
C-basiertes Framework für die statische Android-Analyse zur Dekompilierung, Secret-Erkennung, Endpoint-Erkennung, Berechtigungsanalyse und zum Scannen nativer Bibliotheken mit ML-gestützter Secret-Klassifizierung.
APKX-Hunter ist ein Open-Source-Framework für statische Android-Analysen, das vollständig in C geschrieben wurde und speziell für Android-Sicherheitsbewertungen, Reverse Engineering, Malware-Analyse, OWASP-MASVS-Konformitätsprüfungen, Bug-Bounty-Jagd und Penetrationstests entwickelt wurde.
Das Framework unterstützt sowohl die Analyse einzelner Anwendungen als auch groß angelegte Android-Anwendungsanalysen, indem es unterstützte Android-Paketformate, einschließlich APK-, APKS-, APKM-, XAPK- und ZIP-Archive, automatisch extrahiert und analysiert. Mit rekursivem Multi-APK-Scanning und stillem Batch-Modus ist APKX-Hunter darauf ausgelegt, große Android-Anwendungssammlungen effizient zu verarbeiten und dabei saubere, übersichtliche und umsetzbare Ergebnisse zu liefern.
APKX-Hunter kombiniert mehrere Techniken der statischen Analyse – darunter Dekompilierung, AndroidManifest-Analyse, Berechtigungsanalyse, Erkennung exportierter Komponenten, Endpunkt-Erkennung, Erkennung hartcodierter Geheimnisse, Erkennung von Cloud-Konfigurationen, Erkennung nativer Bibliotheken und OWASP-MASVS-Sicherheitsprüfungen – um sicherheitsrelevante Informationen in Android-Anwendungen aufzudecken.
APKX-Hunter integriert außerdem eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, die vollständig in C geschrieben ist und erkannte Geheimnisse automatisch nach Konfidenz und Schweregrad klassifiziert. So können Sicherheitsforscher wertvolle Ergebnisse priorisieren, Fehlalarme reduzieren und die Schwachstellen-Triage beschleunigen.
Am Ende jedes Scans erzeugt APKX-Hunter detaillierte Scan-Statistiken, einschließlich der Anzahl gescannter APKs, analysierter Dateien, erkannter Geheimnisse, erkannter Muster und MASVS-Befunde, und bietet Forschern so einen umfassenden Überblick über die gesamte Sicherheitsbewertung.

Apkx-Hunter enthält jetzt OWASP-MASVS-Sicherheitsscans mit 15 Kategorien und 166 Erkennungsmustern:
APKXHunter wurde mit der OWASP-UnCrackable-Level-4-Anwendung getestet. Der Scan identifizierte erfolgreich mehrere Sicherheitsbefunde und demonstriert damit die Effektivität der OWASP-MASVS-Scan-Engine und der statischen Android-Analysefähigkeiten.

Machine-Learning-Modell
APKXHunter verwendet einen Offline-Klassifikator für maschinelles Lernen. model.bin enthält nur trainierte numerische Gewichte, mit denen der Konfidenzwert erkannter Geheimnisse berechnet wird.
Es ist NICHT ausführbar.
Es enthält keinen Code.
Es wird nur als Binärdaten geladen.
Projektstatistiken
Die folgenden Ergebnisse basieren auf Tests, die während der Entwicklung durchgeführt wurden.
| Metrik | Getesteter Wert |
|---|---|
| Betriebssystem | Kali Linux |
Minimum:
Empfohlen:
APKXHunter integriert eine leichtgewichtige auf maschinellem Lernen basierende Klassifizierungs-Engine für Geheimnisse, vollständig in C geschrieben, als Teil seines Workflows zur Erkennung von Geheimnissen. Es handelt sich um ein statistisches Machine-Learning-Modell — kein Large Language Model, kein ChatGPT, keine generative KI und kein Deep-Learning-System.
model.bin).Die gesamte Machine-Learning-Inferenz wird lokal mit der trainierten Datei model.bin durchgeführt. APKXHunter übermittelt keine gescannten Daten, erkannten Geheimnisse oder andere Analyseergebnisse nach außen — es werden keine Cloud-APIs verwendet und für die ML-Inferenz ist keine Internetverbindung erforderlich.
Installieren Sie das Debian-Paket:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
Abhängigkeitsverwaltung: JADX, Apktool, Java und andere erforderliche Tools automatisch prüfen und installieren.
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| Flag | Beschreibung |
|---|---|
--help | Hilfemeldung anzeigen. |
| Flag | Beschreibung |
|---|---|
--fast | Führt eine schnelle Jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
--deep | Führt eine vollständige tiefgehende Jadx-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden
Beispiele:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Flag | Beschreibung |
|---|---|
--apktool | Führt eine Apktool-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem APK-Dateinamen verwenden
Beispiele:
apkxhunter app.apk --apktool
| Flag | Beschreibung |
|---|---|
--multi-apk | Führt eine Multi-APK-Dekompilierung durch und scannt den extrahierten Ordner. |
Hinweis: Diese Flags nur nach dem apk_files_folder-Namen verwenden
Beispiele:
apkxhunter Apks --multi-apk
| Flag | Beschreibung |
|---|---|
--extract-multi-apk | Paket (APKS/APKM/XAPK/ZIP) extrahieren und jedes extrahierte APK automatisch analysieren. |
Hinweis: Diese Flags nur nach dem apk_package_file-Namen verwenden
Beispiele:
apkxhunter test.apkm --extract-multi-apk
| Flag | Beschreibung |
|---|---|
--folder-scan | Ein bereits dekompiliertes JADX-Quellverzeichnis oder ein beliebiges Verzeichnis scannen |
--apktool-folder-scan | Ein bereits dekompiliertes Apktool-Verzeichnis scannen — dieses Flag nur zum Scannen eines dekompilierten APK-Ordners verwenden, der mit APKTOOL dekompiliert wurde. |
Hinweis: Diese Flags nur nach dem Ordnernamen für den Scan verwenden
Beispiele:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Hinweis: Diese Flags nur nach den Scan-Modus-Flags oder den Ordneranalyse-Flags verwenden
Beispiele:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Flag | Beschreibung |
|---|---|
--decompile | APK mit JADX oder APKTOOL dekompilieren — führt nach der Dekompilierung keinen Ordner-Scan aus |
Hinweis: Diese Flags nur nach den Scan-Modus-Flags verwenden
Beispiele:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Flag | Beschreibung |
|---|---|
--extract | Unterstützte Android-Pakete vor der Analyse extrahieren und die extrahierten APKs im Ordner extracted_output_<apk_name> speichern. |
Unterstützte Formate: APK, APKM, APKS, XAPK, ZIP
Beispiel:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
Befundberichte:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Eingebettete API-Schlüssel, Tokens, Geheimnisse
|- permissions.txt -> Analyse der Android-Berechtigungen
|- pattern_findings.txt -> URLs, Endpunkte und Sicherheitsmuster
|- files.txt -> Dateiinventarbericht
|- native_library_files.txt -> Erkannte native (.so) Bibliotheken
|- masvs_findings.txt -> OWASP-MASVS-Scanergebnis
Befundberichte:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
Befundberichte:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Befundberichte:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- Extrahierte APK-Dateien
APK, APKM, APKS, XAPK, ZIP
APKX-Hunter wird aktiv gewartet. Wenn Sie eine Funktion, Verbesserung oder Analysefähigkeit sehen möchten, die in einer zukünftigen Version enthalten sein soll, freuen wir uns über Ihre Vorschläge. Bitte reichen Sie Ihre Ideen über einen der unten aufgeführten Support-Kanäle ein. Community-Feedback hilft, die zukünftige Entwicklung von APKX-Hunter zu gestalten.
APKXHunter ist ein aktiv gewartetes Open-Source-Projekt.
Wenn Sie:
Bitte öffnen Sie ein GitHub-Issue oder kontaktieren Sie mich direkt:
Ihr Feedback hilft, APKXHunter für alle zu verbessern.
APKXHunter ist ausschließlich bestimmt für:
Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor der Analyse einer Anwendung über die entsprechende Autorisierung verfügen. Die nicht autorisierte Verwendung dieses Tools gegen Anwendungen oder Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein.
APKXHunter ist unter der Apache License 2.0 lizenziert.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Kategorie | Muster |
|---|
| 1 | Schwache Kryptografie | 28 |
| 2 | Zertifikats-Pinning | 13 |
| 3 | Root-Erkennung | 20 |
| 4 | Anti-Debugging | 9 |
| 5 | Anti-Manipulation | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Externer Speicher | 11 |
| 9 | Dynamisches Laden von Code | 10 |
| 10 | Reflection | 9 |
| 11 | Laufzeit-Befehlsausführung | 9 |
| 12 | WebView-Sicherheit | 13 |
| 13 | Netzwerksicherheit | 10 |
| 14 | SSL-Validierung | 10 |
| 15 | Laden nativer Bibliotheken | 9 |
| GESAMT | 166 |
| Für Tests verwendeter RAM |
| 8 GB |
| CPU | Intel Core i3-2120 |
| Größtes erfolgreich dekompiliertes oder gescanntes APK | 85 MB |
| Durchschnittliche Dekompilierungszeit | ~50 - 60 Sekunden |
| Flag | Beschreibung |
|---|
--secrets | Nach API-Schlüsseln, Tokens, Passwörtern und anderen eingebetteten Geheimnissen suchen. |
--permissions | Android-Berechtigungen oder exportierte Aktivitäten analysieren. |
--endpoints | URLs, Endpunkte und Muster entdecken. |
--files | Einen Dateiinventarbericht mit .so-Dateinamen-Extraktion erstellen. |
--masvs | OWASP-MASVS-Scan. |
| Datei | Beschreibung |
|---|
secrets_findings.txt | Eingebettete API-Schlüssel, Tokens, Geheimnisse |
permissions.txt | Analyse der Android-Berechtigungen |
pattern_findings.txt | URLs, Endpunkte und Sicherheitsmuster (JADX / Ordner-Scan-Ausgabe) |
endpoint_findings.txt | URLs, Endpunkte und Sicherheitsmuster (APKTool-Ausgabe) |
files.txt | Dateiinventarbericht |
native_library_files.txt | Erkannte native (.so) Bibliotheken |
masvs_findings.txt | OWASP-MASVS-Scanergebnis |