📌 项目地址mvt-project/mvt | ⭐ 13,479 颗星 | 🔧 Python | 📜 未标注

这个项目是什么

MVT(Mobile Verification Toolkit)是国际特赦组织安全实验室于 2021 年 7 月发布的移动设备取证工具集,随”飞马档案”(Pegasus Project)调查一起面世,当时 NSO Group 的 Pegasus 间谍软件被曝光用于攻击记者、律师和人权活动人士,MVT 就是调查团队用来在受害设备上寻找入侵痕迹的武器,至今仍由国际特赦组织维护。目前 GitHub 上有 13,000+ Star。

它的作用一句话说清:自动化收集 Android 和 iOS 设备上的取证痕迹(如备份文件、系统日志、配置描述文件等),并与公开的”失陷指标”(IOC)比对,判断设备是否被已知间谍软件攻击过。

它能检查什么

MVT 支持使用公开的 IOC 扫描移动设备,查找已知的定向监控或感染痕迹。IOC 来源包括国际特赦组织和其他研究机构发布的情报,托管在配套仓库 mvt-project/mvt-indicators 中,也包括 AmnestyTech/investigations 等调查披露。

需要注意的是,IOC 匹配只能证明”有”,不能证明”没有”。README 里反复强调:公开 IOC 不足以断定一台设备是”干净的”,只能检测已知攻击手段,新的攻击手法很可能漏掉。真正可靠的取证需要非公开的威胁情报,民间社会人士可以通过国际特赦安全实验室或 Access Now 数字安全热线获取这类专业支持。

安装和使用

安装很简单,从 PyPI 一条命令:

pip3 install mvt

也可以用 uv 安装。先装 uv:

curl -LsSf https://astral.sh/uv/install.sh | sh

然后用 uv 把 MVT 安装为命令行工具(具体命令参考官方文档 docs.mvt.re)。

README 没有列出具体扫描命令,Android 和 iOS 的完整取证流程(备份提取、日志采集、IOC 扫描)请直接查阅官方文档。README 明确提到需要额外依赖,安装细节同样以文档为准。

必须知道的三件事

1. 这不是给普通用户的自助体检工具。 README 的原话:MVT 是面向技术专家和调查人员的取证研究工具,需要数字取证知识和命令行能力。如果你怀疑自己被监控,官方建议寻求可信赖的专家帮助,而不是自己跑一遍 MVT 就下结论。

2. v3 分支已合并,存在破坏性变更。 如果你有依赖 MVT 输出的脚本,升级后可能已失效,详见 issue #757。

3. 误读结果的风险很高。 匹配到 IOC 意味着可能被攻击;匹配不到不意味着安全。任何基于此工具做出的判断都要把这点记在心里。

==如果你是安全研究员、记者技术支持人员或人道主义组织的 IT 人员,MVT 是这个领域事实上的标准工具之一;如果只是普通用户想查一下手机有没有问题,先读官方文档再决定是否动手。

这篇文章对你有帮助吗?

发表回复