Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APKDeepLens — एंड्रॉइड सुरक्षा के पूर्ण स्पेक्ट्रम में अंतर्दृष्टि। | Kitploit
उपकरण/GitHubGitHub/d78ui98/apkdeeplens
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षाक्रिप्टोग्राफीमोबाइल सुरक्षासीक्रेट डिटेक्शन
GitHubd78ui98/apkdeeplens

APKDeepLens

एंड्रॉइड सुरक्षा के पूर्ण स्पेक्ट्रम में अंतर्दृष्टि।

रिपॉजिटरी देखें
1.0k13473 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

APKDeepLens

पूर्ण स्पेक्ट्रम में एंड्रॉइड सुरक्षा अंतर्दृष्टि.

विशेषताएँ • एक नज़र में पहचान • स्थापना • उपयोग • रिपोर्ट्स

ब्लैक हैट MEA 2023 और ब्लैक हैट ASIA 2024 में प्रदर्शित


image

APKDeepLens क्या है?

APKDeepLens एंड्रॉइड APK फ़ाइलों के लिए एक Python-आधारित स्थैतिक विश्लेषण उपकरण है। यह JADX का उपयोग करके APK को डीकंपाइल करता है और OWASP Mobile Top 10 (2024) को कवर करते हुए एक गहरी बहु-परत सुरक्षा स्कैन चलाता है। प्रत्येक खोज को गंभीरता स्तर (CRITICAL / HIGH / MEDIUM / LOW / INFO) और OWASP श्रेणी से टैग किया जाता है, और परिणाम JSON, HTML, PDF या TXT प्रारूप में निर्यात किए जाते हैं।


विशेषताएँ

  • JADX के माध्यम से APK डीकंपाइलेशन (विंडोज, लिनक्स, मैकओएस, डॉकर)
  • AndroidManifest.xml विश्लेषण — अनुमतियाँ, निर्यातित घटक, गलत कॉन्फ़िगरेशन
  • गहन कोड स्कैनिंग — सभी डीकंपाइल किए गए Java/Kotlin/XML स्रोत की जाँच करता है
  • हार्डकोडेड गुप्त जानकारी का पता लगाना — API कुंजियाँ, OAuth टोकन, निजी कुंजियाँ, पासवर्ड
  • असुरक्षित संचार का पता लगाना — HTTP, FTP, SMTP, JavaScript प्रोटोकॉल URL
  • क्रिप्टोग्राफ़िक कमज़ोरी का पता लगाना — कमज़ोर एल्गोरिदम, ECB मोड, असुरक्षित रैंडम
  • WebView सुरक्षा विश्लेषण — JavaScript इंटरफ़ेस, फ़ाइल एक्सेस, SSL अनदेखा
  • SSL/TLS गलत कॉन्फ़िगरेशन — सभी प्रमाणपत्रों पर भरोसा, होस्टनाम बायपास, लीगेसी प्रोटोकॉल
  • गतिशील कोड निष्पादन — DexClassLoader, Runtime.exec(), ProcessBuilder
  • असुरक्षित डेटा भंडारण — विश्व-पठनीय फ़ाइलें, क्लिपबोर्ड, बाहरी संग्रहण, कच्चा SQL
  • लॉग में संवेदनशील डेटा — Log.*, System.out.println, printStackTrace
  • इंटेंट सुरक्षा — अंतर्निहित PendingIntents, स्टिकी ब्रॉडकास्ट
  • Zip पथ ट्रैवर्सल (Zip Slip) का पता लगाना
  • गंभीरता वर्गीकरण — प्रति खोज CRITICAL, HIGH, MEDIUM, LOW, INFO
  • प्रत्येक खोज पर OWASP Mobile Top 10 (2024) मैपिंग
  • बहु-प्रारूप रिपोर्ट — JSON, HTML, PDF, TXT
  • CI/CD तैयार — JSON आउटपुट सीधे पाइपलाइन में एकीकृत होता है
  • क्रॉस-प्लेटफ़ॉर्म — विंडोज, लिनक्स, मैकओएस, डॉकर

एक नज़र में पहचान

पूर्ण चेक ID, regex पैटर्न और साक्ष्य उदाहरण के लिए DETECTION.md देखें।


स्थापना

आवश्यकताएँ: Python 3.10+, Java / OpenJDK

लिनक्स / मैकओएस

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

विंडोज

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

डॉकर

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

उपयोग

root@kitploit:~
# मूल स्कैन — JSON रिपोर्ट आउटपुट
python APKDeepLens.py -apk app.apk

# जब स्रोत पहले से निकाला गया हो तो डीकंपाइलेशन छोड़ें
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# HTML रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report html

# PDF रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report pdf

# सादा-पाठ रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report txt

# आउटपुट निर्देशिका निर्दिष्ट करें
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# वर्चुअलएन्व जाँच छोड़ें (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

सभी रिपोर्ट आउटपुट पथ की reports/ उपनिर्देशिका में सहेजी जाती हैं।


रिपोर्ट्स

पूर्ण JSON आउटपुट स्कीमा के लिए DETECTION.md देखें।


प्रोजेक्ट संरचना

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Main entry point
├── report_gen.py                # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html         # HTML report template
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Deep code-pattern security scanner (40+ checks)
    ├── scan_android_manifest.py # Manifest parser + security checker
    ├── sensitive_info_extractor.py  # Hardcoded secret + insecure URL scanner
    ├── known_false_positives.txt    # Curated false-positive filter list
    └── utility/
        └── utility_class.py    # Shared constants (DANGEROUS_PERMISSIONS, util)

योगदान

सुविधा अनुरोधों, बग रिपोर्टों और पुल रिक्वेस्ट का github.com/d78ui98/APKDeepLens/issues पर स्वागत है।


प्रदर्शित

  • ब्लैक हैट MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • ब्लैक हैट ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • ब्लैक हैट MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
टूल डाउनलोड करें
श्रेणीजाँचगंभीरता सीमाOWASP
मैनिफेस्ट सुरक्षा10CRITICAL → MEDIUMM3–M9
क्रिप्टोग्राफी7CRITICAL → MEDIUMM1, M10
WebView सुरक्षा6CRITICAL → HIGHM4, M5, M7, M9
SSL / TLS5CRITICAL → MEDIUMM5
गतिशील कोड निष्पादन4HIGH → MEDIUMM4, M7
असुरक्षित डेटा भंडारण6HIGH → LOWM4, M6, M9
लॉग / गोपनीयता3MEDIUM → LOWM6
इंटेंट सुरक्षा2HIGH → MEDIUMM4
Zip पथ ट्रैवर्सल1HIGHM4
हार्डकोडेड गुप्त16+—M1
असुरक्षित संचार——M5
प्रारूपविवरण
JSON (डिफ़ॉल्ट)मशीन-पठनीय। सभी खोजों में id, severity, owasp, description और evidence शामिल हैं। पाइपलाइन एकीकरण के लिए आदर्श।
HTML / PDFरंग-कोडित गंभीरता तालिकाएँ — CRITICAL लाल, HIGH नारंगी, MEDIUM एम्बर में।
TXTमानव-पठनीय, गंभीरता के अनुसार क्रमबद्ध खोजें फ़ाइल स्थानों और विवरणों के साथ।