
C-आधारित एंड्रॉइड स्थैतिक विश्लेषण फ्रेमवर्क, जो डीकंपिलेशन, गुप्त जानकारी का पता लगाने, एंडपॉइंट खोज, अनुमति विश्लेषण और ML-सहायित गुप्त वर्गीकरण के साथ नेटिव लाइब्रेरी स्कैनिंग के लिए है।
APKX-Hunter एक ओपन-सोर्स एंड्रॉइड स्टैटिक विश्लेषण फ्रेमवर्क है जो पूर्ण रूप से C में लिखा गया है, जिसे एंड्रॉइड सुरक्षा मूल्यांकन, रिवर्स इंजीनियरिंग, मैलवेयर विश्लेषण, OWASP MASVS अनुपालन स्कैनिंग, बग बाउंटी हंटिंग और पेनिट्रेशन टेस्टिंग के लिए विशेष रूप से बनाया गया है।
यह फ्रेमवर्क समर्थित एंड्रॉइड पैकेज प्रारूपों — जिनमें APK, APKS, APKM, XAPK और ZIP आर्काइव शामिल हैं — को स्वचालित रूप से निकालकर और उनका विश्लेषण करके एकल-एप्लिकेशन और बड़े पैमाने पर एंड्रॉइड एप्लिकेशन विश्लेषण दोनों का समर्थन करता है। रिकर्सिव मल्टी-APK स्कैनिंग और साइलेंट बैच मोड के साथ, APKX-Hunter को बड़े एंड्रॉइड एप्लिकेशन संग्रहों को कुशलतापूर्वक संसाधित करने के लिए डिज़ाइन किया गया है, साथ ही यह स्वच्छ, व्यवस्थित और कार्रवाई योग्य परिणाम भी उत्पन्न करता है।
APKX-Hunter कई स्टैटिक विश्लेषण तकनीकों को जोड़ता है — जिनमें डीकम्पाइलेशन, AndroidManifest विश्लेषण, अनुमति विश्लेषण, एक्सपोर्टेड कंपोनेंट पहचान, एंडपॉइंट खोज, हार्डकोडेड सीक्रेट पहचान, क्लाउड कॉन्फ़िगरेशन खोज, नेटिव लाइब्रेरी पहचान और OWASP MASVS सुरक्षा जाँच शामिल हैं — ताकि एंड्रॉइड एप्लिकेशनों के भीतर सुरक्षा-संबंधित जानकारी का पता लगाया जा सके।
APKX-Hunter एक हल्के मशीन लर्निंग-आधारित सीक्रेट वर्गीकरण इंजन को भी एकीकृत करता है, जो पूर्ण रूप से C में लिखा गया है। यह इंजन पहचाने गए सीक्रेट्स को विश्वास-स्तर (confidence) और गंभीरता के आधार पर स्वचालित रूप से वर्गीकृत करता है, जिससे सुरक्षा शोधकर्ताओं को उच्च-मूल्य वाले निष्कर्षों को प्राथमिकता देने, गलत सकारात्मक परिणाम (false positives) कम करने और भेद्यता ट्राइएज को तेज़ करने में मदद मिलती है।
प्रत्येक स्कैन के अंत में, APKX-Hunter विस्तृत स्कैन आँकड़े उत्पन्न करता है, जिनमें स्कैन किए गए APK की संख्या, विश्लेषित फ़ाइलें, पहचाने गए सीक्रेट, पहचाने गए पैटर्न और MASVS निष्कर्ष शामिल हैं, जिससे शोधकर्ताओं को संपूर्ण सुरक्षा मूल्यांकन का व्यापक अवलोकन मिलता है।

Apkx-Hunter अब 15 श्रेणियों और 166 पहचान पैटर्न के साथ OWASP MASVS सुरक्षा स्कैनिंग शामिल करता है:
APKXHunter का परीक्षण OWASP UnCrackable Level 4 एप्लिकेशन के विरुद्ध किया गया है। स्कैन ने कई सुरक्षा निष्कर्षों को सफलतापूर्वक पहचाना, जो इसके OWASP MASVS स्कैनिंग इंजन और एंड्रॉइड स्टैटिक विश्लेषण क्षमताओं की प्रभावशीलता को प्रदर्शित करता है।

मशीन लर्निंग मॉडल
APKXHunter एक ऑफ़लाइन मशीन लर्निंग क्लासिफायर का उपयोग करता है। model.bin में केवल प्रशिक्षित संख्यात्मक भार (weights) होते हैं, जिनका उपयोग पहचाने गए सीक्रेट के विश्वास-स्तर स्कोर की गणना करने के लिए किया जाता है।
यह निष्पादन योग्य नहीं है।
इसमें कोई कोड नहीं होता।
इसे केवल बाइनरी डेटा के रूप में लोड किया जाता है।
प्रोजेक्ट सांख्यिकी
निम्नलिखित परिणाम विकास के दौरान किए गए परीक्षणों पर आधारित हैं।
| मीट्रिक | परीक्षित मान |
|---|---|
| ऑपरेटिंग सिस्टम | Kali Linux |
| परीक्षण के लिए उपयोग की गई RAM |
न्यूनतम:
अनुशंसित:
APKXHunter अपनी सीक्रेट पहचान कार्यप्रवाह के भाग के रूप में, पूर्ण रूप से C में लिखे गए एक हल्के मशीन लर्निंग-आधारित सीक्रेट वर्गीकरण इंजन को एकीकृत करता है। यह एक सांख्यिकीय मशीन लर्निंग मॉडल है — न कि कोई लार्ज लैंग्वेज मॉडल, ChatGPT, जनरेटिव AI या डीप लर्निंग प्रणाली।
model.bin)।सभी मशीन लर्निंग इन्फ़रेंस प्रशिक्षित model.bin फ़ाइल पर स्थानीय रूप से किया जाता है। APKXHunter स्कैन किए गए डेटा, पहचाने गए सीक्रेट या किसी अन्य विश्लेषण आउटपुट को बाह्य रूप से प्रसारित नहीं करता — कोई क्लाउड API उपयोग नहीं किया जाता, और ML इन्फ़रेंस के लिए किसी इंटरनेट कनेक्शन की आवश्यकता नहीं होती।
डेबियन पैकेज स्थापित करें:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
निर्भरता प्रबंधन: JADX, Apktool, Java और अन्य आवश्यक टूल्स की स्वचालित रूप से जाँच करें और स्थापित करें।
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| फ़्लैग | विवरण |
|---|---|
--help | सहायता संदेश दिखाएँ। |
| फ़्लैग | विवरण |
|---|---|
--fast | त्वरित jadx डीकम्पाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें। |
--deep | पूर्ण गहन jadx डीकम्पाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें। |
नोट: इन फ़्लैग्स का उपयोग केवल apk फ़ाइल नाम देने के बाद करें
उदाहरण:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| फ़्लैग | विवरण |
|---|---|
--apktool | apktool डीकम्पाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें। |
नोट: इन फ़्लैग्स का उपयोग केवल apk फ़ाइल नाम देने के बाद करें
उदाहरण:
apkxhunter app.apk --apktool
| फ़्लैग | विवरण |
|---|---|
--multi-apk | मल्टी apk डीकम्पाइलेशन करें और निकाले गए फ़ोल्डर को स्कैन करें। |
नोट: इन फ़्लैग्स का उपयोग केवल apk_files_folder नाम देने के बाद करें
उदाहरण:
apkxhunter Apks --multi-apk
| फ़्लैग | विवरण |
|---|---|
--extract-multi-apk | पैकेज (APKS/APKM/XAPK/ZIP) निकालें और प्रत्येक निकाले गए APK का स्वचालित रूप से विश्लेषण करें। |
नोट: इन फ़्लैग्स का उपयोग केवल apk_package_file नाम देने के बाद करें
उदाहरण:
apkxhunter test.apkm --extract-multi-apk
| फ़्लैग | विवरण |
|---|---|
--folder-scan | किसी पहले से डीकम्पाइल्ड JADX स्रोत निर्देशिका या किसी भी निर्देशिका को स्कैन करें |
--apktool-folder-scan | किसी पहले से डीकम्पाइल्ड Apktool निर्देशिका को स्कैन करें — इस फ़्लैग का उपयोग केवल उस डीकम्पाइल्ड apk फ़ोल्डर को स्कैन करने के लिए करें जिसे APKTOOL द्वारा डीकम्पाइल किया गया है। |
नोट: इन फ़्लैग्स का उपयोग केवल स्कैन के लिए folder_name के बाद करें
उदाहरण:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
नोट: इन फ़्लैग्स का उपयोग केवल स्कैनिंग मोड फ़्लैग्स या फ़ोल्डर विश्लेषण फ़्लैग्स के बाद करें
उदाहरण:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| फ़्लैग | विवरण |
|---|---|
--decompile | JADX या APKTOOL का उपयोग करके APK डीकम्पाइल करें — डीकम्पाइलेशन के बाद फ़ोल्डर स्कैन नहीं चलाता |
नोट: इन फ़्लैग्स का उपयोग केवल स्कैनिंग मोड फ़्लैग्स के बाद करें
उदाहरण:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| फ़्लैग | विवरण |
|---|---|
--extract | विश्लेषण से पहले समर्थित एंड्रॉइड पैकेज निकालें और निकाले गए apk को extracted_output_<apk_name> फ़ोल्डर में सहेजें। |
समर्थित प्रारूप: APK, APKM, APKS, XAPK, ZIP
उदाहरण:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
निष्कर्ष रिपोर्ट:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
निष्कर्ष रिपोर्ट:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
निष्कर्ष रिपोर्ट:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
निष्कर्ष रिपोर्ट:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- Extracted APK files
APK, APKM, APKS, XAPK, ZIP
APKX-Hunter सक्रिय रूप से अनुरक्षित है। यदि कोई विशेषता, सुधार या विश्लेषण क्षमता है जिसे आप भविष्य के रिलीज़ में देखना चाहते हैं, तो हम आपके सुझावों का स्वागत करते हैं। कृपया नीचे सूचीबद्ध समर्थन चैनलों में से किसी एक के माध्यम से अपने विचार प्रस्तुत करें। सामुदायिक प्रतिक्रिया APKX-Hunter के भविष्य के विकास को आकार देने में मदद करती है।
APKXHunter एक सक्रिय रूप से अनुरक्षित ओपन-सोर्स प्रोजेक्ट है।
यदि आप:
कृपया GitHub Issue खोलें या मुझसे सीधे संपर्क करें:
आपकी प्रतिक्रिया सभी के लिए APKXHunter को बेहतर बनाने में मदद करती है।
APKXHunter कड़ाई से निम्नलिखित उद्देश्यों के लिए है:
उपयोगकर्ता किसी भी एप्लिकेशन का विश्लेषण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए पूर्ण रूप से जिम्मेदार हैं। ऐसे एप्लिकेशन या सिस्टम के विरुद्ध इस टूल का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध हो सकता है।
APKXHunter Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
कॉपीराइट © 2026 Devesh Kachhawaha (SyscallX-18113)।
| # | श्रेणी | पैटर्न |
|---|
| 1 | कमज़ोर क्रिप्टोग्राफ़ी | 28 |
| 2 | सर्टिफिकेट पिनिंग | 13 |
| 3 | रूट डिटेक्शन | 20 |
| 4 | एंटी डीबगिंग | 9 |
| 5 | एंटी टैम्पर | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | बाह्य स्टोरेज | 11 |
| 9 | डायनामिक कोड लोडिंग | 10 |
| 10 | रिफ्लेक्शन | 9 |
| 11 | रनटाइम कमांड निष्पादन | 9 |
| 12 | WebView सुरक्षा | 13 |
| 13 | नेटवर्क सुरक्षा | 10 |
| 14 | SSL सत्यापन | 10 |
| 15 | नेटिव लाइब्रेरी लोडिंग | 9 |
| कुल | 166 |
| 8 GB |
| CPU | Intel Core i3-2120 |
| सफलतापूर्वक डीकम्पाइल या स्कैन किया गया सबसे बड़ा APK | 85 MB |
| औसत डीकम्पाइलेशन समय | ~50 - 60 सेकंड |
| फ़्लैग | विवरण |
|---|
--secrets | API कुंजियों, टोकन, पासवर्ड और अन्य एम्बेडेड सीक्रेट्स के लिए स्कैन करें। |
--permissions | एंड्रॉइड अनुमतियों या एक्सपोर्टेड गतिविधि का विश्लेषण करें। |
--endpoints | URL, एंडपॉइंट और पैटर्न खोजें। |
--files | .so नाम फ़ाइलों के निष्कर्षण के साथ एक फ़ाइल इन्वेंट्री रिपोर्ट उत्पन्न करें। |
--masvs | OWASP MASVS स्कैन। |
| फ़ाइल | विवरण |
|---|
secrets_findings.txt | एम्बेडेड API कुंजियाँ, टोकन, सीक्रेट |
permissions.txt | एंड्रॉइड अनुमति विश्लेषण |
pattern_findings.txt | URL, एंडपॉइंट और सुरक्षा पैटर्न (JADX / फ़ोल्डर स्कैन आउटपुट) |
endpoint_findings.txt | URL, एंडपॉइंट और सुरक्षा पैटर्न (APKTool आउटपुट) |
files.txt | फ़ाइल इन्वेंट्री रिपोर्ट |
native_library_files.txt | पहचानी गई नेटिव (.so) लाइब्रेरी |
masvs_findings.txt | OWASP MASVS स्कैन परिणाम |