
APK decompilador y escáner de secretos para investigación de seguridad en Android. Extrae claves de API filtradas, credenciales hardcodeadas y endpoints de archivos APK. apk2url, detección de fugas en APK. Herramienta de bug bounty y pentesting. Alternativa a apkleaks, MobSF.
Descompilador de APK y escáner de secretos para investigación de seguridad en Android. Extrae automáticamente claves de API, endpoints, tokens y otras credenciales filtradas de aplicaciones Android.
Funciona con archivos .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.
Perfecto para la extracción apk2url, la detección de fugas en APK y la ingeniería inversa de Android. Utilizado por investigadores de seguridad, probadores de penetración y cazadores de recompensas por errores.
La mayoría de las aplicaciones Android contienen secretos codificados. Los desarrolladores suelen ocultar claves de AWS, tokens de Firebase y credenciales de API directamente en el código, pensando que la ofuscación los protegerá. No es así.
APKprobe descompila el APK, ejecuta la desofuscación y escanea todo con patrones de expresiones regulares para encontrar:
Extrae todas las URLs, endpoints de API y rutas de backend de cualquier aplicación Android. Perfecto para:
Descubre endpoints de desarrollo/staging olvidados, APIs internas y paneles de administración que no deberían ser públicos.
Localiza rápidamente código crítico para la seguridad:
Acelera tus scripts de Frida sabiendo exactamente dónde engancharte.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
O instala en modo de desarrollo:
pip install -e .
Escanea un APK en busca de secretos:
apkprobe target.apk
Extrae URLs y endpoints:
apkprobe target.apk -r endpoints
Escanea credenciales de AWS/nube:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES Rule files or built-in sets (aws, gcp, azure, endpoints, etc.)
-o, --output FILE Output file path
-f, --format FORMAT Output format: json, yaml, text
-g, --groupby TYPE Group by: file, locator, both
-c, --cleanup Remove decompiled files after scan
-q, --quiet Suppress output
Decompilers:
--jadx, -J Use JADX (default)
--apktool, -A Use APKTool
--cfr, -C Use CFR
--procyon, -P Use Procyon
--krakatau, -K Use Krakatau
--fernflower, -F Use Fernflower
Advanced:
-d, --deobfuscate Enable deobfuscation
-w, --working-dir DIR Working directory
--timeout SECONDS Scan timeout
Usa varios descompiladores juntos para una cobertura máxima: diferentes herramientas manejan la ofuscación de manera distinta.
APKprobe admite múltiples formatos de reglas. Crea las tuyas propias o usa bases de datos de patrones existentes.
| Formato | Extensión |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — Credenciales de AWS, buckets S3, ARNsgcp — Claves de API de Google Cloud, cuentas de servicioazure — Cadenas de conexión y claves de Azureendpoints — URLs, rutas de API, webhooksgeneric — Patrones comunes de claves de APIgitleaks — Conjunto completo de reglas de gitleaksAPKprobe utiliza procesamiento en paralelo tanto para la descompilación como para el escaneo.
# Usa 8 trabajadores para el escaneo
apkprobe app.apk -smw 8
# Usa multiprocesamiento en lugar de hilos
apkprobe app.apk -sct process
Consejos:
--cleanup para ahorrar espacio en disco en trabajos por lotesAPKprobe es similar a estas herramientas:
APKprobe combina descompilación + escaneo en una sola herramienta con soporte para múltiples descompiladores.
¿Encontraste un error? ¿Tienes una idea? Las solicitudes de extracción son bienvenidas.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Usa APKprobe con el conjunto de reglas endpoints para extraer todas las URLs, endpoints de API y rutas de backend:
apkprobe app.apk -r endpoints -o urls.json
Esto realiza la extracción apk2url automáticamente después de la descompilación.
APKprobe escanea el código descompilado en busca de secretos codificados usando más de 250 patrones de expresiones regulares:
apkprobe app.apk -r aws gcp azure
Detecta claves de AWS, tokens de Firebase, claves de Stripe y otras credenciales filtradas.
APKprobe admite múltiples descompiladores: úsalos juntos para obtener los mejores resultados:
apkprobe --jadx --apktool --cfr app.apk
Diferentes descompiladores manejan la ofuscación de manera distinta, por lo que combinarlos aumenta la cobertura.
Sí. APKprobe está diseñado para pruebas de penetración en Android y reconocimiento en bug bounty. Mapea rápidamente la superficie de ataque extrayendo endpoints, claves de API y secretos codificados de las aplicaciones objetivo.
wadingporque
Licencia MIT. Consulta LICENSE para más detalles.
| Descompilador | Tipo | Notas |
|---|
| JADX | Java | Predeterminado, el mejor para la mayoría de APKs |
| APKTool | Smali | Recursos + manifiesto |
| CFR | Java | Bueno para código ofuscado |
| Procyon | Java | Descompilador alternativo |
| Krakatau | Java | Maneja casos extremos |
| Fernflower | Java | Descompilador de IntelliJ |
| Clave-valor simple |
.json |