Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apkleaks — URI, endpoints और गुप्त जानकारी के लिए APK फ़ाइल स्कैन करना | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/apkleaks
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणमोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगमोबाइल सुरक्षासीक्रेट डिटेक्शनएंड्रॉइड सुरक्षा में शीर्ष #9मोबाइल ऐप पेंटेस्टिंग में शीर्ष #14मोबाइल सुरक्षा में शीर्ष #14
6.2k583251 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdwisiswant0/apkleaks

apkleaks

URI, endpoints और गुप्त जानकारी के लिए APK फ़ाइल स्कैन करना

रिपॉजिटरी देखें

APKLeaks

version contributions

URI, एंडपॉइंट और रहस्यों के लिए APK फ़ाइल स्कैन करना।

APKLeaks
  • स्थापना
    • PyPi से
    • स्रोत से
    • Docker से
  • उपयोग
    • विकल्प
      • आउटपुट
      • पैटर्न
      • तर्क (डिसअसेंबलर के लिए)
  • लाइसेंस
  • आभार

स्थापना

APKLeaks को स्थापित करना काफी सरल है:

PyPi से

$ pip3 install apkleaks

स्रोत से

रिपॉजिटरी क्लोन करें और आवश्यकताएँ स्थापित करें:

$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

Docker से

Docker इमेज को निम्नानुसार खींचें:

$ docker pull dwisiswant0/apkleaks:latest

निर्भरताएँ

APKLeaks, APK फ़ाइलों को डीकंपाइल करने के लिए jadx डिसअसेंबलर का उपयोग करता है। यदि आपके सिस्टम में jadx मौजूद नहीं है, तो यह आपको इसे डाउनलोड करने का संकेत देगा।

उपयोग

बस,

$ apkleaks -f ~/path/to/file.apk
# from Source
$ python3 apkleaks.py -f ~/path/to/file.apk
# or with Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

विकल्प

यहाँ सभी विकल्प दिए गए हैं जो यह समर्थन करता है।

आर्गुमेंटविवरणउदाहरण
-f, --fileस्कैन करने के लिए APK फ़ाइलapkleaks -f file.apk
-o, --outputपरिणाम फ़ाइल में लिखें (यदि सेट नहीं है तो यादृच्छिक)apkleaks -f file.apk -o results.txt
-p, --patternकस्टम पैटर्न JSON का पथapkleaks -f file.apk -p custom-rules.json
-a, --argsडिसअसेंबलर तर्कapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonJSON प्रारूप में सहेजेंapkleaks -f file.apk -o results.json --json

आउटपुट

सामान्यतः, यदि आप -o तर्क प्रदान नहीं करते हैं, तो यह स्वचालित रूप से परिणाम फ़ाइल उत्पन्न करेगा।

[!TIP] डिफ़ॉल्ट रूप से यह परिणामों को टेक्स्ट प्रारूप में भी सहेजेगा, यदि आप JSON आउटपुट प्रारूप चाहते हैं तो --json तर्क का उपयोग करें।

पैटर्न

कस्टम पैटर्न को JSON फ़ाइल प्रारूप में संवेदनशील खोज नियम प्रदान करने के लिए निम्नलिखित तर्क के साथ जोड़ा जा सकता है: --pattern /path/to/custom-rules.json। यदि कोई फ़ाइल सेट नहीं है, तो उपकरण regexes.json फ़ाइल में पाए जाने वाले डिफ़ॉल्ट पैटर्न का उपयोग करेगा।

यहाँ एक उदाहरण है कि एक कस्टम पैटर्न फ़ाइल कैसी दिख सकती है:

// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

इन कस्टम नियमों का उपयोग करके उपकरण चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

तर्क (डिसअसेंबलर)

हम उपयोगकर्ता को डिसअसेंबलर तर्क पारित करने का पूर्ण विवेक देते हैं। उदाहरण के लिए, यदि आप jadx डीकंपाइलेशन प्रक्रिया में थ्रेड्स सक्रिय करना चाहते हैं, तो आप इसे -a/--args तर्क के साथ जोड़ सकते हैं, उदाहरण: --args="--threads-count 5"।

$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] कृपया डिफ़ॉल्ट डिसअसेंबलर तर्कों पर ध्यान दें जो हम टकराव को रोकने के लिए उपयोग करते हैं।

लाइसेंस

apkleaks Apache 2 के तहत वितरित किया जाता है।

आभार

चूंकि इस उपकरण में कुछ योगदान शामिल हैं, और मैं एक गधा नहीं हूं, मैं निम्नलिखित उपयोगकर्ताओं को उनकी मदद और संसाधनों के लिए सार्वजनिक रूप से धन्यवाद दूंगा:

  • @ndelphit - उनके प्रेरणादायक apkurlgrep के लिए, यही कारण है कि यह उपकरण बनाया गया था।
  • @dxa4481 और आप सभी जो truffleHogRegexes में योगदान करते हैं।
  • @GerbenJavado और @Bankde - LinkFinder से URL, एंडपॉइंट और उनके पैरामीटर खोजने के लिए शानदार पैटर्न के लिए।
  • @tomnomnom - gf पैटर्न।
  • @pxb1988 - शानदार APK डिसअसेंबलर dex2jar के लिए।
  • @subho007 स्टैंडअलोन APK पार्सर के लिए।
  • SHA2048#4361 (Discord उपयोगकर्ता) ने कोड को Python3 में पोर्ट करने में मदद की।
  • @Ry0taK क्योंकि उन्होंने एक OS कमांड इंजेक्शन बग की रिपोर्ट की थी।
  • @dee__see - क्यूरेटेड संभावित संवेदनशील टोकन NotKeyHacks के लिए।
  • सभी योगदानकर्ता।
टूल डाउनलोड करें