
एंड्रॉइड सुरक्षा के पूर्ण स्पेक्ट्रम में अंतर्दृष्टि।
पूर्ण स्पेक्ट्रम में एंड्रॉइड सुरक्षा अंतर्दृष्टि.
विशेषताएँ • एक नज़र में पहचान • स्थापना • उपयोग • रिपोर्ट्स
ब्लैक हैट MEA 2023 और ब्लैक हैट ASIA 2024 में प्रदर्शित

APKDeepLens एंड्रॉइड APK फ़ाइलों के लिए एक Python-आधारित स्थैतिक विश्लेषण उपकरण है। यह JADX का उपयोग करके APK को डीकंपाइल करता है और OWASP Mobile Top 10 (2024) को कवर करते हुए एक गहरी बहु-परत सुरक्षा स्कैन चलाता है। प्रत्येक खोज को गंभीरता स्तर (CRITICAL / HIGH / MEDIUM / LOW / INFO) और OWASP श्रेणी से टैग किया जाता है, और परिणाम JSON, HTML, PDF या TXT प्रारूप में निर्यात किए जाते हैं।
पूर्ण चेक ID, regex पैटर्न और साक्ष्य उदाहरण के लिए DETECTION.md देखें।
आवश्यकताएँ: Python 3.10+, Java / OpenJDK
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk
# मूल स्कैन — JSON रिपोर्ट आउटपुट
python APKDeepLens.py -apk app.apk
# जब स्रोत पहले से निकाला गया हो तो डीकंपाइलेशन छोड़ें
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source
# HTML रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report html
# PDF रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report pdf
# सादा-पाठ रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report txt
# आउटपुट निर्देशिका निर्दिष्ट करें
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/
# वर्चुअलएन्व जाँच छोड़ें (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv
सभी रिपोर्ट आउटपुट पथ की reports/ उपनिर्देशिका में सहेजी जाती हैं।
पूर्ण JSON आउटपुट स्कीमा के लिए DETECTION.md देखें।
APKDeepLens/
├── APKDeepLens.py # Main entry point
├── report_gen.py # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html # HTML report template
├── requirements.txt
└── static_tools/
├── code_scanner.py # Deep code-pattern security scanner (40+ checks)
├── scan_android_manifest.py # Manifest parser + security checker
├── sensitive_info_extractor.py # Hardcoded secret + insecure URL scanner
├── known_false_positives.txt # Curated false-positive filter list
└── utility/
└── utility_class.py # Shared constants (DANGEROUS_PERMISSIONS, util)
सुविधा अनुरोधों, बग रिपोर्टों और पुल रिक्वेस्ट का github.com/d78ui98/APKDeepLens/issues पर स्वागत है।
| श्रेणी | जाँच | गंभीरता सीमा | OWASP |
|---|
| मैनिफेस्ट सुरक्षा | 10 | CRITICAL → MEDIUM | M3–M9 |
| क्रिप्टोग्राफी | 7 | CRITICAL → MEDIUM | M1, M10 |
| WebView सुरक्षा | 6 | CRITICAL → HIGH | M4, M5, M7, M9 |
| SSL / TLS | 5 | CRITICAL → MEDIUM | M5 |
| गतिशील कोड निष्पादन | 4 | HIGH → MEDIUM | M4, M7 |
| असुरक्षित डेटा भंडारण | 6 | HIGH → LOW | M4, M6, M9 |
| लॉग / गोपनीयता | 3 | MEDIUM → LOW | M6 |
| इंटेंट सुरक्षा | 2 | HIGH → MEDIUM | M4 |
| Zip पथ ट्रैवर्सल | 1 | HIGH | M4 |
| हार्डकोडेड गुप्त | 16+ | — | M1 |
| असुरक्षित संचार | — | — | M5 |
| प्रारूप | विवरण |
|---|
| JSON (डिफ़ॉल्ट) | मशीन-पठनीय। सभी खोजों में id, severity, owasp, description और evidence शामिल हैं। पाइपलाइन एकीकरण के लिए आदर्श। |
| HTML / PDF | रंग-कोडित गंभीरता तालिकाएँ — CRITICAL लाल, HIGH नारंगी, MEDIUM एम्बर में। |
| TXT | मानव-पठनीय, गंभीरता के अनुसार क्रमबद्ध खोजें फ़ाइल स्थानों और विवरणों के साथ। |