Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apkprobe — # APK डीकंपाइलर और सीक्रेट्स स्कैनर — Android सुरक्षा अनुसंधान के लिए! लीक हुई API कुंजियाँ, हार्डकोडेड क्रेडेंशियल्स, APK फ़ाइलों से एंडपॉइंट्स निकालें। apk2url, APK लीक डिटेक्शन। बग बाउंटी और पेंटेस्टिंग टूल। apkleaks, MobSF का विकल्प! | Kitploit
उपकरण/GitHubGitHub/wadingporque/apkprobe
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षासीक्रेट डिटेक्शन
GitHubwadingporque/apkprobe

apkprobe

# APK डीकंपाइलर और सीक्रेट्स स्कैनर — Android सुरक्षा अनुसंधान के लिए! लीक हुई API कुंजियाँ, हार्डकोडेड क्रेडेंशियल्स, APK फ़ाइलों से एंडपॉइंट्स निकालें। apk2url, APK लीक डिटेक्शन। बग बाउंटी और पेंटेस्टिंग टूल। apkleaks, MobSF का विकल्प!

416610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

APKprobe

Android Python License

APK डीकंपाइलर और सीक्रेट्स स्कैनर एंड्रॉइड सुरक्षा अनुसंधान के लिए। एंड्रॉइड एप्लिकेशन से स्वचालित रूप से API कुंजियाँ, एंडपॉइंट्स, टोकन, और अन्य लीक हुई क्रेडेंशियल्स निकालें।

.apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab फ़ाइलों के साथ काम करता है।

apk2url निष्कर्षण, apk लीक पहचान, और एंड्रॉइड रिवर्स इंजीनियरिंग के लिए उत्तम। सुरक्षा शोधकर्ताओं, पेनेट्रेशन टेस्टर्स, और बग बाउंटी शिकारियों द्वारा उपयोग किया जाता है।


विषय-सूची

  • APKprobe क्यों?
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग उदाहरण
  • समर्थित डीकंपाइलर
  • कस्टम नियम
  • प्रदर्शन
  • विकल्प
  • योगदान
  • FAQ
  • लाइसेंस

APKprobe क्यों?

लीक हुई API कुंजियाँ और सीक्रेट्स निकालें

अधिकांश एंड्रॉइड ऐप्स में हार्डकोडेड सीक्रेट्स होते हैं। डेवलपर्स अक्सर AWS कुंजियाँ, Firebase टोकन, API क्रेडेंशियल्स सीधे कोड में छिपाते हैं, यह सोचकर कि ऑब्सफस्केशन उनकी रक्षा करेगा। यह नहीं करेगा।

APKprobe APK को डीकंपाइल करता है, डीऑब्सफस्केशन चलाता है, और regex पैटर्न के साथ सब कुछ स्कैन करके खोजता है:

  • क्लाउड क्रेडेंशियल्स (AWS, GCP, Azure)
  • API कुंजियाँ (Stripe, Twilio, SendGrid, आदि)
  • OAuth टोकन और सीक्रेट्स
  • डेटाबेस कनेक्शन स्ट्रिंग्स
  • निजी कुंजियाँ और प्रमाणपत्र

छिपे हुए एंडपॉइंट्स खोजें (apk2url)

किसी भी एंड्रॉइड ऐप से सभी URLs, API एंडपॉइंट्स, और बैकएंड रूट्स निकालें। इसके लिए उत्तम:

  • बग बाउंटी रिकॉन
  • पेनेट्रेशन टेस्टिंग
  • अटैक सरफेस मैपिंग

भूल गए dev/staging एंडपॉइंट्स, आंतरिक APIs, और एडमिन पैनल खोजें जो सार्वजनिक नहीं होने चाहिए।


रिवर्स इंजीनियरिंग आसान बनाई गई

सुरक्षा-महत्वपूर्ण कोड को शीघ्रता से खोजें:

  • SSL पिनिंग कार्यान्वयन
  • रूट डिटेक्शन फ़ंक्शन
  • एंटी-टैम्परिंग जाँच
  • एन्क्रिप्शन रूटीन

अपनी Frida स्क्रिप्ट्स को तेज़ करें, यह जानकर कि वास्तव में कहाँ हुक करना है।


विशेषताएँ

  • मल्टी-डीकंपाइलर समर्थन — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • स्वचालित डीऑब्सफस्केशन — संरक्षित ऐप्स पर बेहतर परिणाम
  • 250+ अंतर्निहित पैटर्न — AWS, GCP, Azure, सामान्य API कुंजियाँ, URLs
  • कस्टम नियम — JSON, YAML, TOML, gitleaks प्रारूप
  • बैच प्रोसेसिंग — एक साथ सैकड़ों APKs स्कैन करें
  • तेज़ — समानांतर डीकंपाइलेशन और स्कैनिंग
  • कई आउटपुट प्रारूप — JSON, YAML, text

स्थापना

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

या डेवलपमेंट मोड में स्थापित करें:

root@kitploit:~
pip install -e .

त्वरित प्रारंभ

सीक्रेट्स के लिए APK स्कैन करें:

root@kitploit:~
apkprobe target.apk

URLs और एंडपॉइंट्स निकालें:

root@kitploit:~
apkprobe target.apk -r endpoints

AWS/क्लाउड क्रेडेंशियल्स के लिए स्कैन करें:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

उपयोग उदाहरण

बुनियादी स्कैन

root@kitploit:~
apkprobe app.apk

कई फ़ाइलें स्कैन करें

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

बेहतर कवरेज के लिए कई डीकंपाइलर उपयोग करें

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

JSON में आउटपुट

root@kitploit:~
apkprobe app.apk -o results.json -f json

कस्टम नियम

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

क्लीनअप के साथ बैच स्कैन

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
सभी CLI विकल्प
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       Rule files or built-in sets (aws, gcp, azure, endpoints, etc.)
  -o, --output FILE       Output file path
  -f, --format FORMAT     Output format: json, yaml, text
  -g, --groupby TYPE      Group by: file, locator, both
  -c, --cleanup           Remove decompiled files after scan
  -q, --quiet             Suppress output

Decompilers:
  --jadx, -J              Use JADX (default)
  --apktool, -A           Use APKTool
  --cfr, -C               Use CFR
  --procyon, -P           Use Procyon
  --krakatau, -K          Use Krakatau
  --fernflower, -F        Use Fernflower

Advanced:
  -d, --deobfuscate       Enable deobfuscation
  -w, --working-dir DIR   Working directory
  --timeout SECONDS       Scan timeout

समर्थित डीकंपाइलर

अधिकतम कवरेज के लिए कई डीकंपाइलर एक साथ उपयोग करें — विभिन्न उपकरण ऑब्सफस्केशन को अलग तरह से संभालते हैं।


कस्टम नियम

APKprobe कई नियम प्रारूपों का समर्थन करता है। अपने स्वयं के नियम बनाएं या मौजूदा पैटर्न डेटाबेस का उपयोग करें।

समर्थित प्रारूप

प्रारूपएक्सटेंशन
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml
सरल key-value

उदाहरण नियम (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

अंतर्निहित नियम सेट

  • aws — AWS क्रेडेंशियल्स, S3 बकेट्स, ARNs
  • gcp — Google Cloud API कुंजियाँ, सेवा खाते
  • azure — Azure कनेक्शन स्ट्रिंग्स, कुंजियाँ
  • endpoints — URLs, API रूट्स, वेबहुक्स
  • generic — सामान्य API कुंजी पैटर्न
  • gitleaks — पूर्ण gitleaks नियमसेट

प्रदर्शन

APKprobe डीकंपाइलेशन और स्कैनिंग दोनों के लिए समानांतर प्रोसेसिंग का उपयोग करता है।

root@kitploit:~
# स्कैनिंग के लिए 8 वर्कर्स उपयोग करें
apkprobe app.apk -smw 8

# थ्रेडिंग के बजाय मल्टीप्रोसेसिंग उपयोग करें
apkprobe app.apk -sct process

सुझाव:

  • डीकंपाइलेशन RAM-भारी है — कम-मेमोरी सिस्टम पर वर्कर्स सीमित करें
  • स्कैनिंग CPU-बाउंड है — अधिक वर्कर्स = तेज़ परिणाम
  • बैच जॉब्स पर डिस्क स्थान बचाने के लिए --cleanup उपयोग करें

विकल्प

APKprobe इन उपकरणों के समान है:

  • apkleaks — Python, regex-आधारित
  • jadx — Java डीकंपाइलर (स्कैनिंग नहीं)
  • apktool — Smali डिसअसेंबलर
  • MobSF — पूर्ण मोबाइल सुरक्षा फ्रेमवर्क

APKprobe एक ही उपकरण में कई डीकंपाइलरों के समर्थन के साथ डीकंपाइलेशन + स्कैनिंग को जोड़ता है।


योगदान

बग मिला? कोई विचार है? PRs स्वागत हैं।

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

FAQ

मैं APK फ़ाइल से URLs कैसे निकालूं?

सभी URLs, API एंडपॉइंट्स, और बैकएंड रूट्स निकालने के लिए endpoints नियमसेट के साथ APKprobe उपयोग करें:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

यह डीकंपाइलेशन के बाद स्वचालित रूप से apk2url निष्कर्षण करता है।

मैं एंड्रॉइड ऐप्स में लीक हुई API कुंजियाँ कैसे खोजूं?

APKprobe 250+ regex पैटर्न का उपयोग करके हार्डकोडेड सीक्रेट्स के लिए डीकंपाइल किए गए कोड को स्कैन करता है:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

यह AWS कुंजियाँ, Firebase टोकन, Stripe कुंजियाँ, और अन्य लीक हुई क्रेडेंशियल्स का पता लगाता है।

सुरक्षा अनुसंधान के लिए सबसे अच्छा APK डीकंपाइलर कौन सा है?

APKprobe कई डीकंपाइलरों का समर्थन करता है — सर्वोत्तम परिणामों के लिए उन्हें एक साथ उपयोग करें:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

विभिन्न डीकंपाइलर ऑब्सफस्केशन को अलग तरह से संभालते हैं, इसलिए उन्हें संयोजित करने से कवरेज बढ़ती है।

क्या APKprobe बग बाउंटी के लिए अच्छा है?

हाँ। APKprobe एंड्रॉइड पेनेट्रेशन टेस्टिंग और बग बाउंटी रिकॉन के लिए डिज़ाइन किया गया है। यह लक्ष्य ऐप्स से एंडपॉइंट्स, API कुंजियाँ, और हार्डकोडेड सीक्रेट्स निकालकर अटैक सरफेस को शीघ्रता से मैप करता है।


संसाधन

  • OWASP Mobile Security Testing Guide — व्यापक मोबाइल ऐप सुरक्षा परीक्षण
  • Android Security Documentation — आधिकारिक सुरक्षा सर्वोत्तम अभ्यास
  • HackerOne Android Bug Bounty Programs — एंड्रॉइड लक्ष्य खोजें

लेखक

wadingporque


लाइसेंस

MIT लाइसेंस। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
डीकंपाइलरप्रकारटिप्पणियाँ
JADXJavaडिफ़ॉल्ट, अधिकांश APKs के लिए सर्वोत्तम
APKToolSmaliसंसाधन + मेनिफेस्ट
CFRJavaऑब्सफस्केटेड कोड के लिए अच्छा
ProcyonJavaवैकल्पिक डीकंपाइलर
KrakatauJavaकिनारे के मामलों को संभालता है
FernflowerJavaIntelliJ का डीकंपाइलर
.json