
Apkx-Hunter v2.7.0
Framework d'analyse statique Android basé sur C pour la décompilation, la détection de secrets, la découverte d'endpoints, l'analyse des permissions et le scan de bibliothèques natives avec classification de secrets assistée par ML.
APKX-Hunter v2.7.2 — Paquet Debian

APKX-Hunter est un framework open-source d'analyse statique Android écrit entièrement en C, conçu spécifiquement pour les évaluations de sécurité Android, le reverse engineering, l'analyse de malwares, le scan de conformité OWASP MASVS, le bug bounty et les tests d'intrusion.
Le framework prend en charge l'analyse d'applications Android uniques et à grande échelle en extrayant et en analysant automatiquement les formats de paquets Android pris en charge, notamment les archives APK, APKS, APKM, XAPK et ZIP. Grâce au scan multi-APK récursif et au mode batch silencieux, APKX-Hunter est conçu pour traiter efficacement de grandes collections d'applications Android tout en produisant des résultats propres, organisés et exploitables.
APKX-Hunter combine plusieurs techniques d'analyse statique — notamment la décompilation, l'analyse d'AndroidManifest, l'analyse des permissions, la détection de composants exportés, la découverte d'endpoints, la détection de secrets codés en dur, la découverte de configurations cloud, la détection de bibliothèques natives et les vérifications de sécurité OWASP MASVS — afin de révéler les informations sensibles à la sécurité contenues dans les applications Android.
APKX-Hunter intègre également un moteur léger de classification de secrets basé sur l'apprentissage automatique, écrit entièrement en C, qui classe automatiquement les secrets détectés par niveau de confiance et de gravité, aidant ainsi les chercheurs en sécurité à prioriser les résultats à forte valeur, à réduire les faux positifs et à accélérer le tri des vulnérabilités.
À la fin de chaque scan, APKX-Hunter génère des statistiques détaillées, notamment le nombre d'APK scannés, de fichiers analysés, de secrets détectés, de motifs détectés et de résultats MASVS, offrant aux chercheurs une vue d'ensemble complète de l'évaluation de sécurité.
- GitHub : https://github.com/SyscallX-18113/Apkx-Hunter
- Développé par : SyscallX-18113
- Version : v2.7.2

Prise en charge du scan OWASP MASVS
Apkx-Hunter inclut désormais le scan de sécurité OWASP MASVS avec 15 catégories et 166 motifs de détection :
| # | Catégorie | Motifs |
|---|---|---|
| 1 | Cryptographie faible | 28 |
| 2 | Épinglage de certificat | 13 |
| 3 | Détection de root | 20 |
| 4 | Anti-débogage | 9 |
| 5 | Anti-altération | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Stockage externe | 11 |
| 9 | Chargement dynamique de code | 10 |
| 10 | Réflexion | 9 |
| 11 | Exécution de commandes à l'exécution | 9 |
| 12 | Sécurité WebView | 13 |
| 13 | Sécurité réseau | 10 |
| 14 | Validation SSL | 10 |
| 15 | Chargement de bibliothèques natives | 9 |
| TOTAL | 166 |
Validation OWASP
APKXHunter a été testé contre l'application OWASP UnCrackable Level 4. Le scan a identifié avec succès plusieurs résultats de sécurité, démontrant l'efficacité de son moteur de scan OWASP MASVS et de ses capacités d'analyse statique Android.

Fonctionnalités
- Intégration Linux & Debian — Paquet Debian natif (.deb), installation à l'échelle du système, lanceur d'application de bureau, intégration au menu d'applications, icône d'application personnalisée, installation automatique des ressources du framework, gestionnaire de dépendances intégré (--install-dependencies)
- Prise en charge OWASP MASVS — Apkx-Hunter inclut désormais un scan de sécurité OWASP MASVS complet avec 14+ catégories et 160+ motifs de détection :
- Décompilation JADX — Modes de décompilation rapide et approfondie
- Décompilation APKTool — Décompilation et scan complets basés sur APKTool
- Extraction d'archives — Prise en charge des formats APK, APKM, APKS, XAPK et ZIP
- Scan de dossiers décompilés — Scannez tout répertoire source JADX déjà décompilé
- Scan de dossiers APKTool — Scannez tout répertoire APKTool déjà décompilé
- Détection de secrets — Découvrez les clés API, jetons, mots de passe et secrets intégrés
- Découverte d'endpoints — Identifiez les URL, endpoints et motifs liés à la sécurité
- Analyse des permissions Android — Analysez les permissions et les activités exportées
- Détection de bibliothèques natives (.so) — Détectez les bibliothèques natives incluses dans l'application
- Génération d'inventaire de fichiers — Générez un rapport complet d'inventaire de fichiers
- Classification de secrets basée sur l'apprentissage automatique (Fonctionnalité mise en avant) — Score de confiance assisté par ML pour les secrets détectés afin d'accélérer le tri et de réduire les faux positifs dans la détection de secrets
- Scan multi-APK récursif — Scannez automatiquement plusieurs APK de manière récursive pour l'analyse d'applications Android à grande échelle
- Extraction automatique de paquets — Extrayez et analysez automatiquement les APK des formats de paquets APKS, APKM, XAPK et ZIP
- Mode batch silencieux — Sortie terminale plus propre lors des scans à grande échelle tout en préservant les résultats d'analyse
- Statistiques de fin de scan — Affichez un résumé détaillé du scan incluant les APK scannés, fichiers analysés, secrets détectés, motifs détectés et résultats MASVS
- Interface en ligne de commande améliorée — Analyse d'arguments, validation d'entrée et rapports d'erreurs conviviaux améliorés
- Stabilité du framework améliorée — Gestion des erreurs, gestion de la mémoire et fiabilité globale du framework améliorées
Modèle d'apprentissage automatique
APKXHunter utilise un classifieur d'apprentissage automatique hors ligne. model.bin contient uniquement des poids numériques entraînés utilisés pour calculer le score de confiance des secrets détectés.
Il n'est PAS exécutable.
Il ne contient aucun code.
Il est chargé uniquement comme données binaires.
- Inférence ML hors ligne — Toute l'inférence du modèle s'exécute localement, sans API cloud ni connexion Internet requise
- Score de probabilité de confiance — Chaque secret détecté reçoit une probabilité de confiance du modèle entraîné
Statistiques du projet
- Langage : C
- Base de code : 5 800+ lignes
- Architecture : Modulaire
- Plateforme : Linux
Prise en charge des plateformes
- Linux (pris en charge)
- Windows (non pris en charge)
- macOS (non pris en charge)
Performances
Les résultats suivants sont basés sur des tests effectués pendant le développement.
| Métrique | Valeur testée |
|---|---|
| Système d'exploitation | Kali Linux |
| RAM utilisée pour les tests | 8 Go |
| CPU | Intel Core i3-2120 |
| Plus grand APK décompilé ou scanné avec succès | 85 Mo |
| Temps de décompilation moyen | ~50 - 60 secondes |
Configuration système requise
Minimum :
- Linux
- 4 Go de RAM
- JADX
- APKTool
- unzip
Recommandé :
- Linux
- 8 Go de RAM ou plus
- CPU quadricœur
- Stockage SSD
Classification ML des secrets
APKXHunter intègre un moteur léger de classification de secrets basé sur l'apprentissage automatique, écrit entièrement en C, dans le cadre de son flux de détection de secrets. Il s'agit d'un modèle statistique d'apprentissage automatique — et non d'un grand modèle de langage, ChatGPT, IA générative ou système d'apprentissage profond.
- Les secrets détectés par APKXHunter sont analysés par le moteur de classification intégré basé sur l'apprentissage automatique.
- Le modèle estime la probabilité qu'un secret détecté soit valide ou sensible à la sécurité.
- Les résultats sont priorisés à l'aide d'un score de gravité basé sur la confiance.
- Le moteur ML aide les chercheurs à trier les résultats plus rapidement.
- Le moteur ML est conçu pour assister l'analyse humaine plutôt que de remplacer la vérification manuelle.
Comment cela fonctionne
- Détecter un secret potentiel.
- Extraire les caractéristiques statistiques (entropie, distribution des caractères, longueur, ratios majuscules/minuscules, chiffres, symboles et autres caractéristiques statistiques des jetons).
- Charger le modèle entraîné (
model.bin). - Effectuer l'inférence ML.
- Produire une probabilité de confiance.
- Présenter les résultats à l'utilisateur pour vérification manuelle.
Note de sécurité
Toute l'inférence d'apprentissage automatique est effectuée localement sur le fichier model.bin entraîné. APKXHunter ne transmet pas les données scannées, les secrets détectés ou toute autre sortie d'analyse à l'extérieur — aucune API cloud n'est utilisée et aucune connexion Internet n'est requise pour l'inférence ML.
Installation
Debian / Kali / Ubuntu
Installez le paquet Debian :
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Gestion des dépendances : vérifiez et installez automatiquement JADX, Apktool, Java et autres outils requis.
--install-dependencies
Utilisation
USAGE
apkxhunter <package/dossier> [options] [options]
Options générales
| Option | Description |
|---|---|
--help | Afficher le message d'aide. |
Modes de scan
Modes de scan pour JADX
| Option | Description |
|---|---|
--fast | Effectuer une décompilation jadx rapide et scanner le dossier extrait. |
--deep | Effectuer une décompilation jadx approfondie complète et scanner le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir indiqué le nom du fichier APK
Exemples :
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modes de scan pour APKTool
| Option | Description |
|---|---|
--apktool | Effectuer une décompilation apktool et scanner le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir indiqué le nom du fichier APK
Exemples :
apkxhunter app.apk --apktool
MODE DE SCAN MULTI-APK DEPUIS UN DOSSIER
| Option | Description |
|---|---|
--multi-apk | Effectuer une décompilation multi-apk et scanner le dossier extrait. |
Remarque : Utilisez ces options uniquement après avoir indiqué le nom du dossier apk_files
Exemples :
apkxhunter Apks --multi-apk
MODE DE SCAN DE PAQUETS APK :
| Option | Description |
|---|---|
--extract-multi-apk | Extraire le paquet (APKS/APKM/XAPK/ZIP) et analyser automatiquement chaque APK extrait. |
Remarque : Utilisez ces options uniquement après avoir indiqué le nom du fichier de paquet apk
Exemples :
apkxhunter test.apkm --extract-multi-apk
Scan de dossier
| Option | Description |
|---|---|
--folder-scan | Scanner un répertoire source JADX déjà décompilé ou tout répertoire |
--apktool-folder-scan | Scanner un répertoire Apktool déjà décompilé — utilisez cette option uniquement pour scanner un dossier apk décompilé par APKTOOL. |
Remarque : Utilisez ces options uniquement après le nom du dossier à scanner
Exemples :
apkxhunter <nom_dossier> --folder-scan
apkxhunter <nom_dossier_décompilé_par_apktool> --apktool-folder-scan
apkxhunter <nom_dossier> --folder-scan --secrets
apkxhunter <nom_dossier> --folder-scan --masvs
apkxhunter <nom_dossier> --folder-scan --permissions
apkxhunter <nom_dossier_décompilé_par_apktool> --apktool-folder-scan --secrets
apkxhunter <nom_dossier_décompilé_par_apktool> --apktool-folder-scan --files
Scanners individuels
| Option | Description |
|---|---|
--secrets | Scanner les clés API, jetons, mots de passe et autres secrets intégrés. |
--permissions | Analyser les permissions Android ou l'activité exportée. |
--endpoints | Découvrir les URL, endpoints et motifs. |
--files | Générer un rapport d'inventaire de fichiers avec extraction des noms de fichiers .so. |
--masvs | Scan OWASP MASVS. |
Remarque : Utilisez ces options uniquement après les options de modes de scan ou les options d'analyse de dossiers
Exemples :
apkxhunter app.apk --deep --secrets
apkxhunter Apks_dossier --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nom_dossier> --folder-scan --secrets
apkxhunter <nom_dossier> --folder-scan --permissions
apkxhunter <nom_dossier_décompilé_par_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Décompilation uniquement
| Option | Description |
|---|---|
--decompile | Décompiler l'APK avec JADX ou APKTOOL — n'exécute pas le scan de dossier après la décompilation |
Remarque : Utilisez ces options uniquement après les options de modes de scan
Exemples :
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Extraction d'archives
| Option | Description |
|---|---|
--extract | Extraire les paquets Android pris en charge avant l'analyse et enregistrer l'APK extrait dans le dossier extracted_output_<nom_apk>. |
Formats pris en charge : APK, APKM, APKS, XAPK, ZIP
Exemple :
apkxhunter app.apkm --extract
Dossiers de sortie
Analyse JADX
Jadx_output_<nom_apk>/
Rapports de résultats :
Result_Jadx_output_<nom_apk>/
|- secrets_findings.txt -> Clés API, jetons, secrets intégrés
|- permissions.txt -> Analyse des permissions Android
|- pattern_findings.txt -> URL, endpoints et motifs de sécurité
|- files.txt -> Rapport d'inventaire de fichiers
|- native_library_files.txt -> Bibliothèques natives (.so) détectées
|- masvs_findings.txt -> Résultat du scan OWASP MASVS
Résultat du scan de dossier
Rapports de résultats :
Folder-scan_Result_<nom_dossier>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Analyse APKTool
Apktool_output_<nom_apk>/
Rapports de résultats :
Apktool_Result_<nom_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Résultat du scan de dossier APKTOOL
Rapports de résultats :
Apktool-folder-scan_Result_<nom_dossier>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Extraction d'archives
extracted_output_<nom_paquet>/
|- Fichiers APK extraits
Fichiers de rapport
| Fichier | Description |
|---|---|
secrets_findings.txt | Clés API, jetons, secrets intégrés |
permissions.txt | Analyse des permissions Android |
pattern_findings.txt | URL, endpoints et motifs de sécurité (sortie JADX / scan de dossier) |
endpoint_findings.txt | URL, endpoints et motifs de sécurité (sortie APKTool) |
files.txt | Rapport d'inventaire de fichiers |
native_library_files.txt | Bibliothèques natives (.so) détectées |
masvs_findings.txt | Résultat du scan OWASP MASVS |
Formats pris en charge
APK, APKM, APKS, XAPK, ZIP
Fonctionnalités à venir
La prochaine mise à jour se concentrera sur la rendre les résultats de sécurité plus précis, organisés, exploitables et plus faciles à analyser, tout en réduisant considérablement les faux positifs inutiles.
Analyse améliorée des résultats
- Séparer l'analyse MASVS par catégorie de sécurité.
- Améliorer l'organisation des résultats MASVS.
- Règles de détection MASVS plus précises.
- Meilleures preuves associées à chaque résultat MASVS.
- Classification de gravité améliorée.
- Niveaux de gravité clairs Critique / Élevé / Moyen.
- Résultats groupés par catégorie de sécurité.
- Preuves par fichier et par ligne.
- Réduction des faux positifs pour les chaînes courantes non secrètes.
- Meilleure priorisation des secrets à haute confiance.
- Évolutivité améliorée pour les grands APK.
- Meilleure gestion des grands projets contenant des dizaines de milliers de fichiers.
- Gestion et validation d'erreurs supplémentaires.
- Nouveaux motifs de détection de sécurité.
Retour d'information et assistance
APKXHunter est un projet open-source activement maintenu.
Si vous :
- Avez trouvé un bug
- Avez une demande de fonctionnalité
- Souhaitez suggérer des améliorations
- Avez trouvé un problème de sécurité
- Avez des suggestions de documentation
Veuillez ouvrir un problème GitHub ou me contacter directement :
Votre retour d'information contribue à améliorer APKXHunter pour tous.
Développement et contributions
APKX-Hunter est actuellement maintenu uniquement par son auteur. Les contributions de code externes ne sont pas acceptées pour le moment. Les suggestions, rapports de bugs et retours liés à la sécurité restent les bienvenus.
Avertissement
APKXHunter est destiné strictement à :
- Des fins éducatives
- Des tests d'intrusion autorisés
- La recherche en sécurité défensive
Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant d'analyser toute application. L'utilisation non autorisée de cet outil contre des applications ou systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test peut être illégale.
Licence
APKXHunter est sous licence Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).