Retour aux mises à jour
New releaseAug 7, 2026

Apkx-Hunter v2.7.0

Framework d'analyse statique Android basé sur C pour la décompilation, la détection de secrets, la découverte d'endpoints, l'analyse des permissions et le scan de bibliothèques natives avec classification de secrets assistée par ML.

Partager

APKX-Hunter v2.7.2 — Paquet Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter est un framework open-source d'analyse statique Android écrit entièrement en C, conçu spécifiquement pour les évaluations de sécurité Android, le reverse engineering, l'analyse de malwares, le scan de conformité OWASP MASVS, le bug bounty et les tests d'intrusion.

Le framework prend en charge l'analyse d'applications Android uniques et à grande échelle en extrayant et en analysant automatiquement les formats de paquets Android pris en charge, notamment les archives APK, APKS, APKM, XAPK et ZIP. Grâce au scan multi-APK récursif et au mode batch silencieux, APKX-Hunter est conçu pour traiter efficacement de grandes collections d'applications Android tout en produisant des résultats propres, organisés et exploitables.

APKX-Hunter combine plusieurs techniques d'analyse statique — notamment la décompilation, l'analyse d'AndroidManifest, l'analyse des permissions, la détection de composants exportés, la découverte d'endpoints, la détection de secrets codés en dur, la découverte de configurations cloud, la détection de bibliothèques natives et les vérifications de sécurité OWASP MASVS — afin de révéler les informations sensibles à la sécurité contenues dans les applications Android.

APKX-Hunter intègre également un moteur léger de classification de secrets basé sur l'apprentissage automatique, écrit entièrement en C, qui classe automatiquement les secrets détectés par niveau de confiance et de gravité, aidant ainsi les chercheurs en sécurité à prioriser les résultats à forte valeur, à réduire les faux positifs et à accélérer le tri des vulnérabilités.

À la fin de chaque scan, APKX-Hunter génère des statistiques détaillées, notamment le nombre d'APK scannés, de fichiers analysés, de secrets détectés, de motifs détectés et de résultats MASVS, offrant aux chercheurs une vue d'ensemble complète de l'évaluation de sécurité.


Apkx-Hunter-Tool


Prise en charge du scan OWASP MASVS

Apkx-Hunter inclut désormais le scan de sécurité OWASP MASVS avec 15 catégories et 166 motifs de détection :

#CatégorieMotifs
1Cryptographie faible28
2Épinglage de certificat13
3Détection de root20
4Anti-débogage9
5Anti-altération3
6SharedPreferences8
7SQLite9
8Stockage externe11
9Chargement dynamique de code10
10Réflexion9
11Exécution de commandes à l'exécution9
12Sécurité WebView13
13Sécurité réseau10
14Validation SSL10
15Chargement de bibliothèques natives9
TOTAL166

Validation OWASP

APKXHunter a été testé contre l'application OWASP UnCrackable Level 4. Le scan a identifié avec succès plusieurs résultats de sécurité, démontrant l'efficacité de son moteur de scan OWASP MASVS et de ses capacités d'analyse statique Android.

OWASP_VALIDATION


Fonctionnalités

  • Intégration Linux & Debian — Paquet Debian natif (.deb), installation à l'échelle du système, lanceur d'application de bureau, intégration au menu d'applications, icône d'application personnalisée, installation automatique des ressources du framework, gestionnaire de dépendances intégré (--install-dependencies)
  • Prise en charge OWASP MASVS — Apkx-Hunter inclut désormais un scan de sécurité OWASP MASVS complet avec 14+ catégories et 160+ motifs de détection :
  • Décompilation JADX — Modes de décompilation rapide et approfondie
  • Décompilation APKTool — Décompilation et scan complets basés sur APKTool
  • Extraction d'archives — Prise en charge des formats APK, APKM, APKS, XAPK et ZIP
  • Scan de dossiers décompilés — Scannez tout répertoire source JADX déjà décompilé
  • Scan de dossiers APKTool — Scannez tout répertoire APKTool déjà décompilé
  • Détection de secrets — Découvrez les clés API, jetons, mots de passe et secrets intégrés
  • Découverte d'endpoints — Identifiez les URL, endpoints et motifs liés à la sécurité
  • Analyse des permissions Android — Analysez les permissions et les activités exportées
  • Détection de bibliothèques natives (.so) — Détectez les bibliothèques natives incluses dans l'application
  • Génération d'inventaire de fichiers — Générez un rapport complet d'inventaire de fichiers
  • Classification de secrets basée sur l'apprentissage automatique (Fonctionnalité mise en avant) — Score de confiance assisté par ML pour les secrets détectés afin d'accélérer le tri et de réduire les faux positifs dans la détection de secrets
  • Scan multi-APK récursif — Scannez automatiquement plusieurs APK de manière récursive pour l'analyse d'applications Android à grande échelle
  • Extraction automatique de paquets — Extrayez et analysez automatiquement les APK des formats de paquets APKS, APKM, XAPK et ZIP
  • Mode batch silencieux — Sortie terminale plus propre lors des scans à grande échelle tout en préservant les résultats d'analyse
  • Statistiques de fin de scan — Affichez un résumé détaillé du scan incluant les APK scannés, fichiers analysés, secrets détectés, motifs détectés et résultats MASVS
  • Interface en ligne de commande améliorée — Analyse d'arguments, validation d'entrée et rapports d'erreurs conviviaux améliorés
  • Stabilité du framework améliorée — Gestion des erreurs, gestion de la mémoire et fiabilité globale du framework améliorées

Modèle d'apprentissage automatique APKXHunter utilise un classifieur d'apprentissage automatique hors ligne. model.bin contient uniquement des poids numériques entraînés utilisés pour calculer le score de confiance des secrets détectés. Il n'est PAS exécutable. Il ne contient aucun code. Il est chargé uniquement comme données binaires.

  • Inférence ML hors ligne — Toute l'inférence du modèle s'exécute localement, sans API cloud ni connexion Internet requise
  • Score de probabilité de confiance — Chaque secret détecté reçoit une probabilité de confiance du modèle entraîné

Statistiques du projet

  • Langage : C
  • Base de code : 5 800+ lignes
  • Architecture : Modulaire
  • Plateforme : Linux

Prise en charge des plateformes

  • Linux (pris en charge)
  • Windows (non pris en charge)
  • macOS (non pris en charge)

Performances

Les résultats suivants sont basés sur des tests effectués pendant le développement.

MétriqueValeur testée
Système d'exploitationKali Linux
RAM utilisée pour les tests8 Go
CPUIntel Core i3-2120
Plus grand APK décompilé ou scanné avec succès85 Mo
Temps de décompilation moyen~50 - 60 secondes

Configuration système requise

Minimum :

  • Linux
  • 4 Go de RAM
  • JADX
  • APKTool
  • unzip

Recommandé :

  • Linux
  • 8 Go de RAM ou plus
  • CPU quadricœur
  • Stockage SSD

Classification ML des secrets

Catégories