
Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.
APKX-Hunter es un Framework de Análisis Estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs recompensados y pruebas de penetración.
El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquetes Android compatibles, incluidos archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo Multi-APK Recursivo y el Modo de Lote Silencioso, APKX-Hunter está diseñado para procesar eficientemente grandes colecciones de aplicaciones Android mientras produce resultados limpios, organizados y accionables.
APKX-Hunter combina múltiples técnicas de análisis estático, incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS, para descubrir información relevante para la seguridad dentro de las aplicaciones Android.
APKX-Hunter también integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y severidad, ayudando a los investigadores de seguridad a priorizar hallazgos de alto valor, reducir falsos positivos y acelerar el triaje de vulnerabilidades.
Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, proporcionando a los investigadores una visión general completa de toda la evaluación de seguridad.

Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:
| # | Categoría | Patrones |
|---|---|---|
| 1 | Criptografía Débil | 28 |
| 2 | Fijación de Certificados | 13 |
| 3 | Detección de Root | 20 |
| 4 | Anti-Depuración | 9 |
| 5 | Anti-Manipulación | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Almacenamiento Externo | 11 |
| 9 | Carga de Código Dinámico | 10 |
| 10 | Reflexión | 9 |
| 11 | Ejecución de Comandos en Tiempo de Ejecución | 9 |
| 12 | Seguridad WebView | 13 |
| 13 | Seguridad de Red | 10 |
| 14 | Validación SSL | 10 |
| 15 | Carga de Bibliotecas Nativas | 9 |
| TOTAL | 166 |
APKXHunter ha sido probado contra la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, demostrando la efectividad de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

Modelo de Machine Learning
APKXHunter utiliza un clasificador de machine learning fuera de línea. model.bin contiene solo pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados.
NO es ejecutable.
No contiene código.
Se carga solo como datos binarios.
Estadísticas del Proyecto
Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.
| Métrica | Valor Probado |
|---|---|
| Sistema Operativo | Kali Linux |
| RAM Utilizada para Pruebas | 8 GB |
| CPU | Intel Core i3-2120 |
| APK más grande descompilado o escaneado con éxito | 85 MB |
| Tiempo promedio de descompilación | ~50 - 60 segundos |
Mínimo:
Recomendado:
APKXHunter integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, como parte de su flujo de trabajo de detección de secretos. Este es un modelo estadístico de Machine Learning — no un Modelo de Lenguaje Grande, ChatGPT, IA Generativa o sistema de Deep Learning.
model.bin).Toda la inferencia de Machine Learning se realiza localmente en el archivo model.bin entrenado. APKXHunter no transmite datos escaneados, secretos detectados ni ningún otro resultado de análisis externamente — no se utilizan APIs en la nube y no se requiere conexión a internet para la inferencia ML.
Instale el paquete Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Gestión de Dependencias: Verifique e instale automáticamente JADX, Apktool, Java y otras herramientas requeridas.
--install-dependencies
USO
apkxhunter <paquete/carpeta> [opciones] [opciones]
| Indicador | Descripción |
|---|---|
--help | Muestra el mensaje de ayuda. |
| Indicador | Descripción |
|---|---|
--fast | Realiza una descompilación jadx rápida y escanea la carpeta extraída. |
--deep | Realiza una descompilación jadx profunda completa y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Indicador | Descripción |
|---|---|
--apktool | Realiza una descompilación apktool y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk
Ejemplos:
apkxhunter app.apk --apktool
| Indicador | Descripción |
|---|---|
--multi-apk | Realiza una descompilación multi apk y escanea la carpeta extraída. |
Nota: Use estos indicadores solo después de proporcionar el nombre de la carpeta de archivos apk
Ejemplos:
apkxhunter Apks --multi-apk
| Indicador | Descripción |
|---|---|
--extract-multi-apk | Extrae el paquete (APKS/APKM/XAPK/ZIP) y analiza automáticamente cada APK extraído. |
Nota: Use estos indicadores solo después de proporcionar el nombre del archivo de paquete apk
Ejemplos:
apkxhunter test.apkm --extract-multi-apk
| Indicador | Descripción |
|---|---|
--folder-scan | Escanea un directorio fuente JADX ya descompilado o cualquier directorio |
--apktool-folder-scan | Escanea un directorio Apktool ya descompilado — use este indicador solo para escanear carpetas apk descompiladas por APKTOOL. |
Nota: Use estos indicadores solo después del nombre de la carpeta para escanear
Ejemplos:
apkxhunter <nombre_carpeta> --folder-scan
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --masvs
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --secrets
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --files
| Indicador | Descripción |
|---|---|
--secrets | Escanea claves API, tokens, contraseñas y otros secretos incrustados. |
--permissions | Analiza permisos de Android o actividad exportada. |
--endpoints | Descubre URLs, endpoints y patrones. |
--files | Genera un informe de inventario de archivos con extracción de archivos con nombres .so. |
--masvs | Escaneo OWASP MASVS. |
Nota: Use estos indicadores solo después de los indicadores de modos de escaneo o indicadores de análisis de carpetas
Ejemplos:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Indicador | Descripción |
|---|---|
--decompile | Descompila APK usando JADX o APKTOOL — no ejecuta el escaneo de carpetas después de la descompilación |
Nota: Use estos indicadores solo después de los indicadores de modos de escaneo
Ejemplos:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Indicador | Descripción |
|---|---|
--extract | Extrae paquetes Android compatibles antes del análisis y guarda el apk extraído en la carpeta extracted_output_<nombre_apk>. |
Formatos Compatibles: APK, APKM, APKS, XAPK, ZIP
Ejemplo:
apkxhunter app.apkm --extract
Jadx_output_<nombre_apk>/
Informes de Hallazgos:
Result_Jadx_output_<nombre_apk>/
|- secrets_findings.txt -> Claves API, tokens, secretos incrustados
|- permissions.txt -> Análisis de permisos de Android
|- pattern_findings.txt -> URLs, endpoints y patrones de seguridad
|- files.txt -> Informe de inventario de archivos
|- native_library_files.txt -> Bibliotecas nativas (.so) detectadas
|- masvs_findings.txt -> Resultado del Escaneo OWASP MASVS
Informes de Hallazgos:
Folder-scan_Result_<nombre_carpeta>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<nombre_apk>/
Informes de Hallazgos:
Apktool_Result_<nombre_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Informes de Hallazgos:
Apktool-folder-scan_Result_<nombre_carpeta>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<nombre_paquete>/
|- Archivos APK extraídos
| Archivo | Descripción |
|---|---|
secrets_findings.txt | Claves API, tokens, secretos incrustados |
permissions.txt | Análisis de permisos de Android |
pattern_findings.txt | URLs, endpoints y patrones de seguridad (salida JADX / Escaneo de Carpetas) |
endpoint_findings.txt | URLs, endpoints y patrones de seguridad (salida APKTool) |
files.txt | Informe de inventario de archivos |
native_library_files.txt | Bibliotecas nativas (.so) detectadas |
masvs_findings.txt | Resultado del Escaneo OWASP MASVS |
APK, APKM, APKS, XAPK, ZIP
La próxima actualización se centrará en hacer que los hallazgos de seguridad sean más precisos, organizados, accionables y fáciles de analizar, mientras se reducen significativamente los falsos positivos innecesarios.
APKXHunter es un proyecto de código abierto mantenido activamente.
Si usted:
Abra un Issue en GitHub o contácteme directamente:
Sus comentarios ayudan a mejorar APKXHunter para todos.
APKX-Hunter es mantenido actualmente únicamente por su autor. Las contribuciones de código externas no se aceptan en este momento. Las sugerencias, informes de errores y comentarios relacionados con la seguridad siguen siendo bienvenidos.
APKXHunter está destinado estrictamente para:
Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de analizar cualquier aplicación. El uso no autorizado de esta herramienta contra aplicaciones o sistemas que no posee o para los cuales no tiene permiso explícito para probar puede ser ilegal.
APKXHunter está licenciado bajo la Licencia Apache 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).