Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apkx-Hunter — C-basiertes Framework für die statische Android-Analyse zur Dekompilierung, Secret-Erkennung, Endpoint-Erkennung, Berechtigungsanalyse und zum Scannen nativer Bibliotheken mit ML-gestützter Secret-Klassifizierung. | Kitploit
Tools/GitHubGitHub/syscallx-18113/apkx-hunter
Android-SicherheitStatische AnalyseSchwachstellenanalyseReverse EngineeringInformationsbeschaffungMalware-AnalysePenetrationstestsMobile SicherheitSecret-ErkennungMaschinelles Lernen
GitHubsyscallx-18113/apkx-hunter
8311vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apkx-Hunter

C-basiertes Framework für die statische Android-Analyse zur Dekompilierung, Secret-Erkennung, Endpoint-Erkennung, Berechtigungsanalyse und zum Scannen nativer Bibliotheken mit ML-gestützter Secret-Klassifizierung.

Repository anzeigen

APKX-Hunter v2.7.1 — Debian-Paket Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter ist ein Open-Source-Framework für statische Android-Analysen, das vollständig in C geschrieben wurde und speziell für Android-Sicherheitsbewertungen, Reverse Engineering, Malware-Analyse, OWASP-MASVS-Konformitätsprüfungen, Bug-Bounty-Jagd und Penetrationstests entwickelt wurde.

Das Framework unterstützt sowohl die Analyse einzelner Anwendungen als auch groß angelegte Android-Anwendungsanalysen, indem es unterstützte Android-Paketformate, einschließlich APK-, APKS-, APKM-, XAPK- und ZIP-Archive, automatisch extrahiert und analysiert. Mit rekursivem Multi-APK-Scanning und stillem Batch-Modus ist APKX-Hunter darauf ausgelegt, große Android-Anwendungssammlungen effizient zu verarbeiten und dabei saubere, übersichtliche und umsetzbare Ergebnisse zu liefern.

APKX-Hunter kombiniert mehrere Techniken der statischen Analyse – darunter Dekompilierung, AndroidManifest-Analyse, Berechtigungsanalyse, Erkennung exportierter Komponenten, Endpunkt-Erkennung, Erkennung hartcodierter Geheimnisse, Erkennung von Cloud-Konfigurationen, Erkennung nativer Bibliotheken und OWASP-MASVS-Sicherheitsprüfungen – um sicherheitsrelevante Informationen in Android-Anwendungen aufzudecken.

APKX-Hunter integriert außerdem eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, die vollständig in C geschrieben ist und erkannte Geheimnisse automatisch nach Konfidenz und Schweregrad klassifiziert. So können Sicherheitsforscher wertvolle Ergebnisse priorisieren, Fehlalarme reduzieren und die Schwachstellen-Triage beschleunigen.

Am Ende jedes Scans erzeugt APKX-Hunter detaillierte Scan-Statistiken, einschließlich der Anzahl gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Befunde, und bietet Forschern so einen umfassenden Überblick über die gesamte Sicherheitsbewertung.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Entwickelt von: SyscallX-18113
  • Version: v2.7.1

Apkx-Hunter-Tool


OWASP-MASVS-Scanning-Unterstützung

Apkx-Hunter enthält jetzt OWASP-MASVS-Sicherheitsscans mit 15 Kategorien und 166 Erkennungsmustern:

OWASP-Validierung

APKXHunter wurde mit der OWASP-UnCrackable-Level-4-Anwendung getestet. Der Scan identifizierte erfolgreich mehrere Sicherheitsbefunde und demonstriert damit die Effektivität der OWASP-MASVS-Scan-Engine und der statischen Android-Analysefähigkeiten.

OWASP_VALIDATION


Funktionen

  • Linux- & Debian-Integration — Natives Debian-Paket (.deb), systemweite Installation, Desktop-Anwendungsstarter, Anwendungsmenü-Integration, benutzerdefiniertes Anwendungssymbol, automatische Installation von Framework-Assets, integrierter Abhängigkeitsmanager (--install-dependencies)
  • OWASP-MASVS-Unterstützung — Apkx-Hunter enthält jetzt umfassende OWASP-MASVS-Sicherheitsscans mit 14+ Kategorien und 160+ Erkennungsmustern:
  • JADX-Dekompilierung — Schnelle und tiefgehende Dekompilierungsmodi
  • APKTool-Dekompilierung — Vollständige APKTool-basierte Dekompilierung und Analyse
  • Archiv-Extraktion — Unterstützung für APK-, APKM-, APKS-, XAPK- und ZIP-Formate
  • Scan dekodierter Ordner — Jedes bereits dekompilierte JADX-Quellverzeichnis scannen
  • APKTool-Ordner-Scan — Jedes bereits dekompilierte APKTool-Verzeichnis scannen
  • Erkennung von Geheimnissen — API-Schlüssel, Tokens, Passwörter und eingebettete Geheimnisse erkennen
  • Endpunkt-Erkennung — URLs, Endpunkte und sicherheitsrelevante Muster identifizieren
  • Analyse von Android-Berechtigungen — Berechtigungen und exportierte Aktivitäten analysieren
  • Erkennung nativer (.so) Bibliotheken — Im Paket gebündelte native Bibliotheken erkennen
  • Erstellung von Dateiinventaren — Einen vollständigen Dateiinventarbericht erstellen
  • Auf maschinellem Lernen basierende Klassifizierung von Geheimnissen (Hervorgehobenes Feature) — ML-gestützte Konfidenzbewertung für erkannte Geheimnisse, um die Triage zu beschleunigen und Fehlalarme bei Geheimnisbefunden zu reduzieren
  • Rekursives Multi-APK-Scanning — Automatisches rekursives Scannen mehrerer APKs für groß angelegte Android-Anwendungsanalysen
  • Automatische Paket-Extraktion — Automatisches Extrahieren und Analysieren von APKs aus APKS-, APKM-, XAPK- und ZIP-Paketformaten
  • Stiller Batch-Modus — Sauberere Terminalausgabe bei groß angelegten Scans, während die Analyseergebnisse erhalten bleiben
  • Scan-Statistiken am Ende — Anzeige einer detaillierten Scan-Zusammenfassung einschließlich gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Befunde
  • Erweiterte Befehlszeilenschnittstelle — Verbessertes Argument-Parsing, Eingabevalidierung und benutzerfreundliche Fehlerberichte

Machine-Learning-Modell APKXHunter verwendet einen Offline-Klassifikator für maschinelles Lernen. model.bin enthält nur trainierte numerische Gewichte, mit denen der Konfidenzwert erkannter Geheimnisse berechnet wird. Es ist NICHT ausführbar. Es enthält keinen Code. Es wird nur als Binärdaten geladen.

  • Offline-ML-Inferenz — Die gesamte Modellinferenz läuft lokal, ohne Cloud-APIs oder Internetverbindung
  • Konfidenz-Wahrscheinlichkeitsbewertung — Jedes erkannte Geheimnis erhält eine Konfidenzwahrscheinlichkeit vom trainierten Modell

Projektstatistiken

  • Sprache: C
  • Codebasis: 5.800+ Zeilen
  • Architektur: Modular
  • Plattform: Linux

Plattformunterstützung

  • Linux (Unterstützt)
  • Windows (Nicht unterstützt)
  • macOS (Nicht unterstützt)

Leistung

Die folgenden Ergebnisse basieren auf Tests, die während der Entwicklung durchgeführt wurden.

MetrikGetesteter Wert
BetriebssystemKali Linux

Systemanforderungen

Minimum:

  • Linux
  • 4 GB RAM
  • JADX
  • APKTool
  • unzip

Empfohlen:

  • Linux
  • 8 GB RAM oder mehr
  • Quad-Core-CPU
  • SSD-Speicher

ML-Klassifizierung von Geheimnissen

APKXHunter integriert eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, vollständig in C geschrieben, als Teil seines Workflows zur Erkennung von Geheimnissen. Es handelt sich um ein statistisches Machine-Learning-Modell — kein Large Language Model, kein ChatGPT, keine generative KI und kein Deep-Learning-System.

  • Von APKXHunter erkannte Geheimnisse werden von der integrierten Machine-Learning-Klassifizierungs-Engine analysiert.
  • Das Modell schätzt die Wahrscheinlichkeit, dass ein erkanntes Geheimnis gültig oder sicherheitsrelevant ist.
  • Befunde werden mithilfe einer konfidenzbasierten Schweregradbewertung priorisiert.
  • Die ML-Engine unterstützt Forscher dabei, Befunde schneller zu sichten.
  • Die ML-Engine soll die menschliche Analyse unterstützen und nicht die manuelle Verifizierung ersetzen.

So funktioniert es

  1. Potenzielles Geheimnis erkennen.
  2. Statistische Merkmale extrahieren (Entropie, Zeichenverteilung, Länge, Groß-/Kleinschreibungsverhältnisse, Ziffern, Symbole und andere statistische Token-Eigenschaften).
  3. Trainiertes Modell laden (model.bin).
  4. ML-Inferenz durchführen.
  5. Eine Konfidenzwahrscheinlichkeit erzeugen.
  6. Ergebnisse dem Benutzer zur manuellen Überprüfung präsentieren.

Sicherheitshinweis

Die gesamte Machine-Learning-Inferenz wird lokal mit der trainierten Datei model.bin durchgeführt. APKXHunter übermittelt keine gescannten Daten, erkannten Geheimnisse oder andere Analyseergebnisse nach außen — es werden keine Cloud-APIs verwendet und für die ML-Inferenz ist keine Internetverbindung erforderlich.


Installation

Debian / Kali / Ubuntu

Installieren Sie das Debian-Paket:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb

Abhängigkeitsverwaltung: JADX, Apktool, Java und andere erforderliche Tools automatisch prüfen und installieren.

root@kitploit:~
--install-dependencies 

Verwendung

root@kitploit:~
USAGE
apkxhunter <package/folder> [options] [options]

Allgemeine Optionen

FlagBeschreibung
--helpHilfemeldung anzeigen.

Scan-Modi

Scan-Modi für JADX

FlagBeschreibung
--fastFührt eine schnelle Jadx-Dekompilierung durch und scannt den extrahierten Ordner.
--deepFührt eine vollständige tiefgehende Jadx-Dekompilierung durch und scannt den extrahierten Ordner.

Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden

Beispiele:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Scan-Modi für APKTool

FlagBeschreibung
--apktoolFührt eine Apktool-Dekompilierung durch und scannt den extrahierten Ordner.

Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden

Beispiele:

root@kitploit:~
apkxhunter app.apk --apktool

MULTI-APK-SCAN-MODUS AUS ORDNER

FlagBeschreibung
--multi-apkFührt eine Multi-APK-Dekompilierung durch und scannt den extrahierten Ordner.

Hinweis: Diese Flags nur nach dem apk_files_folder-Namen verwenden
Beispiele:

root@kitploit:~
apkxhunter Apks --multi-apk

APK-PAKET-SCAN-MODUS:

FlagBeschreibung
--extract-multi-apkPaket (APKS/APKM/XAPK/ZIP) extrahieren und jedes extrahierte APK automatisch analysieren.

Hinweis: Diese Flags nur nach dem apk_package_file-Namen verwenden

Beispiele:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Ordner-Scan

FlagBeschreibung
--folder-scanEin bereits dekompiliertes JADX-Quellverzeichnis oder ein beliebiges Verzeichnis scannen
--apktool-folder-scanEin bereits dekompiliertes Apktool-Verzeichnis scannen — dieses Flag nur zum Scannen eines dekompilierten APK-Ordners verwenden, der mit APKTOOL dekompiliert wurde.

Hinweis: Diese Flags nur nach dem Ordnernamen für den Scan verwenden

Beispiele:

root@kitploit:~
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

Einzelne Scanner

Hinweis: Diese Flags nur nach den Scan-Modus-Flags oder den Ordneranalyse-Flags verwenden

Beispiele:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Nur Dekompilierung

FlagBeschreibung
--decompileAPK mit JADX oder APKTOOL dekompilieren — führt nach der Dekompilierung keinen Ordner-Scan aus

Hinweis: Diese Flags nur nach den Scan-Modus-Flags verwenden

Beispiele:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Archiv-Extraktion

FlagBeschreibung
--extractUnterstützte Android-Pakete vor der Analyse extrahieren und die extrahierten APKs im Ordner extracted_output_<apk_name> speichern.

Unterstützte Formate: APK, APKM, APKS, XAPK, ZIP

Beispiel:

root@kitploit:~
apkxhunter app.apkm --extract

Ausgabeverzeichnisse

JADX-Analyse

root@kitploit:~
Jadx_output_<apk_name>/

Befundberichte:

root@kitploit:~
Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> Eingebettete API-Schlüssel, Tokens, Geheimnisse
  |- permissions.txt             -> Analyse der Android-Berechtigungen
  |- pattern_findings.txt        -> URLs, Endpunkte und Sicherheitsmuster
  |- files.txt                   -> Dateiinventarbericht
  |- native_library_files.txt    -> Erkannte native (.so) Bibliotheken
  |- masvs_findings.txt          -> OWASP-MASVS-Scanergebnis

Ergebnis des Ordner-Scans

Befundberichte:

root@kitploit:~
Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

APKTool-Analyse

root@kitploit:~
Apktool_output_<apk_name>/

Befundberichte:

root@kitploit:~
Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Ergebnis des APKTOOL-Ordner-Scans

Befundberichte:

root@kitploit:~
Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Archiv-Extraktion

root@kitploit:~
extracted_output_<package_name>/
  |- Extrahierte APK-Dateien

Berichtsdateien


Unterstützte Formate

APK, APKM, APKS, XAPK, ZIP


Nächstes Update

APKX-Hunter wird aktiv gewartet. Wenn Sie eine Funktion, Verbesserung oder Analysefähigkeit sehen möchten, die in einer zukünftigen Version enthalten sein soll, freuen wir uns über Ihre Vorschläge. Bitte reichen Sie Ihre Ideen über einen der unten aufgeführten Support-Kanäle ein. Community-Feedback hilft, die zukünftige Entwicklung von APKX-Hunter zu gestalten.


Feedback & Support

APKXHunter ist ein aktiv gewartetes Open-Source-Projekt.

Wenn Sie:

  • Einen Fehler gefunden haben
  • Eine Funktionsanfrage haben
  • Verbesserungen vorschlagen möchten
  • Ein Sicherheitsproblem gefunden haben
  • Dokumentationsvorschläge haben

Bitte öffnen Sie ein GitHub-Issue oder kontaktieren Sie mich direkt:

[email protected]

Ihr Feedback hilft, APKXHunter für alle zu verbessern.


Haftungsausschluss

APKXHunter ist ausschließlich bestimmt für:

  • Bildungszwecke
  • Autorisiertes Penetrationstesting
  • Defensive Sicherheitsforschung

Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor der Analyse einer Anwendung über die entsprechende Autorisierung verfügen. Die nicht autorisierte Verwendung dieses Tools gegen Anwendungen oder Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein.

Lizenz

APKXHunter ist unter der Apache License 2.0 lizenziert.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Tool herunterladen
#KategorieMuster
1Schwache Kryptografie28
2Zertifikats-Pinning13
3Root-Erkennung20
4Anti-Debugging9
5Anti-Manipulation3
6SharedPreferences8
7SQLite9
8Externer Speicher11
9Dynamisches Laden von Code10
10Reflection9
11Laufzeit-Befehlsausführung9
12WebView-Sicherheit13
13Netzwerksicherheit10
14SSL-Validierung10
15Laden nativer Bibliotheken9
GESAMT166
  • Verbesserte Framework-Stabilität — Verbesserte Fehlerbehandlung, Speicherverwaltung und allgemeine Framework-Zuverlässigkeit
  • Für Tests verwendeter RAM
    8 GB
    CPUIntel Core i3-2120
    Größtes erfolgreich dekompiliertes oder gescanntes APK85 MB
    Durchschnittliche Dekompilierungszeit~50 - 60 Sekunden
    FlagBeschreibung
    --secretsNach API-Schlüsseln, Tokens, Passwörtern und anderen eingebetteten Geheimnissen suchen.
    --permissionsAndroid-Berechtigungen oder exportierte Aktivitäten analysieren.
    --endpointsURLs, Endpunkte und Muster entdecken.
    --filesEinen Dateiinventarbericht mit .so-Dateinamen-Extraktion erstellen.
    --masvsOWASP-MASVS-Scan.
    DateiBeschreibung
    secrets_findings.txtEingebettete API-Schlüssel, Tokens, Geheimnisse
    permissions.txtAnalyse der Android-Berechtigungen
    pattern_findings.txtURLs, Endpunkte und Sicherheitsmuster (JADX / Ordner-Scan-Ausgabe)
    endpoint_findings.txtURLs, Endpunkte und Sicherheitsmuster (APKTool-Ausgabe)
    files.txtDateiinventarbericht
    native_library_files.txtErkannte native (.so) Bibliotheken
    masvs_findings.txtOWASP-MASVS-Scanergebnis