
Statische Analyse von APKs mit regulären Ausdrücken
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
Mit ApkVuln erhältst du die .java-Dateien einer APK und diese werden auf mögliche Schwachstellen im Code untersucht, wobei reguläre Ausdrücke verwendet werden.
Hinweis: Die Genauigkeit der Ergebnisse hängt von den regulären Ausdrücken ab. Sie sind anpassbar.
Um diese App auszuführen, musst du Python 3.6+ und apkx installieren.
Für den vollen Funktionsumfang (Prüfung der Signaturversion und AndroidManifest) müssen apksigner und aapt installiert sein.
Das Hinzufügen eines Moduls mit eigenen regulären Ausdrücken ist sehr einfach: Erstelle eine .py-Datei im Verzeichnis regex und eine Klasse, die von Template erbt, zum Beispiel:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # gibt die Dateitypen an, auf die angewendet werden soll
desc = "Dies ist die Beschreibung der Schwachstelle"
super(Regex, self).__init__(pattern_list, "Vulnerability Test", file_type, desc)
Hier ein Beispiel des Tools bei der Analyse der anfälligen Diva-APK

Die Software wurde entwickelt, um eine APK im Sinne der Sicherheitsverbesserung zu überprüfen. Der Autor übernimmt keine Verantwortung für illegitime Nutzung.