
Apkx-Hunter v2.7.0
C-basiertes Framework für die statische Android-Analyse zur Dekompilierung, Secret-Erkennung, Endpoint-Erkennung, Berechtigungsanalyse und zum Scannen nativer Bibliotheken mit ML-gestützter Secret-Klassifizierung.
APKX-Hunter v2.7.1 — Debian-Paket

APKX-Hunter ist ein Open-Source-Framework für statische Android-Analysen, das vollständig in C geschrieben wurde und speziell für Android-Sicherheitsbewertungen, Reverse Engineering, Malware-Analyse, OWASP-MASVS-Konformitätsprüfungen, Bug-Bounty-Jagd und Penetrationstests entwickelt wurde.
Das Framework unterstützt sowohl die Analyse einzelner Anwendungen als auch groß angelegte Android-Anwendungsanalysen, indem es unterstützte Android-Paketformate, einschließlich APK-, APKS-, APKM-, XAPK- und ZIP-Archive, automatisch extrahiert und analysiert. Mit rekursivem Multi-APK-Scanning und stillem Batch-Modus ist APKX-Hunter darauf ausgelegt, große Android-Anwendungssammlungen effizient zu verarbeiten und dabei saubere, übersichtliche und umsetzbare Ergebnisse zu liefern.
APKX-Hunter kombiniert mehrere Techniken der statischen Analyse – darunter Dekompilierung, AndroidManifest-Analyse, Berechtigungsanalyse, Erkennung exportierter Komponenten, Endpunkt-Erkennung, Erkennung hartcodierter Geheimnisse, Erkennung von Cloud-Konfigurationen, Erkennung nativer Bibliotheken und OWASP-MASVS-Sicherheitsprüfungen – um sicherheitsrelevante Informationen in Android-Anwendungen aufzudecken.
APKX-Hunter integriert außerdem eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, die vollständig in C geschrieben ist und erkannte Geheimnisse automatisch nach Konfidenz und Schweregrad klassifiziert. So können Sicherheitsforscher wertvolle Ergebnisse priorisieren, Fehlalarme reduzieren und die Schwachstellen-Triage beschleunigen.
Am Ende jedes Scans erzeugt APKX-Hunter detaillierte Scan-Statistiken, einschließlich der Anzahl gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Befunde, und bietet Forschern so einen umfassenden Überblick über die gesamte Sicherheitsbewertung.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Entwickelt von: SyscallX-18113
- Version: v2.7.1

OWASP-MASVS-Scanning-Unterstützung
Apkx-Hunter enthält jetzt OWASP-MASVS-Sicherheitsscans mit 15 Kategorien und 166 Erkennungsmustern:
| # | Kategorie | Muster |
|---|---|---|
| 1 | Schwache Kryptografie | 28 |
| 2 | Zertifikats-Pinning | 13 |
| 3 | Root-Erkennung | 20 |
| 4 | Anti-Debugging | 9 |
| 5 | Anti-Manipulation | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Externer Speicher | 11 |
| 9 | Dynamisches Laden von Code | 10 |
| 10 | Reflection | 9 |
| 11 | Laufzeit-Befehlsausführung | 9 |
| 12 | WebView-Sicherheit | 13 |
| 13 | Netzwerksicherheit | 10 |
| 14 | SSL-Validierung | 10 |
| 15 | Laden nativer Bibliotheken | 9 |
| GESAMT | 166 |
OWASP-Validierung
APKXHunter wurde mit der OWASP-UnCrackable-Level-4-Anwendung getestet. Der Scan identifizierte erfolgreich mehrere Sicherheitsbefunde und demonstriert damit die Effektivität der OWASP-MASVS-Scan-Engine und der statischen Android-Analysefähigkeiten.

Funktionen
- Linux- & Debian-Integration — Natives Debian-Paket (.deb), systemweite Installation, Desktop-Anwendungsstarter, Anwendungsmenü-Integration, benutzerdefiniertes Anwendungssymbol, automatische Installation von Framework-Assets, integrierter Abhängigkeitsmanager (--install-dependencies)
- OWASP-MASVS-Unterstützung — Apkx-Hunter enthält jetzt umfassende OWASP-MASVS-Sicherheitsscans mit 14+ Kategorien und 160+ Erkennungsmustern:
- JADX-Dekompilierung — Schnelle und tiefgehende Dekompilierungsmodi
- APKTool-Dekompilierung — Vollständige APKTool-basierte Dekompilierung und Analyse
- Archiv-Extraktion — Unterstützung für APK-, APKM-, APKS-, XAPK- und ZIP-Formate
- Scan dekodierter Ordner — Jedes bereits dekompilierte JADX-Quellverzeichnis scannen
- APKTool-Ordner-Scan — Jedes bereits dekompilierte APKTool-Verzeichnis scannen
- Erkennung von Geheimnissen — API-Schlüssel, Tokens, Passwörter und eingebettete Geheimnisse erkennen
- Endpunkt-Erkennung — URLs, Endpunkte und sicherheitsrelevante Muster identifizieren
- Analyse von Android-Berechtigungen — Berechtigungen und exportierte Aktivitäten analysieren
- Erkennung nativer (.so) Bibliotheken — Im Paket gebündelte native Bibliotheken erkennen
- Erstellung von Dateiinventaren — Einen vollständigen Dateiinventarbericht erstellen
- Auf maschinellem Lernen basierende Klassifizierung von Geheimnissen (Hervorgehobenes Feature) — ML-gestützte Konfidenzbewertung für erkannte Geheimnisse, um die Triage zu beschleunigen und Fehlalarme bei Geheimnisbefunden zu reduzieren
- Rekursives Multi-APK-Scanning — Automatisches rekursives Scannen mehrerer APKs für groß angelegte Android-Anwendungsanalysen
- Automatische Paket-Extraktion — Automatisches Extrahieren und Analysieren von APKs aus APKS-, APKM-, XAPK- und ZIP-Paketformaten
- Stiller Batch-Modus — Sauberere Terminalausgabe bei groß angelegten Scans, während die Analyseergebnisse erhalten bleiben
- Scan-Statistiken am Ende — Anzeige einer detaillierten Scan-Zusammenfassung einschließlich gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Befunde
- Erweiterte Befehlszeilenschnittstelle — Verbessertes Argument-Parsing, Eingabevalidierung und benutzerfreundliche Fehlerberichte
- Verbesserte Framework-Stabilität — Verbesserte Fehlerbehandlung, Speicherverwaltung und allgemeine Framework-Zuverlässigkeit
Machine-Learning-Modell
APKXHunter verwendet einen Offline-Klassifikator für maschinelles Lernen. model.bin enthält nur trainierte numerische Gewichte, mit denen der Konfidenzwert erkannter Geheimnisse berechnet wird.
Es ist NICHT ausführbar.
Es enthält keinen Code.
Es wird nur als Binärdaten geladen.
- Offline-ML-Inferenz — Die gesamte Modellinferenz läuft lokal, ohne Cloud-APIs oder Internetverbindung
- Konfidenz-Wahrscheinlichkeitsbewertung — Jedes erkannte Geheimnis erhält eine Konfidenzwahrscheinlichkeit vom trainierten Modell
Projektstatistiken
- Sprache: C
- Codebasis: 5.800+ Zeilen
- Architektur: Modular
- Plattform: Linux
Plattformunterstützung
- Linux (Unterstützt)
- Windows (Nicht unterstützt)
- macOS (Nicht unterstützt)
Leistung
Die folgenden Ergebnisse basieren auf Tests, die während der Entwicklung durchgeführt wurden.
| Metrik | Getesteter Wert |
|---|---|
| Betriebssystem | Kali Linux |
| Für Tests verwendeter RAM | 8 GB |
| CPU | Intel Core i3-2120 |
| Größtes erfolgreich dekompiliertes oder gescanntes APK | 85 MB |
| Durchschnittliche Dekompilierungszeit | ~50 - 60 Sekunden |
Systemanforderungen
Minimum:
- Linux
- 4 GB RAM
- JADX
- APKTool
- unzip
Empfohlen:
- Linux
- 8 GB RAM oder mehr
- Quad-Core-CPU
- SSD-Speicher
ML-Klassifizierung von Geheimnissen
APKXHunter integriert eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, vollständig in C geschrieben, als Teil seines Workflows zur Erkennung von Geheimnissen. Es handelt sich um ein statistisches Machine-Learning-Modell — kein Large Language Model, kein ChatGPT, keine generative KI und kein Deep-Learning-System.
- Von APKXHunter erkannte Geheimnisse werden von der integrierten Machine-Learning-Klassifizierungs-Engine analysiert.
- Das Modell schätzt die Wahrscheinlichkeit, dass ein erkanntes Geheimnis gültig oder sicherheitsrelevant ist.
- Befunde werden mithilfe einer konfidenzbasierten Schweregradbewertung priorisiert.
- Die ML-Engine unterstützt Forscher dabei, Befunde schneller zu sichten.
- Die ML-Engine soll die menschliche Analyse unterstützen und nicht die manuelle Verifizierung ersetzen.
So funktioniert es
- Potenzielles Geheimnis erkennen.
- Statistische Merkmale extrahieren (Entropie, Zeichenverteilung, Länge, Groß-/Kleinschreibungsverhältnisse, Ziffern, Symbole und andere statistische Token-Eigenschaften).
- Trainiertes Modell laden (
model.bin). - ML-Inferenz durchführen.
- Eine Konfidenzwahrscheinlichkeit erzeugen.
- Ergebnisse dem Benutzer zur manuellen Überprüfung präsentieren.
Sicherheitshinweis
Die gesamte Machine-Learning-Inferenz wird lokal mit der trainierten Datei model.bin durchgeführt. APKXHunter übermittelt keine gescannten Daten, erkannten Geheimnisse oder andere Analyseergebnisse nach außen — es werden keine Cloud-APIs verwendet und für die ML-Inferenz ist keine Internetverbindung erforderlich.
Installation
Debian / Kali / Ubuntu
Installieren Sie das Debian-Paket:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
Abhängigkeitsverwaltung: JADX, Apktool, Java und andere erforderliche Tools automatisch prüfen und installieren.
--install-dependencies
Verwendung
USAGE
apkxhunter <package/folder> [options] [options]
Allgemeine Optionen
| Flag | Beschreibung |
|---|---|
--help | Hilfemeldung anzeigen. |
Scan-Modi
Scan-Modi für JADX
| Flag | Beschreibung |
|---|---|
--fast | Führt eine schnelle Jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
--deep | Führt eine vollständige tiefgehende Jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden
Beispiele:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Scan-Modi für APKTool
| Flag | Beschreibung |
|---|---|
--apktool | Führt eine Apktool-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden
Beispiele:
apkxhunter app.apk --apktool
MULTI-APK-SCAN-MODUS AUS ORDNER
| Flag | Beschreibung |
|---|---|
--multi-apk | Führt eine Multi-APK-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem apk_files_folder-Namen verwenden
Beispiele:
apkxhunter Apks --multi-apk
APK-PAKET-SCAN-MODUS:
| Flag | Beschreibung |
|---|---|
--extract-multi-apk | Paket (APKS/APKM/XAPK/ZIP) extrahieren und jedes extrahierte APK automatisch analysieren. |
Hinweis: Diese Flags nur nach dem apk_package_file-Namen verwenden
Beispiele:
apkxhunter test.apkm --extract-multi-apk
Ordner-Scan
| Flag | Beschreibung |
|---|---|
--folder-scan | Ein bereits dekompiliertes JADX-Quellverzeichnis oder ein beliebiges Verzeichnis scannen |
--apktool-folder-scan | Ein bereits dekompiliertes Apktool-Verzeichnis scannen — dieses Flag nur zum Scannen eines dekompilierten APK-Ordners verwenden, der mit APKTOOL dekompiliert wurde. |
Hinweis: Diese Flags nur nach dem Ordnernamen für den Scan verwenden
Beispiele:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Einzelne Scanner
| Flag | Beschreibung |
|---|---|
--secrets | Nach API-Schlüsseln, Tokens, Passwörtern und anderen eingebetteten Geheimnissen suchen. |
--permissions | Android-Berechtigungen oder exportierte Aktivitäten analysieren. |
--endpoints | URLs, Endpunkte und Muster entdecken. |
--files | Einen Dateiinventarbericht mit .so-Dateinamen-Extraktion erstellen. |
--masvs | OWASP-MASVS-Scan. |
Hinweis: Diese Flags nur nach den Scan-Modus-Flags oder den Ordneranalyse-Flags verwenden
Beispiele:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Nur Dekompilierung
| Flag | Beschreibung |
|---|---|
--decompile | APK mit JADX oder APKTOOL dekompilieren — führt nach der Dekompilierung keinen Ordner-Scan aus |
Hinweis: Diese Flags nur nach den Scan-Modus-Flags verwenden
Beispiele:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Archiv-Extraktion
| Flag | Beschreibung |
|---|---|
--extract | Unterstützte Android-Pakete vor der Analyse extrahieren und die extrahierten APKs im Ordner extracted_output_<apk_name> speichern. |
Unterstützte Formate: APK, APKM, APKS, XAPK, ZIP
Beispiel:
apkxhunter app.apkm --extract
Ausgabeverzeichnisse
JADX-Analyse
Jadx_output_<apk_name>/
Befundberichte:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Eingebettete API-Schlüssel, Tokens, Geheimnisse
|- permissions.txt -> Analyse der Android-Berechtigungen
|- pattern_findings.txt -> URLs, Endpunkte und Sicherheitsmuster
|- files.txt -> Dateiinventarbericht
|- native_library_files.txt -> Erkannte native (.so) Bibliotheken
|- masvs_findings.txt -> OWASP-MASVS-Scanergebnis
Ergebnis des Ordner-Scans
Befundberichte:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
APKTool-Analyse
Apktool_output_<apk_name>/
Befundberichte:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Ergebnis des APKTOOL-Ordner-Scans
Befundberichte:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Archiv-Extraktion
extracted_output_<package_name>/
|- Extrahierte APK-Dateien
Berichtsdateien
| Datei | Beschreibung |
|---|---|
secrets_findings.txt | Eingebettete API-Schlüssel, Tokens, Geheimnisse |
permissions.txt | Analyse der Android-Berechtigungen |
pattern_findings.txt | URLs, Endpunkte und Sicherheitsmuster (JADX / Ordner-Scan-Ausgabe) |
endpoint_findings.txt | URLs, Endpunkte und Sicherheitsmuster (APKTool-Ausgabe) |
files.txt | Dateiinventarbericht |
native_library_files.txt | Erkannte native (.so) Bibliotheken |
masvs_findings.txt | OWASP-MASVS-Scanergebnis |
Unterstützte Formate
APK, APKM, APKS, XAPK, ZIP
Nächstes Update
APKX-Hunter wird aktiv gewartet. Wenn Sie eine Funktion, Verbesserung oder Analysefähigkeit sehen möchten, die in einer zukünftigen Version enthalten sein soll, freuen wir uns über Ihre Vorschläge. Bitte reichen Sie Ihre Ideen über einen der unten aufgeführten Support-Kanäle ein. Community-Feedback hilft, die zukünftige Entwicklung von APKX-Hunter zu gestalten.
Feedback & Support
APKXHunter ist ein aktiv gewartetes Open-Source-Projekt.
Wenn Sie:
- Einen Fehler gefunden haben
- Eine Funktionsanfrage haben
- Verbesserungen vorschlagen möchten
- Ein Sicherheitsproblem gefunden haben
- Dokumentationsvorschläge haben
Bitte öffnen Sie ein GitHub-Issue oder kontaktieren Sie mich direkt:
Ihr Feedback hilft, APKXHunter für alle zu verbessern.
Haftungsausschluss
APKXHunter ist ausschließlich bestimmt für:
- Bildungszwecke
- Autorisiertes Penetrationstesting
- Defensive Sicherheitsforschung
Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor der Analyse einer Anwendung über die entsprechende Autorisierung verfügen. Die nicht autorisierte Verwendung dieses Tools gegen Anwendungen oder Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein.
Lizenz
APKXHunter ist unter der Apache License 2.0 lizenziert.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).