于接受率
一位用户在 M4 Max Studio 上使用 mlx-vlm 对 Gemma 4 进行了 MTP(多令牌预测)基准测试,发现它在代码生成方面表现出色(速度快 1.53 倍,接受率 66%),但对 JSON 输出不利(速度慢 50%,接受率仅 8%),对长篇散文则影响中性,表明当令牌接受率低于 50% 时,MTP 的优势便荡然无存。
有效性感知的大型语言模型越狱评估
本文提出了SEAV,一种以验证为中心的框架,用于评估大型语言模型的越狱鲁棒性,通过评估响应的有效性和正确性,显著降低了安全评估中的假阳性率。
Mantis Skills:用于构建安全审查工具集的可移植工具包(GitHub 仓库)
Mantis Skills 是 Google 推出的可移植工具包,用于通过 Coding Agents 构建安全审查工具集,可在多种代码库中实现自动化漏洞检测、复现和修复。
@MiaAI_lab: MTP 已上线,试试吧 https://huggingface.co/Mia-AiLab/Qwable-3.6-27b-MTP…
Mia-AiLab 发布了 Qwable-3.6-27b-MTP,这是基于 Qwen3.6-27B 的完整微调检查点,使用了经过清洗的 Fable 5 推理与指令数据集,专注于代码、结构化推理以及带有 MTP 层的本地推理。