
C-basiertes Framework für die statische Android-Analyse zur Dekompilierung, Secret-Erkennung, Endpoint-Erkennung, Berechtigungsanalyse und zum Scannen nativer Bibliotheken mit ML-gestützter Secret-Klassifizierung.
APKX-Hunter ist ein Open-Source-Framework für statische Android-Analyse, das vollständig in C geschrieben wurde und speziell für Android-Sicherheitsbewertungen, Reverse Engineering, Malware-Analyse, OWASP-MASVS-Konformitätsprüfungen, Bug-Bounty-Jagd und Penetrationstests entwickelt wurde.
Das Framework unterstützt sowohl die Analyse einzelner Anwendungen als auch die Analyse großer Mengen von Android-Anwendungen, indem es unterstützte Android-Paketformate automatisch extrahiert und analysiert, darunter APK-, APKS-, APKM-, XAPK- und ZIP-Archive. Mit rekursivem Multi-APK-Scanning und stillem Batch-Modus ist APKX-Hunter darauf ausgelegt, große Sammlungen von Android-Anwendungen effizient zu verarbeiten und dabei saubere, organisierte und umsetzbare Ergebnisse zu liefern.
APKX-Hunter kombiniert mehrere Techniken der statischen Analyse – darunter Dekompilierung, AndroidManifest-Analyse, Berechtigungsanalyse, Erkennung exportierter Komponenten, Endpunkt-Erkennung, Erkennung hartcodierter Geheimnisse, Erkennung von Cloud-Konfigurationen, Erkennung nativer Bibliotheken und OWASP-MASVS-Sicherheitsprüfungen – um sicherheitsrelevante Informationen in Android-Anwendungen aufzudecken.
APKX-Hunter integriert außerdem eine leichtgewichtige Machine-Learning-basierte Klassifizierungs-Engine für Geheimnisse, die vollständig in C geschrieben ist und erkannte Geheimnisse automatisch nach Konfidenz und Schweregrad klassifiziert. Dies hilft Sicherheitsforschern, hochwertige Ergebnisse zu priorisieren, Fehlalarme zu reduzieren und die Schwachstellen-Triage zu beschleunigen.
Am Ende jedes Scans generiert APKX-Hunter detaillierte Scan-Statistiken, einschließlich der Anzahl gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Ergebnisse, und bietet Forschern so einen umfassenden Überblick über die gesamte Sicherheitsbewertung.

Apkx-Hunter enthält jetzt OWASP-MASVS-Sicherheitsscans mit 15 Kategorien und 166 Erkennungsmustern:
APKXHunter wurde gegen die OWASP-UnCrackable-Level-4-Anwendung getestet. Der Scan identifizierte erfolgreich mehrere Sicherheitsbefunde und demonstrierte damit die Wirksamkeit seiner OWASP-MASVS-Scan-Engine und seiner Fähigkeiten zur statischen Android-Analyse.

Machine-Learning-Modell
APKXHunter verwendet einen Offline-Machine-Learning-Klassifikator. model.bin enthält nur trainierte numerische Gewichte, die zur Berechnung des Konfidenzwerts erkannter Geheimnisse verwendet werden.
Es ist NICHT ausführbar.
Es enthält keinen Code.
Es wird nur als Binärdaten geladen.
Projektstatistiken
Die folgenden Ergebnisse basieren auf Tests, die während der Entwicklung durchgeführt wurden.
| Metrik | Getesteter Wert |
|---|---|
| Betriebssystem | Kali Linux |
Minimum:
Empfohlen:
APKXHunter integriert eine leichtgewichtige Machine-Learning-basierte Klassifizierungs-Engine für Geheimnisse, die vollständig in C geschrieben ist, als Teil seines Workflows zur Erkennung von Geheimnissen. Dies ist ein statistisches Machine-Learning-Modell – kein Large Language Model, ChatGPT, generative KI oder Deep-Learning-System.
model.bin).Die gesamte Machine-Learning-Inferenz wird lokal auf der trainierten Datei model.bin durchgeführt. APKXHunter überträgt gescannte Daten, erkannte Geheimnisse oder andere Analyseausgaben nicht extern – es werden keine Cloud-APIs verwendet und für die ML-Inferenz ist keine Internetverbindung erforderlich.
Installieren Sie das Debian-Paket:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Abhängigkeitsverwaltung: Automatische Prüfung und Installation von JADX, Apktool, Java und anderen erforderlichen Tools.
--install-dependencies
VERWENDUNG
apkxhunter <paket/ordner> [optionen] [optionen]
| Flag | Beschreibung |
|---|---|
--help | Hilfemeldung anzeigen. |
| Flag | Beschreibung |
|---|---|
--fast | Führt eine schnelle jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
--deep | Führt eine vollständige tiefgehende jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Verwenden Sie diese Flags nur nach Angabe des APK-Dateinamens
Beispiele:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Flag | Beschreibung |
|---|---|
--apktool | Führt eine apktool-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Verwenden Sie diese Flags nur nach Angabe des APK-Dateinamens
Beispiele:
apkxhunter app.apk --apktool
| Flag | Beschreibung |
|---|---|
--multi-apk | Führt eine Multi-APK-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Verwenden Sie diese Flags nur nach Angabe des APK-Dateien-Ordnernamens
Beispiele:
apkxhunter Apks --multi-apk
| Flag | Beschreibung |
|---|---|
--extract-multi-apk | Extrahiert Pakete (APKS/APKM/XAPK/ZIP) und analysiert automatisch jedes extrahierte APK. |
Hinweis: Verwenden Sie diese Flags nur nach Angabe des APK-Paketdateinamens
Beispiele:
apkxhunter test.apkm --extract-multi-apk
| Flag | Beschreibung |
|---|---|
--folder-scan | Scannt ein bereits dekompiliertes JADX-Quellverzeichnis oder ein beliebiges Verzeichnis |
--apktool-folder-scan | Scannt ein bereits dekompiliertes Apktool-Verzeichnis – verwenden Sie dieses Flag nur zum Scannen dekompilierter APK-Ordner, die mit APKTOOL dekompiliert wurden. |
Hinweis: Verwenden Sie diese Flags nur nach dem Ordnernamen für den Scan
Beispiele:
apkxhunter <ordnername> --folder-scan
apkxhunter <mit_apktool_dekompilierter_ordnername> --apktool-folder-scan
apkxhunter <ordnername> --folder-scan --secrets
apkxhunter <ordnername> --folder-scan --masvs
apkxhunter <ordnername> --folder-scan --permissions
apkxhunter <mit_apktool_dekompilierter_ordnername> --apktool-folder-scan --secrets
apkxhunter <mit_apktool_dekompilierter_ordnername> --apktool-folder-scan --files
Hinweis: Verwenden Sie diese Flags nur nach Scan-Modus-Flags oder Ordneranalyse-Flags
Beispiele:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_ordner --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <ordnername> --folder-scan --secrets
apkxhunter <ordnername> --folder-scan --permissions
apkxhunter <mit_apktool_dekompilierter_ordnername> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Flag | Beschreibung |
|---|---|
--decompile | Dekompiliert APK mit JADX oder APKTOOL – führt nach der Dekompilierung keinen Ordner-Scan durch |
Hinweis: Verwenden Sie diese Flags nur nach Scan-Modus-Flags
Beispiele:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Flag | Beschreibung |
|---|---|
--extract | Extrahiert unterstützte Android-Pakete vor der Analyse und speichert das extrahierte APK im Ordner extracted_output_<apk_name>. |
Unterstützte Formate: APK, APKM, APKS, XAPK, ZIP
Beispiel:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
Befundberichte:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Eingebettete API-Schlüssel, Tokens, Geheimnisse
|- permissions.txt -> Analyse der Android-Berechtigungen
|- pattern_findings.txt -> URLs, Endpunkte und Sicherheitsmuster
|- files.txt -> Datei-Inventarbericht
|- native_library_files.txt -> Erkannte native (.so)-Bibliotheken
|- masvs_findings.txt -> OWASP-MASVS-Scanergebnis
Befundberichte:
Folder-scan_Result_<ordnername>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
Befundberichte:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Befundberichte:
Apktool-folder-scan_Result_<ordnername>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<paketname>/
|- Extrahierte APK-Dateien
APK, APKM, APKS, XAPK, ZIP
Das nächste Update wird sich darauf konzentrieren, Sicherheitsbefunde genauer, organisierter, umsetzbarer und leichter analysierbar zu machen und gleichzeitig unnötige Fehlalarme deutlich zu reduzieren.
APKXHunter ist ein aktiv gepflegtes Open-Source-Projekt.
Wenn Sie:
Bitte eröffnen Sie ein GitHub-Issue oder kontaktieren Sie mich direkt:
Ihr Feedback hilft, APKXHunter für alle zu verbessern.
APKX-Hunter wird derzeit ausschließlich von seinem Autor gepflegt. Externe Codebeiträge werden derzeit nicht akzeptiert. Vorschläge, Fehlerberichte und sicherheitsbezogenes Feedback sind weiterhin willkommen.
APKXHunter ist ausschließlich bestimmt für:
Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie über die entsprechende Autorisierung verfügen, bevor sie eine Anwendung analysieren. Die unbefugte Verwendung dieses Tools gegen Anwendungen oder Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein.
APKXHunter ist unter der Apache-Lizenz 2.0 lizenziert.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Kategorie | Muster |
|---|
| 1 | Schwache Kryptografie | 28 |
| 2 | Zertifikats-Pinning | 13 |
| 3 | Root-Erkennung | 20 |
| 4 | Anti-Debugging | 9 |
| 5 | Anti-Manipulation | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Externer Speicher | 11 |
| 9 | Dynamisches Laden von Code | 10 |
| 10 | Reflexion | 9 |
| 11 | Laufzeit-Befehlsausführung | 9 |
| 12 | WebView-Sicherheit | 13 |
| 13 | Netzwerksicherheit | 10 |
| 14 | SSL-Validierung | 10 |
| 15 | Laden nativer Bibliotheken | 9 |
| GESAMT | 166 |
| Für Tests verwendeter RAM |
| 8 GB |
| CPU | Intel Core i3-2120 |
| Größtes erfolgreich dekompiliertes oder gescanntes APK | 85 MB |
| Durchschnittliche Dekompilierungszeit | ~50 - 60 Sekunden |
| Flag | Beschreibung |
|---|
--secrets | Scannt nach API-Schlüsseln, Tokens, Passwörtern und anderen eingebetteten Geheimnissen. |
--permissions | Analysiert Android-Berechtigungen oder exportierte Aktivitäten. |
--endpoints | Entdeckt URLs, Endpunkte und Muster. |
--files | Erstellt einen Datei-Inventarbericht mit Extraktion von .so-Dateinamen. |
--masvs | OWASP-MASVS-Scan. |
| Datei | Beschreibung |
|---|
secrets_findings.txt | Eingebettete API-Schlüssel, Tokens, Geheimnisse |
permissions.txt | Analyse der Android-Berechtigungen |
pattern_findings.txt | URLs, Endpunkte und Sicherheitsmuster (JADX-/Ordner-Scan-Ausgabe) |
endpoint_findings.txt | URLs, Endpunkte und Sicherheitsmuster (APKTool-Ausgabe) |
files.txt | Datei-Inventarbericht |
native_library_files.txt | Erkannte native (.so)-Bibliotheken |
masvs_findings.txt | OWASP-MASVS-Scanergebnis |