
Apkx-Hunter v2.7.2
Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.
APKX-Hunter v2.7.2 — Paquete Debian

APKX-Hunter es un Framework de Análisis Estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs recompensados y pruebas de penetración.
El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquetes Android compatibles, incluidos archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo Multi-APK Recursivo y el Modo de Lote Silencioso, APKX-Hunter está diseñado para procesar eficientemente grandes colecciones de aplicaciones Android mientras produce resultados limpios, organizados y accionables.
APKX-Hunter combina múltiples técnicas de análisis estático, incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS, para descubrir información relevante para la seguridad dentro de las aplicaciones Android.
APKX-Hunter también integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y severidad, ayudando a los investigadores de seguridad a priorizar hallazgos de alto valor, reducir falsos positivos y acelerar el triaje de vulnerabilidades.
Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, proporcionando a los investigadores una visión general completa de toda la evaluación de seguridad.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Desarrollado por: SyscallX-18113
- Versión: v2.7.2

Soporte de Escaneo OWASP MASVS
Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:
| # | Categoría | Patrones |
|---|---|---|
| 1 | Criptografía Débil | 28 |
| 2 | Fijación de Certificados | 13 |
| 3 | Detección de Root | 20 |
| 4 | Anti-Depuración | 9 |
| 5 | Anti-Manipulación | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Almacenamiento Externo | 11 |
| 9 | Carga de Código Dinámico | 10 |
| 10 | Reflexión | 9 |
| 11 | Ejecución de Comandos en Tiempo de Ejecución | 9 |
| 12 | Seguridad WebView | 13 |
| 13 | Seguridad de Red | 10 |
| 14 | Validación SSL | 10 |
| 15 | Carga de Bibliotecas Nativas | 9 |
| TOTAL | 166 |
Validación OWASP
APKXHunter ha sido probado contra la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, demostrando la efectividad de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

Características
- Integración con Linux y Debian — Paquete Debian nativo (.deb), instalación a nivel de sistema, lanzador de aplicaciones de escritorio, integración en el menú de aplicaciones, icono de aplicación personalizado, instalación automática de recursos del framework, gestor de dependencias integrado (--install-dependencies)
- Soporte OWASP MASVS — Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS integral con 14+ categorías y 160+ patrones de detección:
- Descompilación JADX — Modos de descompilación rápida y profunda
- Descompilación APKTool — Descompilación y escaneo completos basados en APKTool
- Extracción de Archivos — Soporte para formatos APK, APKM, APKS, XAPK y ZIP
- Escaneo de Carpetas Descompiladas — Escanee cualquier directorio fuente JADX ya descompilado
- Escaneo de Carpetas APKTool — Escanee cualquier directorio APKTool ya descompilado
- Detección de Secretos — Descubra claves API, tokens, contraseñas y secretos incrustados
- Descubrimiento de Endpoints — Identifique URLs, endpoints y patrones relevantes para la seguridad
- Análisis de Permisos de Android — Analice permisos y actividades exportadas
- Detección de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluidas en la aplicación
- Generación de Inventario de Archivos — Genere un informe completo de inventario de archivos
- Clasificación de Secretos basada en Machine Learning (Característica Destacada) — Puntuación de confianza asistida por ML para secretos detectados para acelerar el triaje y reducir falsos positivos en el hallazgo de secretos
- Escaneo Multi-APK Recursivo — Escanee automáticamente múltiples APKs de forma recursiva para el análisis de aplicaciones Android a gran escala
- Extracción Automática de Paquetes — Extraiga y analice automáticamente APKs de formatos de paquete APKS, APKM, XAPK y ZIP
- Modo de Lote Silencioso — Salida de terminal más limpia durante escaneos a gran escala mientras se preservan los resultados del análisis
- Estadísticas al Final del Escaneo — Muestre un resumen detallado del escaneo que incluya APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS
- Interfaz de Línea de Comandos Mejorada — Análisis de argumentos mejorado, validación de entrada y reporte de errores fácil de usar
- Estabilidad del Framework Mejorada — Manejo de errores mejorado, gestión de memoria y fiabilidad general del framework
Modelo de Machine Learning
APKXHunter utiliza un clasificador de machine learning fuera de línea. model.bin contiene solo pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados.
NO es ejecutable.
No contiene código.
Se carga solo como datos binarios.
- Inferencia ML Fuera de Línea — Toda la inferencia del modelo se ejecuta localmente, sin APIs en la nube ni conexión a internet requerida
- Puntuación de Probabilidad de Confianza — Cada secreto detectado recibe una probabilidad de confianza del modelo entrenado
Estadísticas del Proyecto
- Lenguaje: C
- Base de código: más de 5,800 líneas
- Arquitectura: Modular
- Plataforma: Linux
Soporte de Plataformas
- Linux (Compatible)
- Windows (No compatible)
- macOS (No compatible)
Rendimiento
Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.
| Métrica | Valor Probado |
|---|---|
| Sistema Operativo | Kali Linux |
| RAM Utilizada para Pruebas | 8 GB |
| CPU | Intel Core i3-2120 |
| APK más grande descompilado o escaneado con éxito | 85 MB |
| Tiempo promedio de descompilación | ~50 - 60 segundos |
Requisitos del Sistema
Mínimo:
- Linux
- 4 GB de RAM
- JADX
- APKTool
- unzip
Recomendado:
- Linux
- 8 GB de RAM o más
- CPU de cuatro núcleos
- Almacenamiento SSD
Clasificación de Secretos ML
APKXHunter integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, como parte de su flujo de trabajo de detección de secretos. Este es un modelo estadístico de Machine Learning — no un Modelo de Lenguaje Grande, ChatGPT, IA Generativa o sistema de Deep Learning.
- Los secretos detectados por APKXHunter son analizados por el motor de clasificación de Machine Learning integrado.
- El modelo estima la probabilidad de que un secreto detectado sea válido o sensible para la seguridad.
- Los hallazgos se priorizan utilizando puntuación de severidad basada en confianza.
- El motor ML ayuda a los investigadores a triar los hallazgos más rápido.
- El motor ML está diseñado para asistir el análisis humano en lugar de reemplazar la verificación manual.
Cómo Funciona
- Detectar secreto potencial.
- Extraer características estadísticas (entropía, distribución de caracteres, longitud, proporciones de mayúsculas/minúsculas, dígitos, símbolos y otras características estadísticas del token).
- Cargar el modelo entrenado (
model.bin). - Realizar inferencia ML.
- Producir una probabilidad de confianza.
- Presentar los resultados al usuario para verificación manual.
Nota de Seguridad
Toda la inferencia de Machine Learning se realiza localmente en el archivo model.bin entrenado. APKXHunter no transmite datos escaneados, secretos detectados ni ningún otro resultado de análisis externamente — no se utilizan APIs en la nube y no se requiere conexión a internet para la inferencia ML.
Instalación
Debian / Kali / Ubuntu
Instale el paquete Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Gestión de Dependencias: Verifique e instale automáticamente JADX, Apktool, Java y otras herramientas requeridas.
--install-dependencies
Uso
USO
apkxhunter <paquete/carpeta> [opciones] [opciones]
Opciones Generales
| Indicador | Descripción |
|---|---|
--help | Muestra el mensaje de ayuda. |
Modos de Escaneo
Modos de Escaneo para JADX
| Indicador | Descripción |
|---|---|
--fast | Realiza una descompilación jadx rápida y escanea la carpeta extraída. |
--deep | Realiza una descompilación jadx profunda completa y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modos de Escaneo para APKTool
| Indicador | Descripción |
|---|---|
--apktool | Realiza una descompilación apktool y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --apktool
MODO DE ESCANEO MULTI APK DESDE CARPETA
| Indicador | Descripción |
|---|---|
--multi-apk | Realiza una descompilación multi apk y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre de la carpeta de archivos apk
Ejemplos:
apkxhunter Apks --multi-apk
MODO DE ESCANEO DE PAQUETES APK:
| Indicador | Descripción |
|---|---|
--extract-multi-apk | Extrae el paquete (APKS/APKM/XAPK/ZIP) y analiza automáticamente cada APK extraído. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo de paquete apk
Ejemplos:
apkxhunter test.apkm --extract-multi-apk
Escaneo de Carpetas
| Indicador | Descripción |
|---|---|
--folder-scan | Escanea un directorio fuente JADX ya descompilado o cualquier directorio |
--apktool-folder-scan | Escanea un directorio Apktool ya descompilado — use este indicador solo para escanear carpetas apk descompiladas por APKTOOL. |
Nota: Use estos indicadores solo después del nombre de la carpeta para escanear
Ejemplos:
apkxhunter <nombre_carpeta> --folder-scan
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --masvs
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --secrets
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --files
Escáneres Individuales
| Indicador | Descripción |
|---|---|
--secrets | Escanea claves API, tokens, contraseñas y otros secretos incrustados. |
--permissions | Analiza permisos de Android o actividad exportada. |
--endpoints | Descubre URLs, endpoints y patrones. |
--files | Genera un informe de inventario de archivos con extracción de archivos con nombres .so. |
--masvs | Escaneo OWASP MASVS. |
Nota: Use estos indicadores solo después de los indicadores de modos de escaneo o indicadores de análisis de carpetas
Ejemplos:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Solo Descompilación
| Indicador | Descripción |
|---|---|
--decompile | Descompila APK usando JADX o APKTOOL — no ejecuta el escaneo de carpetas después de la descompilación |
Nota: Use estos indicadores solo después de los indicadores de modos de escaneo
Ejemplos:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Extracción de Archivos
| Indicador | Descripción |
|---|---|
--extract | Extrae paquetes Android compatibles antes del análisis y guarda el apk extraído en la carpeta extracted_output_<nombre_apk>. |
Formatos Compatibles: APK, APKM, APKS, XAPK, ZIP
Ejemplo:
apkxhunter app.apkm --extract
Directorios de Salida
Análisis JADX
Jadx_output_<nombre_apk>/
Informes de Hallazgos:
Result_Jadx_output_<nombre_apk>/
|- secrets_findings.txt -> Claves API, tokens, secretos incrustados
|- permissions.txt -> Análisis de permisos de Android
|- pattern_findings.txt -> URLs, endpoints y patrones de seguridad
|- files.txt -> Informe de inventario de archivos
|- native_library_files.txt -> Bibliotecas nativas (.so) detectadas
|- masvs_findings.txt -> Resultado del Escaneo OWASP MASVS
Resultado de Escaneo de Carpetas
Informes de Hallazgos:
Folder-scan_Result_<nombre_carpeta>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Análisis APKTool
Apktool_output_<nombre_apk>/
Informes de Hallazgos:
Apktool_Result_<nombre_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Resultado de Escaneo de Carpetas APKTOOL
Informes de Hallazgos:
Apktool-folder-scan_Result_<nombre_carpeta>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Extracción de Archivos
extracted_output_<nombre_paquete>/
|- Archivos APK extraídos
Archivos de Informes
| Archivo | Descripción |
|---|---|
secrets_findings.txt | Claves API, tokens, secretos incrustados |
permissions.txt | Análisis de permisos de Android |
pattern_findings.txt | URLs, endpoints y patrones de seguridad (salida JADX / Escaneo de Carpetas) |
endpoint_findings.txt | URLs, endpoints y patrones de seguridad (salida APKTool) |
files.txt | Informe de inventario de archivos |
native_library_files.txt | Bibliotecas nativas (.so) detectadas |
masvs_findings.txt | Resultado del Escaneo OWASP MASVS |
Formatos Compatibles
APK, APKM, APKS, XAPK, ZIP
Próximas Características
La próxima actualización se centrará en hacer que los hallazgos de seguridad sean más precisos, organizados, accionables y fáciles de analizar, mientras se reducen significativamente los falsos positivos innecesarios.
Análisis de Hallazgos Mejorado
- Análisis MASVS separado por categoría de seguridad.
- Organización mejorada de los hallazgos MASVS.
- Reglas de detección MASVS más precisas.
- Mejor evidencia asociada con cada hallazgo MASVS.
- Clasificación de severidad mejorada.
- Niveles de severidad claros Crítico / Alto / Medio.
- Hallazgos agrupados por categoría de seguridad.
- Evidencia por archivo y por línea.
- Reducción de falsos positivos para cadenas comunes que no son secretos.
- Mejor priorización de secretos de alta confianza.
- Escalabilidad mejorada para APKs grandes.
- Mejor manejo de proyectos grandes que contienen decenas de miles de archivos.
- Manejo de errores y validación adicionales.
- Nuevos patrones de detección de seguridad.
Comentarios y Soporte
APKXHunter es un proyecto de código abierto mantenido activamente.
Si usted:
- Encontró un error
- Tiene una solicitud de característica
- Quiere sugerir mejoras
- Encontró un problema de seguridad
- Tiene sugerencias de documentación
Abra un Issue en GitHub o contácteme directamente:
Sus comentarios ayudan a mejorar APKXHunter para todos.
Desarrollo y Contribuciones
APKX-Hunter es mantenido actualmente únicamente por su autor. Las contribuciones de código externas no se aceptan en este momento. Las sugerencias, informes de errores y comentarios relacionados con la seguridad siguen siendo bienvenidos.
Aviso Legal
APKXHunter está destinado estrictamente para:
- Fines educativos
- Pruebas de penetración autorizadas
- Investigación de seguridad defensiva
Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de analizar cualquier aplicación. El uso no autorizado de esta herramienta contra aplicaciones o sistemas que no posee o para los cuales no tiene permiso explícito para probar puede ser ilegal.
Licencia
APKXHunter está licenciado bajo la Licencia Apache 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).