
Analyse statique des APK avec des expressions régulières
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
Avec ApkVuln, vous obtiendrez les fichiers .java d'une APK et ils seront analysés pour y trouver d'éventuelles vulnérabilités dans le code, en utilisant des expressions régulières.
Remarque : La précision des résultats dépendra des expressions régulières. Elles sont personnalisables.
Pour exécuter cette application, vous devez installer Python 3.6+ et apkx.
Pour un fonctionnement complet, vérifiez la version de la signature et AndroidManifest, vous devez installer : apksigner et aapt
Ajouter un module avec nos propres expressions régulières est très simple : créez simplement un fichier .py dans le dossier regex, créez votre classe qui hérite de Template, par exemple :
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # specifies the type of files to be applied
desc = "This is the vulnerability description"
super(Regex, self).__init__(pattern_list, "Vulnerability Test", file_type, desc)
Voici un exemple de l'outil analysant l'APK vulnérable Diva

Le logiciel a été développé pour vérifier une APK afin d'améliorer sa sécurité. L'auteur n'est pas responsable de toute utilisation illégitime.