
Apkx-Hunter v2.7.0
Framework d'analyse statique Android basé sur C pour la décompilation, la détection de secrets, la découverte d'endpoints, l'analyse des permissions et le scan de bibliothèques natives avec classification de secrets assistée par ML.
APKX-Hunter v2.7.1 — Paquet Debian

APKX-Hunter est un framework d'analyse statique Android open-source écrit entièrement en C, conçu spécifiquement pour les évaluations de sécurité Android, la rétro-ingénierie, l'analyse de logiciels malveillants, les contrôles de conformité OWASP MASVS, la chasse aux bugs (bug bounty) et les tests d'intrusion.
Le framework prend en charge à la fois l'analyse d'applications individuelles et l'analyse d'applications Android à grande échelle en extrayant et en analysant automatiquement les formats de paquets Android pris en charge, notamment les archives APK, APKS, APKM, XAPK et ZIP. Grâce à l'analyse multi-APK récursive et au mode batch silencieux, APKX-Hunter est conçu pour traiter efficacement de grandes collections d'applications Android tout en produisant des résultats propres, organisés et exploitables.
APKX-Hunter combine plusieurs techniques d'analyse statique — notamment la décompilation, l'analyse d'AndroidManifest, l'analyse des permissions, la détection des composants exportés, la découverte d'endpoints, la détection de secrets codés en dur, la découverte de configurations cloud, la détection de bibliothèques natives et les contrôles de sécurité OWASP MASVS — afin de révéler les informations pertinentes pour la sécurité au sein des applications Android.
APKX-Hunter intègre également un moteur léger de classification des secrets basé sur l'apprentissage automatique, écrit entièrement en C, qui classe automatiquement les secrets détectés selon leur niveau de confiance et leur gravité, aidant ainsi les chercheurs en sécurité à prioriser les résultats à forte valeur ajoutée, à réduire les faux positifs et à accélérer le tri des vulnérabilités.
À la fin de chaque analyse, APKX-Hunter génère des statistiques détaillées, notamment le nombre d'APK analysés, de fichiers examinés, de secrets détectés, de motifs détectés et de résultats MASVS, offrant ainsi aux chercheurs une vue d'ensemble complète de l'évaluation de sécurité.
- GitHub : https://github.com/SyscallX-18113/Apkx-Hunter
- Développé par : SyscallX-18113
- Version : v2.7.1

Prise en charge de l'analyse OWASP MASVS
Apkx-Hunter inclut désormais l'analyse de sécurité OWASP MASVS avec 15 catégories et 166 motifs de détection :
| # | Catégorie | Motifs |
|---|---|---|
| 1 | Cryptographie faible | 28 |
| 2 | Épinglage de certificat | 13 |
| 3 | Détection de root | 20 |
| 4 | Anti-débogage | 9 |
| 5 | Anti-altération | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Stockage externe | 11 |
| 9 | Chargement dynamique de code | 10 |
| 10 | Réflexion | 9 |
| 11 | Exécution de commandes au runtime | 9 |
| 12 | Sécurité WebView | 13 |
| 13 | Sécurité réseau | 10 |
| 14 | Validation SSL | 10 |
| 15 | Chargement de bibliothèques natives | 9 |
| TOTAL | 166 |
Validation OWASP
APKXHunter a été testé contre l'application OWASP UnCrackable Level 4. L'analyse a identifié avec succès de multiples résultats de sécurité, démontrant l'efficacité de son moteur d'analyse OWASP MASVS et de ses capacités d'analyse statique Android.

Fonctionnalités
- Intégration Linux et Debian — Paquet Debian natif (.deb), installation à l'échelle du système, lanceur d'application de bureau, intégration au menu des applications, icône d'application personnalisée, installation automatique des ressources du framework, gestionnaire de dépendances intégré (--install-dependencies)
- Prise en charge d'OWASP MASVS — Apkx-Hunter inclut désormais une analyse de sécurité OWASP MASVS complète avec 14+ catégories et 160+ motifs de détection :
- Décompilation JADX — Modes de décompilation rapide et profonde
- Décompilation APKTool — Décompilation et analyse complètes basées sur APKTool
- Extraction d'archives — Prise en charge des formats APK, APKM, APKS, XAPK et ZIP
- Analyse de dossiers décompilés — Analyser tout répertoire source JADX déjà décompilé
- Analyse de dossiers APKTool — Analyser tout répertoire APKTool déjà décompilé
- Détection de secrets — Découvrir les clés API, jetons, mots de passe et secrets embarqués
- Découverte d'endpoints — Identifier les URL, endpoints et motifs pertinents pour la sécurité
- Analyse des permissions Android — Analyser les permissions et les activités exportées
- Détection de bibliothèques natives (.so) — Détecter les bibliothèques natives incluses dans l'application
- Génération d'inventaire de fichiers — Générer un rapport complet d'inventaire des fichiers
- Classification des secrets par apprentissage automatique (Fonctionnalité phare) — Score de confiance assisté par ML pour les secrets détectés afin d'accélérer le tri et de réduire les faux positifs dans la recherche de secrets
- Analyse multi-APK récursive — Analyser automatiquement plusieurs APK de manière récursive pour l'analyse d'applications Android à grande échelle
- Extraction automatique de paquets — Extraire et analyser automatiquement les APK à partir des formats de paquets APKS, APKM, XAPK et ZIP
- Mode batch silencieux — Sortie terminal plus propre lors des analyses à grande échelle tout en préservant les résultats d'analyse
- Statistiques de fin d'analyse — Afficher un résumé détaillé de l'analyse incluant les APK analysés, les fichiers examinés, les secrets détectés, les motifs détectés et les résultats MASVS
- Interface en ligne de commande améliorée — Analyse des arguments, validation des entrées et rapports d'erreurs conviviaux améliorés
- Stabilité améliorée du framework — Gestion des erreurs, gestion de la mémoire et fiabilité globale améliorées
Modèle d'apprentissage automatique
APKXHunter utilise un classificateur d'apprentissage automatique hors ligne. model.bin ne contient que des poids numériques entraînés utilisés pour calculer le score de confiance des secrets détectés.
Il n'est PAS exécutable.
Il ne contient aucun code.
Il est chargé uniquement comme données binaires.
- Inférence ML hors ligne — Toute l'inférence du modèle s'exécute localement, sans API cloud ni connexion internet requise
- Score de probabilité de confiance — Chaque secret détecté reçoit une probabilité de confiance du modèle entraîné
Statistiques du projet
- Langage : C
- Base de code : 5 800+ lignes
- Architecture : modulaire
- Plateforme : Linux
Prise en charge des plateformes
- Linux (pris en charge)
- Windows (non pris en charge)
- macOS (non pris en charge)
Performances
Les résultats suivants sont basés sur des tests effectués pendant le développement.
| Métrique | Valeur testée |
|---|---|
| Système d'exploitation | Kali Linux |
| RAM utilisée pour les tests | 8 Go |
| CPU | Intel Core i3-2120 |
| Plus gros APK décompilé ou analysé avec succès | 85 Mo |
| Temps de décompilation moyen | ~50 - 60 secondes |
Configuration système requise
Minimum :
- Linux
- 4 Go de RAM
- JADX
- APKTool
- unzip
Recommandé :
- Linux
- 8 Go de RAM ou plus
- Processeur quadricœur
- Stockage SSD
Classification des secrets par ML
APKXHunter intègre un moteur léger de classification des secrets basé sur l'apprentissage automatique, écrit entièrement en C, dans le cadre de son flux de travail de détection des secrets. Il s'agit d'un modèle statistique d'apprentissage automatique — et non d'un grand modèle de langage, de ChatGPT, d'une IA générative ou d'un système d'apprentissage profond.
- Les secrets détectés par APKXHunter sont analysés par le moteur de classification par apprentissage automatique intégré.
- Le modèle estime la probabilité qu'un secret détecté soit valide ou sensible à la sécurité.
- Les résultats sont priorisés à l'aide d'une évaluation de gravité basée sur le niveau de confiance.
- Le moteur de ML aide les chercheurs à trier les résultats plus rapidement.
- Le moteur de ML est conçu pour assister l'analyse humaine plutôt que pour remplacer la vérification manuelle.
Comment ça fonctionne
- Détecter un secret potentiel.
- Extraire les caractéristiques statistiques (entropie, distribution des caractères, longueur, ratios majuscules/minuscules, chiffres, symboles et autres caractéristiques statistiques des jetons).
- Charger le modèle entraîné (
model.bin). - Effectuer l'inférence ML.
- Produire une probabilité de confiance.
- Présenter les résultats à l'utilisateur pour vérification manuelle.
Note de sécurité
Toute l'inférence d'apprentissage automatique est effectuée localement sur le fichier model.bin entraîné. APKXHunter ne transmet pas à l'extérieur les données analysées, les secrets détectés ou tout autre résultat d'analyse — aucune API cloud n'est utilisée et aucune connexion internet n'est requise pour l'inférence ML.
Installation
Debian / Kali / Ubuntu
Installez le paquet Debian :
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
Gestion des dépendances : vérifie et installe automatiquement JADX, Apktool, Java et les autres outils requis.
--install-dependencies
Utilisation
USAGE
apkxhunter <package/folder> [options] [options]
Options générales
| Option | Description |
|---|---|
--help | Afficher le message d'aide. |
Modes d'analyse
Modes d'analyse pour JADX
| Option | Description |
|---|---|
--fast | Effectuer une décompilation jadx rapide et analyser le dossier extrait. |
--deep | Effectuer une décompilation jadx complète et approfondie, puis analyser le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir donné le nom du fichier apk
Exemples :
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modes d'analyse pour APKTool
| Option | Description |
|---|---|
--apktool | Effectuer une décompilation apktool et analyser le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir donné le nom du fichier apk
Exemples :
apkxhunter app.apk --apktool
MODE D'ANALYSE MULTI-APK À PARTIR D'UN DOSSIER
| Option | Description |
|---|---|
--multi-apk | Effectuer une décompilation multi-apk et analyser le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir donné le nom du dossier apk_files_folder
Exemples :
apkxhunter Apks --multi-apk
MODE D'ANALYSE DE PAQUETS APK :
| Option | Description |
|---|---|
--extract-multi-apk | Extraire le paquet (APKS/APKM/XAPK/ZIP) et analyser automatiquement chaque APK extrait. |
Remarque : Utilisez ces options uniquement après avoir donné le nom du fichier apk_package_file
Exemples :
apkxhunter test.apkm --extract-multi-apk
Analyse de dossiers
| Option | Description |
|---|---|
--folder-scan | Analyser un répertoire source JADX déjà décompilé ou tout autre répertoire |
--apktool-folder-scan | Analyser un répertoire Apktool déjà décompilé — utilisez cette option uniquement pour analyser un dossier apk décompilé par APKTOOL. |
Remarque : Utilisez ces options uniquement après avoir donné le nom du dossier à analyser
Exemples :
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Analyseurs individuels
| Option | Description |
|---|---|
--secrets | Rechercher les clés API, jetons, mots de passe et autres secrets embarqués. |
--permissions | Analyser les permissions Android ou l'activité exportée. |
--endpoints | Découvrir les URL, endpoints et motifs. |
--files | Générer un rapport d'inventaire des fichiers avec extraction des fichiers .so. |
--masvs | Analyse OWASP MASVS. |
Remarque : Utilisez ces options uniquement après les options de modes d'analyse ou les options d'analyse de dossiers
Exemples :
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Décompilation uniquement
| Option | Description |
|---|---|
--decompile | Décompiler l'APK avec JADX ou APKTOOL — n'exécute pas d'analyse de dossier après la décompilation |
Remarque : Utilisez ces options uniquement après les options de modes d'analyse
Exemples :
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Extraction d'archives
| Option | Description |
|---|---|
--extract | Extraire les paquets Android pris en charge avant l'analyse et enregistrer les apk extraits dans le dossier extracted_output_<apk_name>. |
Formats pris en charge : APK, APKM, APKS, XAPK, ZIP
Exemple :
apkxhunter app.apkm --extract
Répertoires de sortie
Analyse JADX
Jadx_output_<apk_name>/
Rapports de résultats :
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
Résultat d'analyse de dossiers
Rapports de résultats :
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Analyse APKTool
Apktool_output_<apk_name>/
Rapports de résultats :
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Résultat d'analyse de dossier APKTOOL
Rapports de résultats :
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Extraction d'archives
extracted_output_<package_name>/
|- Extracted APK files
Fichiers de rapport
| Fichier | Description |
|---|---|
secrets_findings.txt | Clés API embarquées, jetons, secrets |
permissions.txt | Analyse des permissions Android |
pattern_findings.txt | URL, endpoints et motifs de sécurité (sortie JADX / Analyse de dossiers) |
endpoint_findings.txt | URL, endpoints et motifs de sécurité (sortie APKTool) |
files.txt | Rapport d'inventaire des fichiers |
native_library_files.txt | Bibliothèques natives (.so) détectées |
masvs_findings.txt | Résultat de l'analyse OWASP MASVS |
Formats pris en charge
APK, APKM, APKS, XAPK, ZIP
Prochaine mise à jour
APKX-Hunter est activement maintenu. Si vous souhaitez voir une fonctionnalité, une amélioration ou une capacité d'analyse dans une future version, nous accueillons volontiers vos suggestions. Veuillez soumettre vos idées via l'un des canaux de support énumérés ci-dessous. Les retours de la communauté contribuent à façonner le développement futur d'APKX-Hunter.
Commentaires et support
APKXHunter est un projet open-source activement maintenu.
Si vous :
- Avez trouvé un bug
- Avez une demande de fonctionnalité
- Souhaitez suggérer des améliorations
- Avez trouvé un problème de sécurité
- Avez des suggestions de documentation
Veuillez ouvrir un GitHub Issue ou me contacter directement :
Vos retours aident à améliorer APKXHunter pour tout le monde.
Avertissement
APKXHunter est destiné strictement à :
- Des fins éducatives
- Des tests d'intrusion autorisés
- La recherche défensive en sécurité
Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant d'analyser toute application. L'utilisation non autorisée de cet outil contre des applications ou des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester peut être illégale.
Licence
APKXHunter est sous licence Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).