
APK décompilateur et scanner de secrets pour la recherche en sécurité Android ! Extrayez les clés API divulguées, les identifiants codés en dur et les points de terminaison des fichiers APK. apk2url, détection de fuites APK. Outil de bug bounty et de pentest. Alternative à apkleaks, MobSF !
Décompilateur APK et scanner de secrets pour la recherche en sécurité Android. Extrait automatiquement les clés API, endpoints, jetons et autres identifiants divulgués des applications Android.
Fonctionne avec les fichiers .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.
Parfait pour l'extraction apk2url, la détection de fuites APK et le reverse engineering Android. Utilisé par les chercheurs en sécurité, les testeurs d'intrusion et les chasseurs de bug bounty.
La plupart des applications Android contiennent des secrets codés en dur. Les développeurs cachent souvent les clés AWS, jetons Firebase, identifiants API directement dans le code, pensant que l'obfuscation les protégera. Ce n'est pas le cas.
APKprobe décompile l'APK, exécute la dés-obfuscation et analyse tout avec des motifs regex pour trouver :
Extrayez toutes les URL, endpoints API et routes backend de n'importe quelle application Android. Parfait pour :
Découvrez les endpoints dev/staging oubliés, les API internes et les panneaux d'administration qui ne devraient pas être publics.
Localisez rapidement le code critique pour la sécurité :
Accélérez vos scripts Frida en sachant exactement où accrocher.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Ou installez en mode développement :
pip install -e .
Analysez un APK à la recherche de secrets :
apkprobe target.apk
Extrayez les URL et endpoints :
apkprobe target.apk -r endpoints
Recherchez les identifiants AWS/cloud :
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES Fichiers de règles ou ensembles intégrés (aws, gcp, azure, endpoints, etc.)
-o, --output FILE Chemin du fichier de sortie
-f, --format FORMAT Format de sortie : json, yaml, text
-g, --groupby TYPE Grouper par : file, locator, both
-c, --cleanup Supprimer les fichiers décompilés après l'analyse
-q, --quiet Supprimer la sortie
Décompilateurs :
--jadx, -J Utiliser JADX (par défaut)
--apktool, -A Utiliser APKTool
--cfr, -C Utiliser CFR
--procyon, -P Utiliser Procyon
--krakatau, -K Utiliser Krakatau
--fernflower, -F Utiliser Fernflower
Avancé :
-d, --deobfuscate Activer la dés-obfuscation
-w, --working-dir DIR Répertoire de travail
--timeout SECONDS Délai d'expiration de l'analyse
Utilisez plusieurs décompilateurs ensemble pour une couverture maximale — différents outils gèrent l'obfuscation différemment.
APKprobe prend en charge plusieurs formats de règles. Créez les vôtres ou utilisez les bases de données de motifs existantes.
| Format | Extension |
|---|---|
| JSON APKprobe | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — Identifiants AWS, buckets S3, ARNgcp — Clés API Google Cloud, comptes de serviceazure — Chaînes de connexion Azure, clésendpoints — URL, routes API, webhooksgeneric — Motifs de clés API courantsgitleaks — Ensemble complet de règles gitleaksAPKprobe utilise le traitement en parallèle pour la décompilation et l'analyse.
# Utiliser 8 workers pour l'analyse
apkprobe app.apk -smw 8
# Utiliser le multiprocessing au lieu du threading
apkprobe app.apk -sct process
Conseils :
--cleanup pour économiser de l'espace disque sur les travaux par lotsAPKprobe est similaire à ces outils :
APKprobe combine décompilation + analyse dans un seul outil avec le support de plusieurs décompilateurs.
Vous avez trouvé un bug ? Vous avez une idée ? Les PR sont les bienvenues.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Utilisez APKprobe avec l'ensemble de règles endpoints pour extraire toutes les URL, endpoints API et routes backend :
apkprobe app.apk -r endpoints -o urls.json
Cela effectue l'extraction apk2url automatiquement après la décompilation.
APKprobe analyse le code décompilé à la recherche de secrets codés en dur en utilisant plus de 250 motifs regex :
apkprobe app.apk -r aws gcp azure
Il détecte les clés AWS, jetons Firebase, clés Stripe et autres identifiants divulgués.
APKprobe prend en charge plusieurs décompilateurs — utilisez-les ensemble pour de meilleurs résultats :
apkprobe --jadx --apktool --cfr app.apk
Différents décompilateurs gèrent l'obfuscation différemment, donc les combiner augmente la couverture.
Oui. APKprobe est conçu pour les tests d'intrusion Android et la reconnaissance bug bounty. Il cartographie rapidement la surface d'attaque en extrayant les endpoints, clés API et secrets codés en dur des applications cibles.
wadingporque
Licence MIT. Voir LICENSE pour plus de détails.
| Décompilateur | Type | Remarques |
|---|
| JADX | Java | Par défaut, le meilleur pour la plupart des APK |
| APKTool | Smali | Ressources + manifeste |
| CFR | Java | Bon pour le code obfusqué |
| Procyon | Java | Décompilateur alternatif |
| Krakatau | Java | Gère les cas limites |
| Fernflower | Java | Décompilateur d'IntelliJ |
| Clé-valeur simple |
.json |