
Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.
APKX-Hunter es un Framework de Análisis Estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs recompensados y pruebas de penetración.
El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquetes Android compatibles, incluidos archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo Multi-APK Recursivo y el Modo de Lote Silencioso, APKX-Hunter está diseñado para procesar eficientemente grandes colecciones de aplicaciones Android mientras produce resultados limpios, organizados y accionables.
APKX-Hunter combina múltiples técnicas de análisis estático, incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS, para descubrir información relevante para la seguridad dentro de las aplicaciones Android.
APKX-Hunter también integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y severidad, ayudando a los investigadores de seguridad a priorizar hallazgos de alto valor, reducir falsos positivos y acelerar el triaje de vulnerabilidades.
Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, proporcionando a los investigadores una visión general completa de toda la evaluación de seguridad.

Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:
| # | Categoría | Patrones |
|---|---|---|
| 1 | Criptografía Débil | 28 |
| 2 | Fijación de Certificados | 13 |
| 3 | Detección de Root | 20 |
| 4 | Anti-Depuración | 9 |
| 5 | Anti-Manipulación | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Almacenamiento Externo | 11 |
| 9 | Carga de Código Dinámico | 10 |
| 10 | Reflexión | 9 |
| 11 | Ejecución de Comandos en Tiempo de Ejecución | 9 |
| 12 | Seguridad WebView | 13 |
| 13 | Seguridad de Red | 10 |
| 14 | Validación SSL | 10 |
| 15 | Carga de Bibliotecas Nativas | 9 |
| TOTAL | 166 |
APKXHunter ha sido probado contra la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, demostrando la efectividad de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

Modelo de Machine Learning
APKXHunter utiliza un clasificador de machine learning fuera de línea. model.bin contiene solo pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados.
NO es ejecutable.
No contiene código.
Se carga solo como datos binarios.
Estadísticas del Proyecto
Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.
| Métrica | Valor Probado |
|---|---|
| Sistema Operativo | Kali Linux |
| RAM Utilizada para Pruebas | 8 GB |
| CPU | Intel Core i3-2120 |
| APK más grande descompilado o escaneado con éxito | 85 MB |
| Tiempo promedio de descompilación | ~50 - 60 segundos |
Mínimo:
Recomendado: