
# APK डीकंपाइलर और सीक्रेट्स स्कैनर — Android सुरक्षा अनुसंधान के लिए! लीक हुई API कुंजियाँ, हार्डकोडेड क्रेडेंशियल्स, APK फ़ाइलों से एंडपॉइंट्स निकालें। apk2url, APK लीक डिटेक्शन। बग बाउंटी और पेंटेस्टिंग टूल। apkleaks, MobSF का विकल्प!
APK डीकंपाइलर और सीक्रेट्स स्कैनर एंड्रॉइड सुरक्षा अनुसंधान के लिए। एंड्रॉइड एप्लिकेशन से स्वचालित रूप से API कुंजियाँ, एंडपॉइंट्स, टोकन, और अन्य लीक हुई क्रेडेंशियल्स निकालें।
.apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab फ़ाइलों के साथ काम करता है।
apk2url निष्कर्षण, apk लीक पहचान, और एंड्रॉइड रिवर्स इंजीनियरिंग के लिए उत्तम। सुरक्षा शोधकर्ताओं, पेनेट्रेशन टेस्टर्स, और बग बाउंटी शिकारियों द्वारा उपयोग किया जाता है।
अधिकांश एंड्रॉइड ऐप्स में हार्डकोडेड सीक्रेट्स होते हैं। डेवलपर्स अक्सर AWS कुंजियाँ, Firebase टोकन, API क्रेडेंशियल्स सीधे कोड में छिपाते हैं, यह सोचकर कि ऑब्सफस्केशन उनकी रक्षा करेगा। यह नहीं करेगा।
APKprobe APK को डीकंपाइल करता है, डीऑब्सफस्केशन चलाता है, और regex पैटर्न के साथ सब कुछ स्कैन करके खोजता है:
किसी भी एंड्रॉइड ऐप से सभी URLs, API एंडपॉइंट्स, और बैकएंड रूट्स निकालें। इसके लिए उत्तम:
भूल गए dev/staging एंडपॉइंट्स, आंतरिक APIs, और एडमिन पैनल खोजें जो सार्वजनिक नहीं होने चाहिए।
सुरक्षा-महत्वपूर्ण कोड को शीघ्रता से खोजें:
अपनी Frida स्क्रिप्ट्स को तेज़ करें, यह जानकर कि वास्तव में कहाँ हुक करना है।
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
या डेवलपमेंट मोड में स्थापित करें:
pip install -e .
सीक्रेट्स के लिए APK स्कैन करें:
apkprobe target.apk
URLs और एंडपॉइंट्स निकालें:
apkprobe target.apk -r endpoints
AWS/क्लाउड क्रेडेंशियल्स के लिए स्कैन करें:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES Rule files or built-in sets (aws, gcp, azure, endpoints, etc.)
-o, --output FILE Output file path
-f, --format FORMAT Output format: json, yaml, text
-g, --groupby TYPE Group by: file, locator, both
-c, --cleanup Remove decompiled files after scan
-q, --quiet Suppress output
Decompilers:
--jadx, -J Use JADX (default)
--apktool, -A Use APKTool
--cfr, -C Use CFR
--procyon, -P Use Procyon
--krakatau, -K Use Krakatau
--fernflower, -F Use Fernflower
Advanced:
-d, --deobfuscate Enable deobfuscation
-w, --working-dir DIR Working directory
--timeout SECONDS Scan timeout
अधिकतम कवरेज के लिए कई डीकंपाइलर एक साथ उपयोग करें — विभिन्न उपकरण ऑब्सफस्केशन को अलग तरह से संभालते हैं।
APKprobe कई नियम प्रारूपों का समर्थन करता है। अपने स्वयं के नियम बनाएं या मौजूदा पैटर्न डेटाबेस का उपयोग करें।
| प्रारूप | एक्सटेंशन |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
| सरल key-value |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — AWS क्रेडेंशियल्स, S3 बकेट्स, ARNsgcp — Google Cloud API कुंजियाँ, सेवा खातेazure — Azure कनेक्शन स्ट्रिंग्स, कुंजियाँendpoints — URLs, API रूट्स, वेबहुक्सgeneric — सामान्य API कुंजी पैटर्नgitleaks — पूर्ण gitleaks नियमसेटAPKprobe डीकंपाइलेशन और स्कैनिंग दोनों के लिए समानांतर प्रोसेसिंग का उपयोग करता है।
# स्कैनिंग के लिए 8 वर्कर्स उपयोग करें
apkprobe app.apk -smw 8
# थ्रेडिंग के बजाय मल्टीप्रोसेसिंग उपयोग करें
apkprobe app.apk -sct process
सुझाव:
--cleanup उपयोग करेंAPKprobe इन उपकरणों के समान है:
APKprobe एक ही उपकरण में कई डीकंपाइलरों के समर्थन के साथ डीकंपाइलेशन + स्कैनिंग को जोड़ता है।
बग मिला? कोई विचार है? PRs स्वागत हैं।
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
सभी URLs, API एंडपॉइंट्स, और बैकएंड रूट्स निकालने के लिए endpoints नियमसेट के साथ APKprobe उपयोग करें:
apkprobe app.apk -r endpoints -o urls.json
यह डीकंपाइलेशन के बाद स्वचालित रूप से apk2url निष्कर्षण करता है।
APKprobe 250+ regex पैटर्न का उपयोग करके हार्डकोडेड सीक्रेट्स के लिए डीकंपाइल किए गए कोड को स्कैन करता है:
apkprobe app.apk -r aws gcp azure
यह AWS कुंजियाँ, Firebase टोकन, Stripe कुंजियाँ, और अन्य लीक हुई क्रेडेंशियल्स का पता लगाता है।
APKprobe कई डीकंपाइलरों का समर्थन करता है — सर्वोत्तम परिणामों के लिए उन्हें एक साथ उपयोग करें:
apkprobe --jadx --apktool --cfr app.apk
विभिन्न डीकंपाइलर ऑब्सफस्केशन को अलग तरह से संभालते हैं, इसलिए उन्हें संयोजित करने से कवरेज बढ़ती है।
हाँ। APKprobe एंड्रॉइड पेनेट्रेशन टेस्टिंग और बग बाउंटी रिकॉन के लिए डिज़ाइन किया गया है। यह लक्ष्य ऐप्स से एंडपॉइंट्स, API कुंजियाँ, और हार्डकोडेड सीक्रेट्स निकालकर अटैक सरफेस को शीघ्रता से मैप करता है।
wadingporque
MIT लाइसेंस। विवरण के लिए LICENSE देखें।
| डीकंपाइलर | प्रकार | टिप्पणियाँ |
|---|
| JADX | Java | डिफ़ॉल्ट, अधिकांश APKs के लिए सर्वोत्तम |
| APKTool | Smali | संसाधन + मेनिफेस्ट |
| CFR | Java | ऑब्सफस्केटेड कोड के लिए अच्छा |
| Procyon | Java | वैकल्पिक डीकंपाइलर |
| Krakatau | Java | किनारे के मामलों को संभालता है |
| Fernflower | Java | IntelliJ का डीकंपाइलर |
.json |