Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dexfinder — Buscador de métodos APK/DEX multiplataforma con trazado de cadenas de llamadas, desofuscación de ProGuard y detección de API ocultas. | Kitploit
Herramientas/GitHubGitHub/junelegency/dexfinder
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaRecopilación de InformaciónDevSecOpsSeguridad MóvilAnálisis de Binarios
GitHubjunelegency/dexfinder

dexfinder

Buscador de métodos APK/DEX multiplataforma con trazado de cadenas de llamadas, desofuscación de ProGuard y detección de API ocultas.

921020hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

dexfinder

Inglés | 中文 | Sitio web demostración de dexfinder


Sitio web: junelegency.github.io/dexfinder

Buscador de referencias a métodos y campos de APK/DEX multiplataforma con trazado de cadenas de llamadas, desofuscación ProGuard/R8 y detección de API ocultas de Android.

Inspirado en la herramienta veridex de Android, reimplementado en Go con capacidades mejoradas: detección de reflexión más rápida, trazado de cadenas de llamadas (veridex solo muestra un nivel) y formatos de salida flexibles.

Características

  • Escaneo de APK/DEX/JAR — Analiza el bytecode DEX y extrae todas las referencias a métodos, campos y cadenas
  • Consulta multi-formato — Busca por nombre Java, firma DEX/JNI o palabra clave simple
  • Trazado de cadenas de llamadas — Traza llamadores hasta N niveles de profundidad, árbol combinado o lista plana, con detección de ciclos
  • Desofuscación ProGuard/R8 — Carga mapping.txt y muestra los nombres originales junto a los ofuscados
  • Detección de API ocultas — Carga hiddenapi-flags.csv y detecta API bloqueadas o no admitidas
  • Detección de reflexión — Compara de forma cruzada clases × cadenas para encontrar usos de API ocultas basados en reflexión
  • Salida flexible — text / json / model / html / sarif, diseño de árbol / lista, estilo de nombre java / dex — todo ortogonal
  • Salida de terminal en color — Colores ANSI autodetectados para etiquetas, conectores de árbol y niveles de API
  • Diff de APK — Compara dos versiones de APK/DEX y detecta referencias de API añadidas, eliminadas o modificadas
  • Informes HTML — HTML interactivo autocontenido con árboles plegables, búsqueda y tema oscuro
  • Salida SARIF — SARIF 2.1.0 para GitHub Code Scanning, VS Code y pipelines de CI
  • Integración con CI — --fail-on blocked termina con un código de salida distinto de cero cuando se encuentran API restringidas
  • Archivo de configuración — .dexfinder.yaml para los valores predeterminados del proyecto; las opciones de CLI lo sobrescriben
  • Cero dependencias externas — Go puro, analizador DEX autocontenido
  • Multiplataforma — macOS (Intel / Apple Silicon), Linux (amd64 / arm64), Windows

Instalación

Homebrew (macOS / Linux):```bash brew install junelegency/tap/dexfinder

**Script** (detecta automáticamente SO/arquitectura):```bash
curl -sSL https://raw.githubusercontent.com/JuneLeGency/dexfinder/main/install.sh | bash

Instalación con Go:```bash go install github.com/JuneLeGency/dexfinder/cmd/dexfinder@latest

**Binario**: descargar desde [Releases](https://github.com/JuneLeGency/dexfinder/releases).

## Inicio rápido```bash
# Show APK overview
dexfinder --dex-file app.apk --stats

# Find all calls to getDeviceId (IMEI)
dexfinder --dex-file app.apk --query "getDeviceId"

# Trace call chains as merged tree
dexfinder --dex-file app.apk --query "getDeviceId" --trace

# Trace as flat call stacks (Java crash style)
dexfinder --dex-file app.apk --query "getDeviceId" --trace --layout list

# Exact JNI signature query
dexfinder --dex-file app.apk \
  --query "Landroid/telephony/TelephonyManager;->getDeviceId()Ljava/lang/String;" \
  --trace --depth 8

# Hidden API detection
dexfinder --dex-file app.apk --api-flags hiddenapi-flags.csv

Formatos de consulta

El indicador --query acepta múltiples estilos de entrada. dexfinder los detecta automáticamente y convierte entre ellos.

FormatoEjemploComportamiento
Nombre simplegetDeviceIdCoincidencia difusa de subcadena en todas las APIs
Clase Javaandroid.telephony.TelephonyManagerTodos los métodos/campos de esa clase
Clase Java#métodoandroid.telephony.TelephonyManager#getDeviceIdTodas las sobrecargas de ese método
Firma completa de Java...TelephonyManager#getDeviceId()Coincidencia exacta + respaldo de sobrecarga
Firma DEX/JNILandroid/telephony/TelephonyManager;->getDeviceId()Ljava/lang/String;Solo coincidencia exacta

All equivalent — find requestLocationUpdates in LocationManager:

dexfinder --dex-file app.apk --query "requestLocationUpdates" dexfinder --dex-file app.apk --query "android.location.LocationManager#requestLocationUpdates" dexfinder --dex-file app.apk --query "Landroid/location/LocationManager;->requestLocationUpdates(Ljava/lang/String;JFLandroid/location/LocationListener;)V"

## Control de Salida

Tres ejes independientes, libremente combinables:```
--format  (text / json / model / html / sarif)    what to output
--layout  (tree / list)                           how to arrange traces
--style   (java / dex)                            how to display names
--color   (auto / always / never)                 terminal colors

--format

ValueDescription
textSalida de texto plano con etiquetas de colores (predeterminado)
jsonJSON: resultados del escaneo o trace con diseño de árbol/lista
modelJSON estructurado con tipos completos MethodInfo/FieldInfo (para IDE/CI)
htmlInforme HTML autónomo con árboles plegables y búsqueda
sarifFormato de análisis estático SARIF 2.1.0 (GitHub / VS Code)

--layout (usado con --trace)

ValueDescription
treeÁrbol combinado: las rutas de llamada compartidas se colapsan en un único árbol (predeterminado)
listLista plana: cada cadena de llamadas única se muestra como una pila independiente

--style

ValueExampleUse case
javacom.example.Foo.method(Foo.java)Legible para humanos (predeterminado)
dexFoo.method(Ljava/lang/String;)VAnálisis preciso de firmas

--scope (alcance de búsqueda)

Controla qué tipo de referencias coincide con la consulta. Esto es fundamental para entender los resultados.

ValueQué buscaPregunta que respondeEtiqueta de salida
allAPIs callee + campos + strings de código"¿Quién llama a esta API?" (predeterminado)[METHOD] [FIELD] [STRING]
calleeSolo las firmas de API objetivo en instrucciones invoke-* / get/put"¿Quién llama a este método/campo específico?"[METHOD] [FIELD]
callerSolo la firma del método que llama"¿Qué llama este método internamente?"[CALLER→]
stringConstantes de cadena en instrucciones const-string"¿Dónde se usa esta cadena en el código?"[STRING]
string-tableStrings de código + tabla completa de strings de DEX"¿Existe esta cadena en algún lugar del DEX?" (incluye anotaciones, código muerto)[STRING] [STRING_TABLE]
everythingTodo lo anterior combinadoPanorama completotodas las etiquetas

Entendiendo callee vs caller:``` scope=callee: "Who calls finish()?" onCreate ──calls──→ finish() ← these callers are shown onResume ──calls──→ finish()

scope=caller: "What does finish() call internally?" finish() ──calls──→ Log.i() ← these callees are shown finish() ──calls──→ super.finish()

`--scope=all` (predeterminado) = `callee` + `string`. La dirección `caller` se excluye intencionalmente del valor predeterminado porque responde a una pregunta fundamentalmente distinta. Usa `--scope=caller` o `--scope=everything` explícitamente cuando lo necesites.

**Entender las etiquetas de salida:**
Descargar herramienta