Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apk-info — Voll ausgestatteter APK-Parser | Kitploit
Tools/GitHubGitHub/delvinru/apk-info
Android-SicherheitStatische AnalyseReverse EngineeringForensikMalware-AnalyseBinäranalyse
GitHubdelvinru/apk-info

apk-info

Voll ausgestatteter APK-Parser

Repository anzeigen
13317vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

apk-info

Crates.io Version docs.rs PyPI - Version

Ein voll ausgestatteter apk-Parser.

Funktionen

  • Ein malware-freundlicher Zip-Extraktor. Hervorragender Artikel über die BadPack-Technik;
  • Ein malware-freundlicher AXML- und ARSC-Extraktor;
  • Eine vollständige AXML (Android Binary XML)-Implementierung;
  • Eine vollständige ARSC (Android Resource)-Implementierung;
  • Unterstützung zum Extrahieren von Informationen aus dem APK Signature Block 42:
    • APK Signature scheme v1;
    • APK Signature scheme v2;
    • APK Signature scheme v3;
    • APK Signature scheme v3.1;
    • Stamp Block v1 & v2;
    • Apk Channel Block;
    • Packer NG v2;
    • Vasdolly v2
    • Google Play Frosting (es gibt Pläne, aber es gibt äußerst wenig Informationen darüber);
  • Korrekte Extraktion der MainActivity basierend darauf, wie das Android-Betriebssystem es macht;
  • Bindings für Python 3.10+ mit Typisierungen – kein # type: ignore mehr;
  • Und natürlich einfach ein schneller Parser - 🙃

Erste Schritte

cli

Installation

root@kitploit:~
cargo install apk-info-cli

Hilfe

root@kitploit:~
A command-line tool to inspect and extract APK files

Usage: apk-info [COMMAND]

Commands:
  show        Show basic information about apk file
  extract     Unpack apk files as zip archive [aliases: x]
  axml        Read and pretty-print binary AndroidManifest.xml
  completion  Generate shell completion
  help        Print this message or the help of the given subcommand(s)

Options:
  -h, --help     Print help
  -V, --version  Print version

Python

Installation

root@kitploit:~
uv pip install apk-info

Grundlegende Informationen über APK abrufen

root@kitploit:~
from apk_info import APK

apk = APK("./path-to-file.apk")
package_name = apk.get_package_name()
main_activities = apk.get_main_activities()
min_sdk = apk.get_min_sdk_version()

print(f"Package Name: {package_name}")
print(f"Minimal SDK: {min_sdk}")

if not main_activities:
    print("apk is not launchable!")
    exit()

print(f"Main Activity: {package_name}/{main_activities[0]}")

Informationen über Signaturen abrufen

root@kitploit:~
import sys

from apk_info import APK, Signature

if len(sys.argv) < 2:
    print(f"usage: {sys.argv[0]} <apk>")
    sys.exit(1)

file = sys.argv[1]
apk = APK(file)

signatures = apk.get_signatures()
for signature in signatures:
    match signature:
        case Signature.V1() | Signature.V2() | Signature.V3() | Signature.V31():
            for cert in signature.certificates:
                print(f"{cert.subject=} {cert.issuer=} {cert.valid_from=} {cert.valid_until=}")
        case Signature.ApkChannelBlock():
            print(f"got apk channel block: {signature.value}")
        case _:
            print(f"oh, cool, library added some new feature - {signature}")

Leistungsanalyse

Umgebung:

  • Betriebssystem: macOS Tahoe 26.0.1 arm64
  • CPU: Apple M3 Pro (12) @ 4.06 GHz

Das Skript:

  1. Alle verfügbaren Signaturen aus einer Datei extrahieren;
  2. Den Paketnamen extrahieren;
  3. Die minimale SDK-Version extrahieren;
  4. Eine Liste aller Hauptaktivitäten erhalten;
  5. Den Anwendungsnamen erhalten;

apk-info-Bibliothek:

  • Build - release-lto;
  • Python-Bindungen (ehrlicher Vergleich);

Testfall (saubere Sammlung):

  • 152 APK-Dateien;
  • Gesamtgröße - 20 GB;
  • Protokollierungsmodus - Warnung;
#apk-infoandroguard
1

Testfall (Malware-Sammlung):

  • 3084 APK-Dateien;
  • Gesamtgröße - 23 GB;
  • Protokollierungsmodus - Warnung;

[!IMPORTANT] In dieser Sammlung gibt es viele bösartige Beispiele, die androguard einfach nicht parsen kann.

#apk-infoandroguard
1

Im Durchschnitt beträgt der Geschwindigkeitsgewinn etwa das Zehnfache.

Der Hauptvorteil ist, dass apk-info viele weitere bösartige Dateien parsen kann als androguard.

FAQ

  • Warum nicht einfach androguard verwenden?

Fast alle meine Projekte entstehen aus etwas, das umständlich zu verwenden ist. Androguard ist an sich ein großartiges Werkzeug, aber es ist (meiner Meinung nach) einfach nicht möglich, es zu warten, und es ist nicht für produktionsreifen Code geeignet. Es ist auch nicht für die Analyse einer großen Anzahl von Dateien geeignet, da die gesamte Logik auf nicht sehr optimierte Weise geschrieben ist.

  • Ich möchte die APK modifizieren, wie mache ich das mit dieser Bibliothek?

Die Bibliothek ist nur für den schreibgeschützten Modus ausgelegt, weil ich ein gutes Werkzeug brauche, mit dem ich einfach und schnell Informationen aus der APK extrahieren kann. Es gibt viele andere gute Werkzeuge da draußen.

Danksagungen

  • androguard
  • apkInspector
Tool herunterladen
0.98s user 4.32s system 80% cpu 6.584 total
57.39s user 4.88s system 97% cpu 1:03.85 total
20.96s user 4.23s system 79% cpu 6.486 total57.98s user 5.04s system 97% cpu 1:04.80 total
30.95s user 4.15s system 79% cpu 6.422 total55.56s user 4.48s system 97% cpu 1:01.55 total
2.49s user 4.74s system 73% cpu 9.840 total
141.29s user 6.86s system 98% cpu 2:31.09 total
22.50s user 4.77s system 75% cpu 9.641 total138.04s user 6.32s system 97% cpu 2:27.33 total
32.49s user 4.78s system 75% cpu 9.650 total139.33s user 6.65s system 98% cpu 2:28.87 total