Volver a actualizaciones
Nuevo releaseJul 30, 2026

Apkx-Hunter v2.5.1

Marco de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.

Compartir

APKX-Hunter v2.7.0 — Lanzamiento del Paquete Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter es un framework de análisis estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs y pruebas de penetración.

El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquete Android compatibles, incluidos los archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo recursivo de múltiples APK y el Modo silencioso por lotes, APKX-Hunter está diseñado para procesar de forma eficiente grandes colecciones de aplicaciones Android y, al mismo tiempo, producir resultados limpios, organizados y accionables.

APKX-Hunter combina múltiples técnicas de análisis estático —incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS— para descubrir información relevante para la seguridad dentro de las aplicaciones Android.

APKX-Hunter también integra un motor ligero de clasificación de secretos basado en Machine Learning, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y gravedad, lo que ayuda a los investigadores de seguridad a priorizar los hallazgos de alto valor, reducir los falsos positivos y acelerar el triaje de vulnerabilidades.

Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APK escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, lo que proporciona a los investigadores una visión general completa de toda la evaluación de seguridad.


Apkx-Hunter-Tool


Soporte de Escaneo OWASP MASVS

Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:

#CategoríaPatrones
1Criptografía Débil28
2Certificate Pinning13
3Detección de Root20
4Anti Depuración9
5Anti Manipulación3
6SharedPreferences8
7SQLite9
8Almacenamiento Externo11
9Carga Dinámica de Código10
10Reflexión9
11Ejecución de Comandos en Tiempo de Ejecución9
12Seguridad de WebView13
13Seguridad de Red10
14Validación SSL10
15Carga de Bibliotecas Nativas9
TOTAL166

Validación OWASP

APKXHunter ha sido probado con la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, lo que demuestra la eficacia de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

OWASP_VALIDATION


Características

  • Integración con Linux y Debian — Paquete Debian nativo (.deb), instalación en todo el sistema, lanzador de aplicaciones de escritorio, integración en el menú de aplicaciones, icono de aplicación personalizado, instalación automática de los recursos del framework, gestor de dependencias integrado (--install-dependencies)
  • Soporte OWASP MASVS — Apkx-Hunter ahora incluye un escaneo de seguridad OWASP MASVS integral con 14+ categorías y 160+ patrones de detección:
  • Descompilación JADX — Modos de descompilación rápida y profunda
  • Descompilación APKTool — Descompilación y escaneo completos basados en APKTool
  • Extracción de Archivos — Soporte para formatos APK, APKM, APKS, XAPK y ZIP
  • Escaneo de Carpetas Descompiladas — Escanee cualquier directorio de código fuente JADX ya descompilado
  • Escaneo de Carpetas APKTool — Escanee cualquier directorio APKTool ya descompilado
  • Detección de Secretos — Descubra claves de API, tokens, contraseñas y secretos incrustados
  • Descubrimiento de Endpoints — Identifique URLs, endpoints y patrones relevantes para la seguridad
  • Análisis de Permisos de Android — Analice los permisos y las actividades exportadas
  • Detección de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluidas en la aplicación
  • Generación de Inventario de Archivos — Genere un informe completo de inventario de archivos
  • Clasificación de Secretos basada en Machine Learning (Característica destacada) — Puntuación de confianza asistida por ML para los secretos detectados, con el fin de acelerar el triaje y reducir los falsos positivos en el hallazgo de secretos
  • Escaneo Recursivo de Múltiples APK — Escanee automáticamente varios APK de forma recursiva para el análisis de aplicaciones Android a gran escala
  • Extracción Automática de Paquetes — Extraiga y analice automáticamente APK de formatos de paquete APKS, APKM, XAPK y ZIP
  • Modo Silencioso por Lotes — Salida de terminal más limpia durante escaneos a gran escala, conservando los resultados del análisis
  • Estadísticas al Final del Escaneo — Muestre un resumen detallado del escaneo, incluidos los APK escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS
  • Interfaz de Línea de Comandos Mejorada — Análisis de argumentos mejorado, validación de entrada y reporte de errores fácil de usar
  • Estabilidad Mejorada del Framework — Manejo de errores mejorado, gestión de memoria y fiabilidad general del framework

Modelo de Machine Learning APKXHunter utiliza un clasificador de machine learning sin conexión. model.bin contiene únicamente pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados. NO es ejecutable. No contiene código. Se carga únicamente como datos binarios.

  • Inferencia ML sin conexión — Toda la inferencia del modelo se ejecuta localmente, sin APIs en la nube ni necesidad de conexión a internet
  • Puntuación de Probabilidad de Confianza — Cada secreto detectado recibe una probabilidad de confianza del modelo entrenado

Estadísticas del Proyecto

  • Lenguaje: C
  • Código fuente: más de 5.800 líneas
  • Arquitectura: Modular
  • Plataforma: Linux

Soporte de Plataformas

  • Linux (Compatible)
  • Windows (No compatible)
  • macOS (No compatible)

Rendimiento

Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.

MétricaValor Probado
Sistema OperativoKali Linux
RAM utilizada para las pruebas8 GB
CPUIntel Core i3-2120
APK más grande descompilado o escaneado con éxito85 MB
Tiempo medio de descompilación~50 - 60 segundos

Requisitos del Sistema

Mínimo:

  • Linux
  • 4 GB de RAM
  • JADX
  • APKTool
  • unzip

Recomendado:

  • Linux
  • 8 GB de RAM o más
  • CPU de cuatro núcleos
  • Almacenamiento SSD

Clasificación de Secretos con ML

APKXHunter integra un motor ligero de clasificación de secretos basado en Machine Learning, escrito íntegramente en C, como parte de su flujo de trabajo de detección de secretos. Se trata de un modelo estadístico de Machine Learning —no un Large Language Model, ChatGPT, IA generativa ni un sistema de Deep Learning—.

  • Los secretos detectados por APKXHunter son analizados por el motor de clasificación de Machine Learning integrado.
  • El modelo estima la probabilidad de que un secreto detectado sea válido o sensible para la seguridad.
  • Los hallazgos se priorizan mediante una puntuación de gravedad basada en la confianza.
  • El motor de ML ayuda a los investigadores a triar los hallazgos más rápidamente.
  • El motor de ML está diseñado para asistir el análisis humano en lugar de reemplazar la verificación manual.

Cómo Funciona

  1. Detectar un posible secreto.
  2. Extraer características estadísticas (entropía, distribución de caracteres, longitud, proporciones de mayúsculas/minúsculas, dígitos, símbolos y otras características estadísticas del token).
  3. Cargar el modelo entrenado (model.bin).
  4. Realizar la inferencia de ML.
  5. Producir una probabilidad de confianza.
  6. Presentar los resultados al usuario para su verificación manual.

Nota de Seguridad

Toda la inferencia de Machine Learning se realiza localmente con el archivo entrenado model.bin. APKXHunter no transmite externamente los datos escaneados, los secretos detectados ni ningún otro resultado del análisis —no se utilizan APIs en la nube y no se requiere conexión a internet para la inferencia de ML—.


Instalación

Debian / Kali / Ubuntu

Instale el paquete Debian:

sudo dpkg -i apkx-hunter_2.7-1_amd64.deb

Gestión de dependencias: compruebe e instale automáticamente JADX, Apktool, Java y otras herramientas necesarias.

--install-dependencies 

Uso

USAGE
apkxhunter <package/folder> [options] [options]

Opciones Generales

FlagDescripción
--helpMuestra el mensaje de ayuda.

Modos de Escaneo

Modos de Escaneo para JADX

FlagDescripción
--fastRealiza una descompilación rápida de jadx y escanea la carpeta extraída.
--deepRealiza una descompilación profunda y completa de jadx y escanea la carpeta extraída.

Nota: Utilice estos flags solo después de indicar el nombre del archivo apk

Ejemplos:

apkxhunter app.apk --fast
apkxhunter app.apk --deep

Modos de Escaneo para APKTool

FlagDescripción
--apktoolRealiza una descompilación con apktool y escanea la carpeta extraída.

Nota: Utilice estos flags solo después de indicar el nombre del archivo apk

Ejemplos:

apkxhunter app.apk --apktool

MODO DE ESCANEO DE MÚLTIPLES APK DESDE CARPETA

FlagDescripción
--multi-apkRealiza la descompilación de múltiples apk y escanea la carpeta extraída.

Nota: Utilice estos flags solo después de indicar el nombre de la carpeta de archivos apk Ejemplos:

apkxhunter Apks --multi-apk

MODO DE ESCANEO DE PAQUETES APK:

FlagDescripción
--extract-multi-apkExtrae el paquete (APKS/APKM/XAPK/ZIP) y analiza automáticamente cada APK extraído.

Nota: Utilice estos flags solo después de indicar el nombre del archivo de paquete apk

Ejemplos:

apkxhunter test.apkm --extract-multi-apk

Escaneo de Carpetas

FlagDescripción
--folder-scanEscanea un directorio fuente JADX ya descompilado o cualquier directorio
--apktool-folder-scanEscanea un directorio Apktool ya descompilado — utilice este flag solo para escanear carpetas apk descompiladas con APKTOOL.

Nota: Utilice estos flags solo después del nombre de la carpeta a escanear

Ejemplos:

apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

Escáneres Individuales

FlagDescripción
--secretsBusca claves de API, tokens, contraseñas y otros secretos incrustados.
--permissionsAnaliza los permisos de Android o las actividades exportadas.
--endpointsDescubre URLs, endpoints y patrones.
--filesGenera un informe de inventario de archivos con la extracción de archivos .so.
--masvsEscaneo OWASP MASVS.

Nota: Utilice estos flags solo después de los flags de modos de escaneo o de los flags de análisis de carpetas

Ejemplos:

apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Solo Descompilación

FlagDescripción
--decompileDescompila el APK con JADX o APKTOOL — no ejecuta el escaneo de carpeta después de la descompilación

Nota: Utilice estos flags solo después de los flags de modos de escaneo

Ejemplos:

apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Extracción de Archivos

FlagDescripción
--extractExtrae los paquetes Android compatibles antes del análisis y guarda el apk extraído en la carpeta extracted_output_<apk_name>.

Formatos compatibles: APK, APKM, APKS, XAPK, ZIP

Ejemplo:

apkxhunter app.apkm --extract

Directorios de Salida

Análisis JADX

Jadx_output_<apk_name>/

Informes de hallazgos:

Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> Embedded API keys, tokens, secrets
  |- permissions.txt             -> Android permission analysis
  |- pattern_findings.txt        -> URLs, endpoints and security patterns
  |- files.txt                   -> File inventory report
  |- native_library_files.txt    -> Detected native (.so) libraries
  |- masvs_findings.txt          -> OWASP MASVS Scann Result

Resultado del Escaneo de Carpetas

Informes de hallazgos:

Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Análisis APKTool

Apktool_output_<apk_name>/

Informes de hallazgos:

Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Resultado del Escaneo de Carpetas APKTOOL

Informes de hallazgos:

Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Extracción de Archivos

extracted_output_<package_name>/
  |- Extracted APK files

Archivos de Informe

ArchivoDescripción
secrets_findings.txtClaves de API, tokens y secretos incrustados
permissions.txtAnálisis de permisos de Android
pattern_findings.txtURLs, endpoints y patrones de seguridad (salida de JADX / Escaneo de Carpetas)
endpoint_findings.txtURLs, endpoints y patrones de seguridad (salida de APKTool)
files.txtInforme de inventario de archivos
native_library_files.txtBibliotecas nativas (.so) detectadas
masvs_findings.txtResultado del escaneo OWASP MASVS

Formatos Compatibles

APK, APKM, APKS, XAPK, ZIP


Próxima Actualización

APKX-Hunter está en desarrollo activo. Si hay una característica, mejora o capacidad de análisis que le gustaría ver en una futura versión, agradecemos sus sugerencias. Envíe sus ideas a través de uno de los canales de soporte que se enumeran a continuación. La retroalimentación de la comunidad ayuda a dar forma al desarrollo futuro de APKX-Hunter.


Comentarios y Soporte

APKXHunter es un proyecto de código abierto mantenido activamente.

Si usted:

  • Encontró un error
  • Tiene una solicitud de funcionalidad
  • Quiere sugerir mejoras
  • Encontró un problema de seguridad
  • Tiene sugerencias de documentación

Abra un GitHub Issue o contacte conmigo directamente:

[email protected]

Sus comentarios ayudan a mejorar APKXHunter para todos.


APKXHunter está destinado estrictamente a:

  • Fines educativos
  • Pruebas de penetración autorizadas
  • Investigación de seguridad defensiva

Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de analizar cualquier aplicación. El uso no autorizado de esta herramienta contra aplicaciones o sistemas que no posee o para los que no tiene permiso explícito de prueba puede ser ilegal.

Licencia

APKXHunter está licenciado bajo la Apache License 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Categorías