अपडेट पर वापस जाएँ
New releaseAug 22, 2026

Apkx-Hunter v2.7.2

C-आधारित एंड्रॉइड स्थैतिक विश्लेषण फ्रेमवर्क, जो डीकंपिलेशन, गुप्त जानकारी का पता लगाने, एंडपॉइंट खोज, अनुमति विश्लेषण और ML-सहायित गुप्त वर्गीकरण के साथ नेटिव लाइब्रेरी स्कैनिंग के लिए है।

साझा करें

APKX-Hunter v2.7.2 — Debian Package Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter एक ओपन-सोर्स Android Static Analysis Framework है, जो पूरी तरह से C में लिखा गया है, और विशेष रूप से Android सुरक्षा मूल्यांकन, रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण, OWASP MASVS अनुपालन स्कैनिंग, बग बाउंटी हंटिंग और पेनेट्रेशन टेस्टिंग के लिए बनाया गया है।

यह फ्रेमवर्क समर्थित Android पैकेज प्रारूपों, जिनमें APK, APKS, APKM, XAPK, और ZIP आर्काइव शामिल हैं, को स्वचालित रूप से निकालकर और विश्लेषण करके एकल-एप्लिकेशन और बड़े पैमाने पर Android एप्लिकेशन विश्लेषण दोनों का समर्थन करता है। रिकर्सिव मल्टी-APK स्कैनिंग और साइलेंट बैच मोड के साथ, APKX-Hunter को बड़े Android एप्लिकेशन संग्रहों को कुशलतापूर्वक संसाधित करने के लिए डिज़ाइन किया गया है, साथ ही स्वच्छ, व्यवस्थित और कार्रवाई योग्य परिणाम उत्पन्न करता है।

APKX-Hunter कई स्थैतिक विश्लेषण तकनीकों को जोड़ता है—जिनमें डीकंपाइलेशन, AndroidManifest विश्लेषण, अनुमति विश्लेषण, निर्यातित घटक पहचान, एंडपॉइंट खोज, हार्डकोडेड सीक्रेट पहचान, क्लाउड कॉन्फ़िगरेशन खोज, नेटिव लाइब्रेरी पहचान, और OWASP MASVS सुरक्षा जांच शामिल हैं—Android एप्लिकेशनों के अंदर सुरक्षा-संबंधित जानकारी उजागर करने के लिए।

APKX-Hunter एक हल्का मशीन लर्निंग-आधारित सीक्रेट क्लासिफिकेशन इंजन भी एकीकृत करता है, जो पूरी तरह से C में लिखा गया है, और पहचाने गए सीक्रेट्स को आत्मविश्वास और गंभीरता के आधार पर स्वचालित रूप से वर्गीकृत करता है, जिससे सुरक्षा शोधकर्ताओं को उच्च-मूल्य वाले निष्कर्षों को प्राथमिकता देने, झूठी सकारात्मकताओं को कम करने और भेद्यता ट्राइएज को तेज करने में मदद मिलती है।

प्रत्येक स्कैन के अंत में, APKX-Hunter विस्तृत स्कैन आँकड़े उत्पन्न करता है, जिनमें स्कैन किए गए APK की संख्या, विश्लेषण की गई फ़ाइलें, पहचाने गए सीक्रेट्स, पहचाने गए पैटर्न और MASVS निष्कर्ष शामिल हैं, जो शोधकर्ताओं को संपूर्ण सुरक्षा मूल्यांकन का व्यापक अवलोकन प्रदान करते हैं।


Apkx-Hunter-Tool


OWASP MASVS स्कैनिंग समर्थन

Apkx-Hunter में अब OWASP MASVS सुरक्षा स्कैनिंग शामिल है, जिसमें 15 श्रेणियाँ और 166 पहचान पैटर्न हैं:

#श्रेणीपैटर्न
1कमजोर क्रिप्टोग्राफी28
2सर्टिफिकेट पिनिंग13
3रूट डिटेक्शन20
4एंटी डिबगिंग9
5एंटी टैम्पर3
6SharedPreferences8
7SQLite9
8बाहरी स्टोरेज11
9डायनामिक कोड लोडिंग10
10रिफ्लेक्शन9
11रनटाइम कमांड निष्पादन9
12WebView सुरक्षा13
13नेटवर्क सुरक्षा10
14SSL सत्यापन10
15नेटिव लाइब्रेरी लोडिंग9
कुल166

OWASP सत्यापन

APKXHunter का परीक्षण OWASP UnCrackable Level 4 एप्लिकेशन के विरुद्ध किया गया है। स्कैन ने कई सुरक्षा निष्कर्षों की सफलतापूर्वक पहचान की, जो इसके OWASP MASVS स्कैनिंग इंजन और Android स्थैतिक विश्लेषण क्षमताओं की प्रभावशीलता को प्रदर्शित करता है।

OWASP_VALIDATION


विशेषताएँ

  • Linux और Debian एकीकरण — नेटिव Debian पैकेज (.deb), सिस्टम-व्यापी स्थापना, डेस्कटॉप एप्लिकेशन लॉन्चर, एप्लिकेशन मेनू एकीकरण, कस्टम एप्लिकेशन आइकन, स्वचालित फ्रेमवर्क एसेट स्थापना, अंतर्निहित निर्भरता प्रबंधक (--install-dependencies)
  • OWASP MASVS समर्थन — Apkx-Hunter में अब व्यापक OWASP MASVS सुरक्षा स्कैनिंग शामिल है, जिसमें 14+ श्रेणियाँ और 160+ पहचान पैटर्न हैं:
  • JADX डीकंपाइलेशन — तेज़ और गहन डीकंपाइलेशन मोड
  • APKTool डीकंपाइलेशन — पूर्ण APKTool-आधारित डीकंपाइलेशन और स्कैनिंग
  • आर्काइव निष्कर्षण — APK, APKM, APKS, XAPK, और ZIP प्रारूपों के लिए समर्थन
  • डीकंपाइल्ड फ़ोल्डर स्कैनिंग — किसी भी पहले से डीकंपाइल किए गए JADX स्रोत निर्देशिका को स्कैन करें
  • APKTool फ़ोल्डर स्कैनिंग — किसी भी पहले से डीकंपाइल किए गए APKTool निर्देशिका को स्कैन करें
  • सीक्रेट पहचान — API कुंजियाँ, टोकन, पासवर्ड और एम्बेडेड सीक्रेट्स खोजें
  • एंडपॉइंट खोज — URL, एंडपॉइंट और सुरक्षा-संबंधित पैटर्न की पहचान करें
  • Android अनुमति विश्लेषण — अनुमतियों और निर्यातित गतिविधियों का विश्लेषण करें
  • नेटिव (.so) लाइब्रेरी पहचान — ऐप में बंडल की गई नेटिव लाइब्रेरीज़ का पता लगाएं
  • फ़ाइल इन्वेंट्री निर्माण — पूर्ण फ़ाइल इन्वेंट्री रिपोर्ट उत्पन्न करें
  • मशीन लर्निंग-आधारित सीक्रेट क्लासिफिकेशन (हाइलाइटेड विशेषता) — पहचाने गए सीक्रेट्स के लिए ML-सहायता प्राप्त आत्मविश्वास स्कोरिंग, जो ट्राइएज को तेज करती है और सीक्रेट खोज में झूठी सकारात्मकताओं को कम करती है
  • रिकर्सिव मल्टी-APK स्कैनिंग — बड़े पैमाने पर Android एप्लिकेशन विश्लेषण के लिए कई APK को रिकर्सिव रूप से स्वचालित रूप से स्कैन करें
  • स्वचालित पैकेज निष्कर्षणAPKS, APKM, XAPK, और ZIP पैकेज प्रारूपों से APK को स्वचालित रूप से निकालें और विश्लेषण करें
  • साइलेंट बैच मोड — विश्लेषण परिणामों को संरक्षित करते हुए बड़े पैमाने पर स्कैन के दौरान स्वच्छ टर्मिनल आउटपुट
  • स्कैन-अंत आँकड़े — स्कैन किए गए APK, विश्लेषण की गई फ़ाइलें, पहचाने गए सीक्रेट्स, पहचाने गए पैटर्न और MASVS निष्कर्षों सहित विस्तृत स्कैन सारांश प्रदर्शित करें
  • उन्नत कमांड-लाइन इंटरफ़ेस — बेहतर तर्क पार्सिंग, इनपुट सत्यापन और उपयोगकर्ता-अनुकूल त्रुटि रिपोर्टिंग
  • बेहतर फ्रेमवर्क स्थिरता — उन्नत त्रुटि प्रबंधन, मेमोरी प्रबंधन और समग्र फ्रेमवर्क विश्वसनीयता

मशीन लर्निंग मॉडल APKXHunter एक ऑफ़लाइन मशीन लर्निंग क्लासिफायर का उपयोग करता है। model.bin में केवल प्रशिक्षित संख्यात्मक भार होते हैं जिनका उपयोग पहचाने गए सीक्रेट्स के आत्मविश्वास स्कोर की गणना करने के लिए किया जाता है। यह निष्पादन योग्य नहीं है। इसमें कोई कोड नहीं है। इसे केवल बाइनरी डेटा के रूप में लोड किया जाता है।

  • ऑफ़लाइन ML अनुमान — सभी मॉडल अनुमान स्थानीय रूप से चलते हैं, किसी क्लाउड API या इंटरनेट कनेक्शन की आवश्यकता नहीं होती
  • आत्मविश्वास संभावना स्कोरिंग — प्रत्येक पहचाने गए सीक्रेट को प्रशिक्षित मॉडल से आत्मविश्वास संभावना प्राप्त होती है

प्रोजेक्ट आँकड़े

  • भाषा: C
  • कोडबेस: 5,800+ पंक्तियाँ
  • आर्किटेक्चर: मॉड्यूलर
  • प्लेटफ़ॉर्म: Linux

प्लेटफ़ॉर्म समर्थन

  • Linux (समर्थित)
  • Windows (समर्थित नहीं)
  • macOS (समर्थित नहीं)

प्रदर्शन

निम्नलिखित परिणाम विकास के दौरान किए गए परीक्षण पर आधारित हैं।

मीट्रिकपरीक्षण मान
ऑपरेटिंग सिस्टमKali Linux
परीक्षण के लिए उपयोग की गई RAM8 GB
CPUIntel Core i3-2120
सबसे बड़ा APK सफलतापूर्वक डीकंपाइल या स्कैन किया गया85 MB
औसत डीकंपाइलेशन समय~50 - 60 सेकंड

सिस्टम आवश्यकताएँ

न्यूनतम:

  • Linux
  • 4 GB RAM
  • JADX
  • APKTool
  • unzip

अनुशंसित:

  • Linux
  • 8 GB RAM या अधिक
  • क्वाड-कोर CPU
  • SSD स्टोरेज

ML सीक्रेट क्लासिफिकेशन

APKXHunter अपने सीक्रेट पहचान वर्कफ़्लो के भाग के रूप में एक हल्का मशीन लर्निंग-आधारित सीक्रेट क्लासिफिकेशन इंजन एकीकृत करता है, जो पूरी तरह से C में लिखा गया है। यह एक सांख्यिकीय मशीन लर्निंग मॉडल है — न कि कोई Large Language Model, ChatGPT, Generative AI, या Deep Learning प्रणाली।

  • APKXHunter द्वारा पहचाने गए सीक्रेट्स का विश्लेषण एकीकृत मशीन लर्निंग क्लासिफिकेशन इंजन द्वारा किया जाता है।
  • मॉडल अनुमान लगाता है कि पहचाना गया सीक्रेट वैध या सुरक्षा-संवेदनशील है या नहीं।
  • निष्कर्षों को आत्मविश्वास-आधारित गंभीरता स्कोरिंग का उपयोग करके प्राथमिकता दी जाती है।
  • ML इंजन शोधकर्ताओं को निष्कर्षों को तेजी से ट्राइएज करने में सहायता करता है।
  • ML इंजन को मैन्युअल सत्यापन को बदलने के बजाय मानव विश्लेषण में सहायता करने के लिए डिज़ाइन किया गया है।

यह कैसे काम करता है

  1. संभावित सीक्रेट का पता लगाएं।
  2. सांख्यिकीय विशेषताएँ निकालें (एन्ट्रॉपी, वर्ण वितरण, लंबाई, अपरकेस/लोअरकेस अनुपात, अंक, प्रतीक और अन्य सांख्यिकीय टोकन विशेषताएँ)।
  3. प्रशिक्षित मॉडल (model.bin) लोड करें।
  4. ML अनुमान करें।
  5. आत्मविश्वास संभावना उत्पन्न करें।
  6. मैन्युअल सत्यापन के लिए उपयोगकर्ता को परिणाम प्रस्तुत करें।

सुरक्षा नोट

सभी मशीन लर्निंग अनुमान प्रशिक्षित model.bin फ़ाइल पर स्थानीय रूप से किए जाते हैं। APKXHunter स्कैन किए गए डेटा, पहचाने गए सीक्रेट्स या किसी अन्य विश्लेषण आउटपुट को बाहरी रूप से प्रसारित नहीं करता — कोई क्लाउड API उपयोग नहीं किया जाता, और ML अनुमान के लिए किसी इंटरनेट कनेक्शन की आवश्यकता नहीं होती।


स्थापना

Debian / Kali / Ubuntu

Debian पैकेज स्थापित करें:

sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

निर्भरता प्रबंधन: JADX, Apktool, Java और अन्य आवश्यक उपकरणों की स्वचालित रूप से जाँच और स्थापना करें।

--install-dependencies 

उपयोग

USAGE
apkxhunter <package/folder> [options] [options]

सामान्य विकल्प

फ़्लैगविवरण
--helpसहायता संदेश दिखाएं।

स्कैन मोड

JADX के लिए स्कैनिंग मोड

फ़्लैगविवरण
--fastतेज़ jadx डीकंपाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें।
--deepपूर्ण गहन jadx डीकंपाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें।

नोट: इन फ़्लैग्स का उपयोग केवल apk फ़ाइल नाम देने के बाद करें

उदाहरण:

apkxhunter app.apk --fast
apkxhunter app.apk --deep

APKTool के लिए स्कैनिंग मोड

फ़्लैगविवरण
--apktoolapktool डीकंपाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें।

नोट: इन फ़्लैग्स का उपयोग केवल apk फ़ाइल नाम देने के बाद करें

उदाहरण:

apkxhunter app.apk --apktool

फ़ोल्डर से मल्टी APK स्कैनिंग मोड

फ़्लैगविवरण
--multi-apkमल्टी apk डीकंपाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें।

नोट: इन फ़्लैग्स का उपयोग केवल apk_files_folder नाम देने के बाद करें
उदाहरण:

apkxhunter Apks --multi-apk

APK पैकेज स्कैनिंग मोड:

फ़्लैगविवरण
--extract-multi-apkपैकेज (APKS/APKM/XAPK/ZIP) निकालें और प्रत्येक निकाले गए APK का स्वचालित रूप से विश्लेषण करें।

नोट: इन फ़्लैग्स का उपयोग केवल apk_package_file नाम देने के बाद करें

उदाहरण:

apkxhunter test.apkm --extract-multi-apk

फ़ोल्डर स्कैन

फ़्लैगविवरण
--folder-scanपहले से डीकंपाइल किए गए JADX स्रोत निर्देशिका या किसी भी निर्देशिका को स्कैन करें
--apktool-folder-scanपहले से डीकंपाइल किए गए Apktool निर्देशिका को स्कैन करें — इस फ़्लैग का उपयोग केवल APKTOOL द्वारा डीकंपाइल किए गए apk फ़ोल्डर को स्कैन करने के लिए करें।

नोट: इन फ़्लैग्स का उपयोग केवल स्कैन के लिए folder_name के बाद करें

उदाहरण:

apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

व्यक्तिगत स्कैनर

फ़्लैगविवरण
--secretsAPI कुंजियों, टोकन, पासवर्ड और अन्य एम्बेडेड सीक्रेट्स के लिए स्कैन करें।
--permissionsAndroid अनुमतियों या निर्यातित गतिविधि का विश्लेषण करें।
--endpointsURL, एंडपॉइंट और पैटर्न खोजें।
--files.so नाम फ़ाइल निष्कर्षण के साथ फ़ाइल इन्वेंट्री रिपोर्ट उत्पन्न करें।
--masvsOWASP MASVS स्कैन।

नोट: इन फ़्लैग्स का उपयोग केवल स्कैनिंग मोड फ़्लैग्स या फ़ोल्डर विश्लेषण फ़्लैग्स के बाद करें

उदाहरण:

apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

केवल डीकंपाइलेशन

फ़्लैगविवरण
--decompileJADX या APKTOOL का उपयोग करके APK डीकंपाइल करें — डीकंपाइलेशन के बाद फ़ोल्डर स्कैन नहीं चलाता

नोट: इन फ़्लैग्स का उपयोग केवल स्कैनिंग मोड फ़्लैग्स के बाद करें

उदाहरण:

apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

आर्काइव निष्कर्षण

फ़्लैगविवरण
--extractविश्लेषण से पहले समर्थित Android पैकेज निकालें और निकाले गए apk को फ़ोल्डर extracted_output_<apk_name> में सहेजें।

समर्थित प्रारूप: APK, APKM, APKS, XAPK, ZIP

उदाहरण:

apkxhunter app.apkm --extract

आउटपुट निर्देशिकाएँ

JADX विश्लेषण

Jadx_output_<apk_name>/

निष्कर्ष रिपोर्ट:

Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> एम्बेडेड API कुंजियाँ, टोकन, सीक्रेट्स
  |- permissions.txt             -> Android अनुमति विश्लेषण
  |- pattern_findings.txt        -> URL, एंडपॉइंट और सुरक्षा पैटर्न
  |- files.txt                   -> फ़ाइल इन्वेंट्री रिपोर्ट
  |- native_library_files.txt    -> पहचानी गई नेटिव (.so) लाइब्रेरीज़
  |- masvs_findings.txt          -> OWASP MASVS स्कैन परिणाम

फ़ोल्डर स्कैन परिणाम

निष्कर्ष रिपोर्ट:

Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

APKTool विश्लेषण

Apktool_output_<apk_name>/

निष्कर्ष रिपोर्ट:

Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

APKTOOL फ़ोल्डर स्कैन परिणाम

निष्कर्ष रिपोर्ट:

Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

आर्काइव निष्कर्षण

extracted_output_<package_name>/
  |- निकाले गए APK फ़ाइलें

रिपोर्ट फ़ाइलें

फ़ाइलविवरण
secrets_findings.txtएम्बेडेड API कुंजियाँ, टोकन, सीक्रेट्स
permissions.txtAndroid अनुमति विश्लेषण
pattern_findings.txtURL, एंडपॉइंट और सुरक्षा पैटर्न (JADX / फ़ोल्डर स्कैन आउटपुट)
endpoint_findings.txtURL, एंडपॉइंट और सुरक्षा पैटर्न (APKTool आउटपुट)
files.txtफ़ाइल इन्वेंट्री रिपोर्ट
native_library_files.txtपहचानी गई नेटिव (.so) लाइब्रेरीज़
masvs_findings.txtOWASP MASVS स्कैन परिणाम

समर्थित प्रारूप

APK, APKM, APKS, XAPK, ZIP


आगामी विशेषताएँ

अगला अपडेट सुरक्षा निष्कर्षों को अधिक सटीक, व्यवस्थित, कार्रवाई योग्य और विश्लेषण में आसान बनाने पर केंद्रित होगा, साथ ही अनावश्यक झूठी सकारात्मकताओं को महत्वपूर्ण रूप से कम करेगा।

बेहतर निष्कर्ष विश्लेषण

  • MASVS विश्लेषण को सुरक्षा श्रेणी द्वारा अलग करें।
  • MASVS निष्कर्षों का बेहतर संगठन।
  • अधिक सटीक MASVS पहचान नियम।
  • प्रत्येक MASVS निष्कर्ष से जुड़े बेहतर साक्ष्य।
  • बेहतर गंभीरता वर्गीकरण।
  • स्पष्ट क्रिटिकल / उच्च / मध्यम गंभीरता स्तर।
  • निष्कर्षों को सुरक्षा श्रेणी द्वारा समूहीकृत करें।
  • प्रति-फ़ाइल और प्रति-पंक्ति साक्ष्य।
  • सामान्य गैर-सीक्रेट स्ट्रिंग्स के लिए कम झूठी सकारात्मकताएँ।
  • उच्च-आत्मविश्वास वाले सीक्रेट्स की बेहतर प्राथमिकता।
  • बड़े APK के लिए बेहतर स्केलेबिलिटी।
  • हजारों फ़ाइलों वाली बड़ी परियोजनाओं का बेहतर प्रबंधन।
  • अतिरिक्त त्रुटि प्रबंधन और सत्यापन।
  • नए सुरक्षा पहचान पैटर्न।

प्रतिक्रिया और समर्थन

APKXHunter एक सक्रिय रूप से अनुरक्षित ओपन-सोर्स प्रोजेक्ट है।

यदि आप:

  • कोई बग पाते हैं
  • कोई फ़ीचर अनुरोध रखते हैं
  • सुधार सुझाना चाहते हैं
  • कोई सुरक्षा समस्या पाते हैं
  • दस्तावेज़ीकरण सुझाव रखते हैं

कृपया GitHub Issue खोलें या मुझसे सीधे संपर्क करें:

[email protected]

आपकी प्रतिक्रिया सभी के लिए APKXHunter को बेहतर बनाने में मदद करती है।


विकास और योगदान

APKX-Hunter वर्तमान में केवल इसके लेखक द्वारा अनुरक्षित है। इस समय बाहरी कोड योगदान स्वीकार नहीं किए जा रहे हैं। सुझाव, बग रिपोर्ट और सुरक्षा-संबंधित प्रतिक्रिया अभी भी स्वागत योग्य हैं।


अस्वीकरण

APKXHunter का उद्देश्य सख्ती से निम्नलिखित के लिए है:

  • शैक्षिक उद्देश्य
  • अधिकृत पेनेट्रेशन टेस्टिंग
  • रक्षात्मक सुरक्षा अनुसंधान

उपयोगकर्ता यह सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं कि किसी भी एप्लिकेशन का विश्लेषण करने से पहले उनके पास उचित प्राधिकरण हो।

श्रेणियाँ