
एंड्रॉइड सुरक्षा के पूर्ण स्पेक्ट्रम में अंतर्दृष्टि।
पूर्ण स्पेक्ट्रम में एंड्रॉइड सुरक्षा अंतर्दृष्टि.
विशेषताएँ • एक नज़र में पहचान • स्थापना • उपयोग • रिपोर्ट्स
ब्लैक हैट MEA 2023 और ब्लैक हैट ASIA 2024 में प्रदर्शित

APKDeepLens एंड्रॉइड APK फ़ाइलों के लिए एक Python-आधारित स्थैतिक विश्लेषण उपकरण है। यह JADX का उपयोग करके APK को डीकंपाइल करता है और OWASP Mobile Top 10 (2024) को कवर करते हुए एक गहरी बहु-परत सुरक्षा स्कैन चलाता है। प्रत्येक खोज को गंभीरता स्तर (CRITICAL / HIGH / MEDIUM / LOW / INFO) और OWASP श्रेणी से टैग किया जाता है, और परिणाम JSON, HTML, PDF या TXT प्रारूप में निर्यात किए जाते हैं।
| श्रेणी | जाँच | गंभीरता सीमा | OWASP |
|---|---|---|---|
| मैनिफेस्ट सुरक्षा | 10 | CRITICAL → MEDIUM | M3–M9 |
| क्रिप्टोग्राफी | 7 | CRITICAL → MEDIUM | M1, M10 |
| WebView सुरक्षा | 6 | CRITICAL → HIGH | M4, M5, M7, M9 |
| SSL / TLS | 5 | CRITICAL → MEDIUM | M5 |
| गतिशील कोड निष्पादन | 4 | HIGH → MEDIUM | M4, M7 |
| असुरक्षित डेटा भंडारण | 6 | HIGH → LOW | M4, M6, M9 |
| लॉग / गोपनीयता | 3 | MEDIUM → LOW | M6 |
| इंटेंट सुरक्षा | 2 | HIGH → MEDIUM | M4 |
| Zip पथ ट्रैवर्सल | 1 | HIGH | M4 |
| हार्डकोडेड गुप्त | 16+ | — | M1 |
| असुरक्षित संचार | — | — | M5 |
पूर्ण चेक ID, regex पैटर्न और साक्ष्य उदाहरण के लिए DETECTION.md देखें।
आवश्यकताएँ: Python 3.10+, Java / OpenJDK
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk
# मूल स्कैन — JSON रिपोर्ट आउटपुट
python APKDeepLens.py -apk app.apk
# जब स्रोत पहले से निकाला गया हो तो डीकंपाइलेशन छोड़ें
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source
# HTML रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report html
# PDF रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report pdf
# सादा-पाठ रिपोर्ट उत्पन्न करें
python APKDeepLens.py -apk app.apk -report txt
# आउटपुट निर्देशिका निर्दिष्ट करें
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/
# वर्चुअलएन्व जाँच छोड़ें (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv
सभी रिपोर्ट आउटपुट पथ की reports/ उपनिर्देशिका में सहेजी जाती हैं।
| प्रारूप | विवरण |
|---|---|
| JSON (डिफ़ॉल्ट) | मशीन-पठनीय। सभी खोजों में id, severity, owasp, description और evidence शामिल हैं। पाइपलाइन एकीकरण के लिए आदर्श। |
| HTML / PDF | रंग-कोडित गंभीरता तालिकाएँ — CRITICAL लाल, HIGH नारंगी, MEDIUM एम्बर में। |
| TXT | मानव-पठनीय, गंभीरता के अनुसार क्रमबद्ध खोजें फ़ाइल स्थानों और विवरणों के साथ। |
पूर्ण JSON आउटपुट स्कीमा के लिए DETECTION.md देखें।
APKDeepLens/
├── APKDeepLens.py # Main entry point
├── report_gen.py # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html # HTML report template
├── requirements.txt
└── static_tools/
├── code_scanner.py # Deep code-pattern security scanner (40+ checks)
├── scan_android_manifest.py # Manifest parser + security checker
├── sensitive_info_extractor.py # Hardcoded secret + insecure URL scanner
├── known_false_positives.txt # Curated false-positive filter list
└── utility/
└── utility_class.py # Shared constants (DANGEROUS_PERMISSIONS, util)
सुविधा अनुरोधों, बग रिपोर्टों और पुल रिक्वेस्ट का github.com/d78ui98/APKDeepLens/issues पर स्वागत है।