
Apkx-Hunter v2.5.0
Framework di analisi statica Android basato su C per decompilazione, rilevamento di segreti, scoperta di endpoint, analisi delle autorizzazioni e scansione di librerie native con classificazione dei segreti assistita da ML.
APKX-Hunter v2.7.0 — Pacchetto Debian

APKX-Hunter è un framework open-source per analisi statica di Android, scritto interamente in C, progettato specificamente per valutazioni della sicurezza Android, reverse engineering, analisi malware, scansione di conformità OWASP MASVS, bug bounty hunting e penetration testing.
Il framework supporta sia l'analisi di singole applicazioni sia l'analisi su larga scala di applicazioni Android, estraendo e analizzando automaticamente i formati di pacchetti Android supportati, inclusi archivi APK, APKS, APKM, XAPK e ZIP. Grazie alla scansione ricorsiva multi-APK e alla modalità batch silenziosa, APKX-Hunter è progettato per elaborare in modo efficiente grandi collezioni di applicazioni Android, producendo risultati puliti, organizzati e utilizzabili.
APKX-Hunter combina molteplici tecniche di analisi statica, tra cui decompilazione, analisi di AndroidManifest, analisi dei permessi, rilevamento dei componenti esportati, scoperta di endpoint, rilevamento di segreti hardcoded, individuazione di configurazioni cloud, rilevamento di librerie native e controlli di sicurezza OWASP MASVS, per portare alla luce informazioni rilevanti per la sicurezza all'interno delle applicazioni Android.
APKX-Hunter integra anche un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, che classifica automaticamente i segreti rilevati in base a confidenza e gravità, aiutando i ricercatori di sicurezza a prioritizzare i risultati di alto valore, ridurre i falsi positivi e accelerare il triage delle vulnerabilità.
Al termine di ogni scansione, APKX-Hunter genera statistiche dettagliate, tra cui il numero di APK scansionati, file analizzati, segreti rilevati, pattern rilevati e risultati MASVS, fornendo ai ricercatori una panoramica completa dell'intera valutazione di sicurezza.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Sviluppato da: SyscallX-18113
- Versione: v2.7.0

Supporto scansione OWASP MASVS
Apkx-Hunter ora include la scansione di sicurezza OWASP MASVS con 15 categorie e 166 pattern di rilevamento:
| # | Categoria | Pattern |
|---|---|---|
| 1 | Crittografia debole | 28 |
| 2 | Certificate Pinning | 13 |
| 3 | Rilevamento root | 20 |
| 4 | Anti debug | 9 |
| 5 | Anti manomissione | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Archiviazione esterna | 11 |
| 9 | Caricamento dinamico del codice | 10 |
| 10 | Riflessione | 9 |
| 11 | Esecuzione di comandi runtime | 9 |
| 12 | Sicurezza WebView | 13 |
| 13 | Sicurezza di rete | 10 |
| 14 | Validazione SSL | 10 |
| 15 | Caricamento librerie native | 9 |
| TOTALE | 166 |
Validazione OWASP
APKXHunter è stato testato con l'applicazione OWASP UnCrackable Level 4. La scansione ha identificato con successo molteplici risultati di sicurezza, dimostrando l'efficacia del motore di scansione OWASP MASVS e delle capacità di analisi statica Android.

Funzionalità
- Integrazione Linux & Debian — Pacchetto Debian nativo (.deb), installazione a livello di sistema, launcher applicativo desktop, integrazione nel menu applicazioni, icona applicativa personalizzata, installazione automatica delle risorse del framework, gestore di dipendenze integrato (--install-dependencies)
- Supporto OWASP MASVS — Apkx-Hunter ora include una scansione di sicurezza OWASP MASVS completa con 14+ categorie e 160+ pattern di rilevamento:
- Decompilazione JADX — Modalità di decompilazione rapida e profonda
- Decompilazione APKTool — Decompilazione e scansione complete basate su APKTool
- Estrazione archivi — Supporto per formati APK, APKM, APKS, XAPK e ZIP
- Scansione cartelle decompilate — Scansione di qualsiasi directory sorgente JADX già decompilata
- Scansione cartelle APKTool — Scansione di qualsiasi directory APKTool già decompilata
- Rilevamento segreti — Scopri chiavi API, token, password e segreti incorporati
- Scoperta endpoint — Identifica URL, endpoint e pattern rilevanti per la sicurezza
- Analisi permessi Android — Analizza permessi e activity esportate
- Rilevamento librerie native (.so) — Rileva le librerie native incluse nell'app
- Generazione inventario file — Genera un report completo dell'inventario dei file
- Classificazione dei segreti basata su Machine Learning (Funzionalità in evidenza) — Punteggio di confidenza assistito da ML per i segreti rilevati, per accelerare il triage e ridurre i falsi positivi nella ricerca dei segreti
- Scansione ricorsiva multi-APK — Scansiona automaticamente più APK in modo ricorsivo per l'analisi di applicazioni Android su larga scala
- Estrazione automatica dei pacchetti — Estrae e analizza automaticamente gli APK dai formati di pacchetto APKS, APKM, XAPK e ZIP
- Modalità batch silenziosa — Output di terminale più pulito durante scansioni su larga scala, preservando i risultati dell'analisi
- Statistiche di fine scansione — Visualizza un riepilogo dettagliato della scansione, inclusi APK scansionati, file analizzati, segreti rilevati, pattern rilevati e risultati MASVS
- Interfaccia a riga di comando migliorata — Parsing degli argomenti migliorato, validazione degli input e segnalazione degli errori più user-friendly
- Maggiore stabilità del framework — Migliore gestione degli errori, gestione della memoria e affidabilità complessiva del framework
Modello di Machine Learning
APKXHunter utilizza un classificatore di machine learning offline. model.bin contiene solo pesi numerici addestrati utilizzati per calcolare il punteggio di confidenza dei segreti rilevati.
Non è eseguibile.
Non contiene codice.
Viene caricato esclusivamente come dati binari.
- Inferenza ML offline — Tutta l'inferenza del modello viene eseguita localmente, senza API cloud o connessione internet richiesta
- Punteggio di probabilità di confidenza — Ogni segreto rilevato riceve una probabilità di confidenza dal modello addestrato
Statistiche del progetto
- Linguaggio: C
- Base di codice: 5.800+ righe
- Architettura: Modulare
- Piattaforma: Linux
Supporto piattaforme
- Linux (Supportato)
- Windows (Non supportato)
- macOS (Non supportato)
Prestazioni
I seguenti risultati si basano su test eseguiti durante lo sviluppo.
| Metrica | Valore testato |
|---|---|
| Sistema operativo | Kali Linux |
| RAM utilizzata per i test | 8 GB |
| CPU | Intel Core i3-2120 |
| APK più grande decompilato o scansionato con successo | 85 MB |
| Tempo medio di decompilazione | ~50 - 60 secondi |
Requisiti di sistema
Minimi:
- Linux
- 4 GB di RAM
- JADX
- APKTool
- unzip
Consigliati:
- Linux
- 8 GB di RAM o superiore
- CPU quad-core
- Storage SSD
Classificazione segreti ML
APKXHunter integra un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, come parte del suo flusso di lavoro di rilevamento dei segreti. Si tratta di un modello statistico di Machine Learning — non di un Large Language Model, ChatGPT, intelligenza artificiale generativa o sistema di Deep Learning.
- I segreti rilevati da APKXHunter vengono analizzati dal motore di classificazione Machine Learning integrato.
- Il modello stima la probabilità che un segreto rilevato sia valido o sensibile dal punto di vista della sicurezza.
- I risultati vengono prioritizzati utilizzando un punteggio di gravità basato sulla confidenza.
- Il motore ML assiste i ricercatori nel triage più rapido dei risultati.
- Il motore ML è progettato per assistere l'analisi umana, non per sostituire la verifica manuale.
Come funziona
- Rileva un potenziale segreto.
- Estrae le caratteristiche statistiche (entropia, distribuzione dei caratteri, lunghezza, rapporti maiuscole/minuscole, cifre, simboli e altre caratteristiche statistiche dei token).
- Carica il modello addestrato (
model.bin). - Esegue l'inferenza ML.
- Produce una probabilità di confidenza.
- Presenta i risultati all'utente per la verifica manuale.
Nota di sicurezza
Tutta l'inferenza di Machine Learning viene eseguita localmente sul file model.bin addestrato. APKXHunter non trasmette esternamente dati scansionati, segreti rilevati o altri output di analisi — non vengono utilizzate API cloud e non è richiesta alcuna connessione internet per l'inferenza ML.
Installazione
Debian / Kali / Ubuntu
Installa il pacchetto Debian:
sudo dpkg -i apkx-hunter_2.7-1_amd64.deb
Gestione dipendenze: controlla e installa automaticamente JADX, Apktool, Java e altri strumenti richiesti.
--install-dependencies
Utilizzo
USO
apkxhunter <pacchetto/cartella> [opzioni] [opzioni]
Opzioni generali
| Flag | Descrizione |
|---|---|
--help | Mostra il messaggio di aiuto. |
Modalità di scansione
Modalità di scansione per JADX
| Flag | Descrizione |
|---|---|
--fast | Esegue una decompilazione jadx rapida e scansiona la cartella estratta. |
--deep | Esegue una decompilazione jadx profonda e completa e scansiona la cartella estratta. |
Nota: Usa questi flag solo dopo aver inserito il nome del file apk
Esempi:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modalità di scansione per APKTool
| Flag | Descrizione |
|---|---|
--apktool | Esegue una decompilazione apktool e scansiona la cartella estratta. |
Nota: Usa questi flag solo dopo aver inserito il nome del file apk
Esempi:
apkxhunter app.apk --apktool
MODALITÀ DI SCANSIONE MULTI APK DA CARTELLA
| Flag | Descrizione |
|---|---|
--multi-apk | Esegue una decompilazione multi apk e scansiona la cartella estratta. |
Nota: Usa questi flag solo dopo aver inserito il nome della cartella dei file apk
Esempi:
apkxhunter Apks --multi-apk
MODALITÀ DI SCANSIONE PACCHETTO APK:
| Flag | Descrizione |
|---|---|
--extract-multi-apk | Estrae il pacchetto (APKS/APKM/XAPK/ZIP) e analizza automaticamente ogni APK estratto. |
Nota: Usa questi flag solo dopo aver inserito il nome del file pacchetto apk
Esempi:
apkxhunter test.apkm --extract-multi-apk
Scansione cartella
| Flag | Descrizione |
|---|---|
--folder-scan | Scansiona una directory sorgente JADX già decompilata o qualsiasi directory |
--apktool-folder-scan | Scansiona una directory Apktool già decompilata — usa questo flag solo per scansionare una cartella apk decompilata con APKTOOL. |
Nota: Usa questi flag solo dopo il nome della cartella da scansionare
Esempi:
apkxhunter <nome_cartella> --folder-scan
apkxhunter <nome_cartella_decompilata_con_apktool> --apktool-folder-scan
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --masvs
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_con_apktool> --apktool-folder-scan --secrets
apkxhunter <nome_cartella_decompilata_con_apktool> --apktool-folder-scan --files
Scanner individuali
| Flag | Descrizione |
|---|---|
--secrets | Scansiona chiavi API, token, password e altri segreti incorporati. |
--permissions | Analizza i permessi Android o le activity esportate. |
--endpoints | Scopri URL, endpoint e pattern. |
--files | Genera un report di inventario dei file con estrazione dei file con nome .so. |
--masvs | Scansione OWASP MASVS. |
Nota: Usa questi flag solo dopo i flag delle modalità di scansione o i flag di analisi delle cartelle
Esempi:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_con_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Solo decompilazione
| Flag | Descrizione |
|---|---|
--decompile | Decompila l'APK usando JADX o APKTOOL — non esegue la scansione della cartella dopo la decompilazione |
Nota: Usa questi flag solo dopo i flag delle modalità di scansione
Esempi:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Estrazione archivi
| Flag | Descrizione |
|---|---|
--extract | Estrae i pacchetti Android supportati prima dell'analisi e salva l'apk estratto nella cartella extracted_output_<nome_apk>. |
Formati supportati: APK, APKM, APKS, XAPK, ZIP
Esempio:
apkxhunter app.apkm --extract
Directory di output
Analisi JADX
Jadx_output_<nome_apk>/
Report dei risultati:
Result_Jadx_output_<nome_apk>/
|- secrets_findings.txt -> Chiavi API, token, segreti incorporati
|- permissions.txt -> Analisi dei permessi Android
|- pattern_findings.txt -> URL, endpoint e pattern di sicurezza
|- files.txt -> Report di inventario dei file
|- native_library_files.txt -> Librerie native (.so) rilevate
|- masvs_findings.txt -> Risultato della scansione OWASP MASVS
Risultato scansione cartella
Report dei risultati:
Folder-scan_Result_<nome_cartella>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Analisi APKTool
Apktool_output_<nome_apk>/
Report dei risultati:
Apktool_Result_<nome_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Risultato scansione cartella APKTOOL
Report dei risultati:
Apktool-folder-scan_Result_<nome_cartella>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Estrazione archivi
extracted_output_<nome_pacchetto>/
|- File APK estratti
File di report
| File | Descrizione |
|---|---|
secrets_findings.txt | Chiavi API, token, segreti incorporati |
permissions.txt | Analisi dei permessi Android |
pattern_findings.txt | URL, endpoint e pattern di sicurezza (output JADX / Scansione cartella) |
endpoint_findings.txt | URL, endpoint e pattern di sicurezza (output APKTool) |
files.txt | Report di inventario dei file |
native_library_files.txt | Librerie native (.so) rilevate |
masvs_findings.txt | Risultato della scansione OWASP MASVS |
Formati supportati
APK, APKM, APKS, XAPK, ZIP
Prossimo aggiornamento
APKX-Hunter è in fase di sviluppo attivo. Se c'è una funzionalità, un miglioramento o una capacità di analisi che vorresti vedere in una futura release, accogliamo con piacere i tuoi suggerimenti. Ti invitiamo a inviare le tue idee attraverso uno dei canali di supporto elencati di seguito. Il feedback della community aiuta a plasmare lo sviluppo futuro di APKX-Hunter.
Feedback e supporto
APKXHunter è un progetto open-source mantenuto attivamente.
Se:
- Hai trovato un bug
- Hai una richiesta di funzionalità
- Vuoi suggerire miglioramenti
- Hai trovato un problema di sicurezza
- Hai suggerimenti per la documentazione
Apri una GitHub Issue o contattami direttamente:
Il tuo feedback aiuta a migliorare APKXHunter per tutti.
Disclaimer
APKXHunter è destinato esclusivamente a:
- Scopi educativi
- Penetration testing autorizzato
- Ricerca sulla sicurezza difensiva
Gli utenti sono gli unici responsabili di garantire di avere la dovuta autorizzazione prima di analizzare qualsiasi applicazione. L'uso non autorizzato di questo strumento contro applicazioni o sistemi di cui non si possiede la proprietà o per i quali non si dispone di esplicito permesso di test potrebbe essere illegale.
Licenza
APKXHunter è concesso in licenza secondo la Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).