
Apkx-Hunter v2.5.1
Marco de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.
APKX-Hunter v2.7.0 — Lanzamiento del Paquete Debian

APKX-Hunter es un framework de análisis estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs y pruebas de penetración.
El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquete Android compatibles, incluidos los archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo recursivo de múltiples APK y el Modo silencioso por lotes, APKX-Hunter está diseñado para procesar de forma eficiente grandes colecciones de aplicaciones Android y, al mismo tiempo, producir resultados limpios, organizados y accionables.
APKX-Hunter combina múltiples técnicas de análisis estático —incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS— para descubrir información relevante para la seguridad dentro de las aplicaciones Android.
APKX-Hunter también integra un motor ligero de clasificación de secretos basado en Machine Learning, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y gravedad, lo que ayuda a los investigadores de seguridad a priorizar los hallazgos de alto valor, reducir los falsos positivos y acelerar el triaje de vulnerabilidades.
Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APK escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, lo que proporciona a los investigadores una visión general completa de toda la evaluación de seguridad.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Desarrollado por: SyscallX-18113
- Versión: v2.7.0

Soporte de Escaneo OWASP MASVS
Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:
| # | Categoría | Patrones |
|---|---|---|
| 1 | Criptografía Débil | 28 |
| 2 | Certificate Pinning | 13 |
| 3 | Detección de Root | 20 |
| 4 | Anti Depuración | 9 |
| 5 | Anti Manipulación | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Almacenamiento Externo | 11 |
| 9 | Carga Dinámica de Código | 10 |
| 10 | Reflexión | 9 |
| 11 | Ejecución de Comandos en Tiempo de Ejecución | 9 |
| 12 | Seguridad de WebView | 13 |
| 13 | Seguridad de Red | 10 |
| 14 | Validación SSL | 10 |
| 15 | Carga de Bibliotecas Nativas | 9 |
| TOTAL | 166 |
Validación OWASP
APKXHunter ha sido probado con la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, lo que demuestra la eficacia de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

Características
- Integración con Linux y Debian — Paquete Debian nativo (.deb), instalación en todo el sistema, lanzador de aplicaciones de escritorio, integración en el menú de aplicaciones, icono de aplicación personalizado, instalación automática de los recursos del framework, gestor de dependencias integrado (--install-dependencies)
- Soporte OWASP MASVS — Apkx-Hunter ahora incluye un escaneo de seguridad OWASP MASVS integral con 14+ categorías y 160+ patrones de detección:
- Descompilación JADX — Modos de descompilación rápida y profunda
- Descompilación APKTool — Descompilación y escaneo completos basados en APKTool
- Extracción de Archivos — Soporte para formatos APK, APKM, APKS, XAPK y ZIP
- Escaneo de Carpetas Descompiladas — Escanee cualquier directorio de código fuente JADX ya descompilado
- Escaneo de Carpetas APKTool — Escanee cualquier directorio APKTool ya descompilado
- Detección de Secretos — Descubra claves de API, tokens, contraseñas y secretos incrustados
- Descubrimiento de Endpoints — Identifique URLs, endpoints y patrones relevantes para la seguridad
- Análisis de Permisos de Android — Analice los permisos y las actividades exportadas
- Detección de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluidas en la aplicación
- Generación de Inventario de Archivos — Genere un informe completo de inventario de archivos
- Clasificación de Secretos basada en Machine Learning (Característica destacada) — Puntuación de confianza asistida por ML para los secretos detectados, con el fin de acelerar el triaje y reducir los falsos positivos en el hallazgo de secretos
- Escaneo Recursivo de Múltiples APK — Escanee automáticamente varios APK de forma recursiva para el análisis de aplicaciones Android a gran escala
- Extracción Automática de Paquetes — Extraiga y analice automáticamente APK de formatos de paquete APKS, APKM, XAPK y ZIP
- Modo Silencioso por Lotes — Salida de terminal más limpia durante escaneos a gran escala, conservando los resultados del análisis
- Estadísticas al Final del Escaneo — Muestre un resumen detallado del escaneo, incluidos los APK escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS
- Interfaz de Línea de Comandos Mejorada — Análisis de argumentos mejorado, validación de entrada y reporte de errores fácil de usar
- Estabilidad Mejorada del Framework — Manejo de errores mejorado, gestión de memoria y fiabilidad general del framework
Modelo de Machine Learning
APKXHunter utiliza un clasificador de machine learning sin conexión. model.bin contiene únicamente pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados.
NO es ejecutable.
No contiene código.
Se carga únicamente como datos binarios.
- Inferencia ML sin conexión — Toda la inferencia del modelo se ejecuta localmente, sin APIs en la nube ni necesidad de conexión a internet
- Puntuación de Probabilidad de Confianza — Cada secreto detectado recibe una probabilidad de confianza del modelo entrenado
Estadísticas del Proyecto
- Lenguaje: C
- Código fuente: más de 5.800 líneas
- Arquitectura: Modular
- Plataforma: Linux
Soporte de Plataformas
- Linux (Compatible)
- Windows (No compatible)
- macOS (No compatible)
Rendimiento
Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.
| Métrica | Valor Probado |
|---|---|
| Sistema Operativo | Kali Linux |
| RAM utilizada para las pruebas | 8 GB |
| CPU | Intel Core i3-2120 |
| APK más grande descompilado o escaneado con éxito | 85 MB |
| Tiempo medio de descompilación | ~50 - 60 segundos |
Requisitos del Sistema
Mínimo:
- Linux
- 4 GB de RAM
- JADX
- APKTool
- unzip
Recomendado:
- Linux
- 8 GB de RAM o más
- CPU de cuatro núcleos
- Almacenamiento SSD
Clasificación de Secretos con ML
APKXHunter integra un motor ligero de clasificación de secretos basado en Machine Learning, escrito íntegramente en C, como parte de su flujo de trabajo de detección de secretos. Se trata de un modelo estadístico de Machine Learning —no un Large Language Model, ChatGPT, IA generativa ni un sistema de Deep Learning—.
- Los secretos detectados por APKXHunter son analizados por el motor de clasificación de Machine Learning integrado.
- El modelo estima la probabilidad de que un secreto detectado sea válido o sensible para la seguridad.
- Los hallazgos se priorizan mediante una puntuación de gravedad basada en la confianza.
- El motor de ML ayuda a los investigadores a triar los hallazgos más rápidamente.
- El motor de ML está diseñado para asistir el análisis humano en lugar de reemplazar la verificación manual.
Cómo Funciona
- Detectar un posible secreto.
- Extraer características estadísticas (entropía, distribución de caracteres, longitud, proporciones de mayúsculas/minúsculas, dígitos, símbolos y otras características estadísticas del token).
- Cargar el modelo entrenado (
model.bin). - Realizar la inferencia de ML.
- Producir una probabilidad de confianza.
- Presentar los resultados al usuario para su verificación manual.
Nota de Seguridad
Toda la inferencia de Machine Learning se realiza localmente con el archivo entrenado model.bin. APKXHunter no transmite externamente los datos escaneados, los secretos detectados ni ningún otro resultado del análisis —no se utilizan APIs en la nube y no se requiere conexión a internet para la inferencia de ML—.
Instalación
Debian / Kali / Ubuntu
Instale el paquete Debian:
sudo dpkg -i apkx-hunter_2.7-1_amd64.deb
Gestión de dependencias: compruebe e instale automáticamente JADX, Apktool, Java y otras herramientas necesarias.
--install-dependencies
Uso
USAGE
apkxhunter <package/folder> [options] [options]
Opciones Generales
| Flag | Descripción |
|---|---|
--help | Muestra el mensaje de ayuda. |
Modos de Escaneo
Modos de Escaneo para JADX
| Flag | Descripción |
|---|---|
--fast | Realiza una descompilación rápida de jadx y escanea la carpeta extraída. |
--deep | Realiza una descompilación profunda y completa de jadx y escanea la carpeta extraída. |
Nota: Utilice estos flags solo después de indicar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modos de Escaneo para APKTool
| Flag | Descripción |
|---|---|
--apktool | Realiza una descompilación con apktool y escanea la carpeta extraída. |
Nota: Utilice estos flags solo después de indicar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --apktool
MODO DE ESCANEO DE MÚLTIPLES APK DESDE CARPETA
| Flag | Descripción |
|---|---|
--multi-apk | Realiza la descompilación de múltiples apk y escanea la carpeta extraída. |
Nota: Utilice estos flags solo después de indicar el nombre de la carpeta de archivos apk Ejemplos:
apkxhunter Apks --multi-apk
MODO DE ESCANEO DE PAQUETES APK:
| Flag | Descripción |
|---|---|
--extract-multi-apk | Extrae el paquete (APKS/APKM/XAPK/ZIP) y analiza automáticamente cada APK extraído. |
Nota: Utilice estos flags solo después de indicar el nombre del archivo de paquete apk
Ejemplos:
apkxhunter test.apkm --extract-multi-apk
Escaneo de Carpetas
| Flag | Descripción |
|---|---|
--folder-scan | Escanea un directorio fuente JADX ya descompilado o cualquier directorio |
--apktool-folder-scan | Escanea un directorio Apktool ya descompilado — utilice este flag solo para escanear carpetas apk descompiladas con APKTOOL. |
Nota: Utilice estos flags solo después del nombre de la carpeta a escanear
Ejemplos:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Escáneres Individuales
| Flag | Descripción |
|---|---|
--secrets | Busca claves de API, tokens, contraseñas y otros secretos incrustados. |
--permissions | Analiza los permisos de Android o las actividades exportadas. |
--endpoints | Descubre URLs, endpoints y patrones. |
--files | Genera un informe de inventario de archivos con la extracción de archivos .so. |
--masvs | Escaneo OWASP MASVS. |
Nota: Utilice estos flags solo después de los flags de modos de escaneo o de los flags de análisis de carpetas
Ejemplos:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Solo Descompilación
| Flag | Descripción |
|---|---|
--decompile | Descompila el APK con JADX o APKTOOL — no ejecuta el escaneo de carpeta después de la descompilación |
Nota: Utilice estos flags solo después de los flags de modos de escaneo
Ejemplos:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Extracción de Archivos
| Flag | Descripción |
|---|---|
--extract | Extrae los paquetes Android compatibles antes del análisis y guarda el apk extraído en la carpeta extracted_output_<apk_name>. |
Formatos compatibles: APK, APKM, APKS, XAPK, ZIP
Ejemplo:
apkxhunter app.apkm --extract
Directorios de Salida
Análisis JADX
Jadx_output_<apk_name>/
Informes de hallazgos:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
Resultado del Escaneo de Carpetas
Informes de hallazgos:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Análisis APKTool
Apktool_output_<apk_name>/
Informes de hallazgos:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Resultado del Escaneo de Carpetas APKTOOL
Informes de hallazgos:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Extracción de Archivos
extracted_output_<package_name>/
|- Extracted APK files
Archivos de Informe
| Archivo | Descripción |
|---|---|
secrets_findings.txt | Claves de API, tokens y secretos incrustados |
permissions.txt | Análisis de permisos de Android |
pattern_findings.txt | URLs, endpoints y patrones de seguridad (salida de JADX / Escaneo de Carpetas) |
endpoint_findings.txt | URLs, endpoints y patrones de seguridad (salida de APKTool) |
files.txt | Informe de inventario de archivos |
native_library_files.txt | Bibliotecas nativas (.so) detectadas |
masvs_findings.txt | Resultado del escaneo OWASP MASVS |
Formatos Compatibles
APK, APKM, APKS, XAPK, ZIP
Próxima Actualización
APKX-Hunter está en desarrollo activo. Si hay una característica, mejora o capacidad de análisis que le gustaría ver en una futura versión, agradecemos sus sugerencias. Envíe sus ideas a través de uno de los canales de soporte que se enumeran a continuación. La retroalimentación de la comunidad ayuda a dar forma al desarrollo futuro de APKX-Hunter.
Comentarios y Soporte
APKXHunter es un proyecto de código abierto mantenido activamente.
Si usted:
- Encontró un error
- Tiene una solicitud de funcionalidad
- Quiere sugerir mejoras
- Encontró un problema de seguridad
- Tiene sugerencias de documentación
Abra un GitHub Issue o contacte conmigo directamente:
Sus comentarios ayudan a mejorar APKXHunter para todos.
Aviso Legal
APKXHunter está destinado estrictamente a:
- Fines educativos
- Pruebas de penetración autorizadas
- Investigación de seguridad defensiva
Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de analizar cualquier aplicación. El uso no autorizado de esta herramienta contra aplicaciones o sistemas que no posee o para los que no tiene permiso explícito de prueba puede ser ilegal.
Licencia
APKXHunter está licenciado bajo la Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).