Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apk-info — Parser APK completo | Kitploit
Strumenti/GitHubGitHub/delvinru/apk-info
Sicurezza AndroidAnalisi StaticaReverse EngineeringInformatica ForenseAnalisi MalwareAnalisi di Binari
GitHubdelvinru/apk-info

apk-info

Parser APK completo

Vedi Repository
133173 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

apk-info

Crates.io Version docs.rs PyPI - Version

Un parser apk completo.

Caratteristiche

  • Un estrattore zip adatto al malware. Ottimo articolo sulla tecnica BadPack;
  • Un estrattore axml e arsc adatto al malware;
  • Un'implementazione completa di AXML (Android Binary XML);
  • Un'implementazione completa di ARSC (Android Resource);
  • Supporto per l'estrazione delle informazioni contenute nel APK Signature Block 42:
    • APK Signature scheme v1;
    • APK Signature scheme v2;
    • APK Signature scheme v3;
    • APK Signature scheme v3.1;
    • Stamp Block v1 & v2;
    • Apk Channel Block;
    • Packer NG v2;
    • Vasdolly v2
    • Google Play Frosting (ci sono piani, ma le informazioni sono estremamente scarse);
  • Estrazione corretta della MainActivity basata su come lo fa il sistema operativo Android qui;
  • Binding per Python 3.10+ con typings – niente più # type: ignore;
  • E ovviamente un parser veloce – 🙃

Per iniziare

cli

Installazione

root@kitploit:~
cargo install apk-info-cli

Aiuto

root@kitploit:~
A command-line tool to inspect and extract APK files

Usage: apk-info [COMMAND]

Commands:
  show        Show basic information about apk file
  extract     Unpack apk files as zip archive [aliases: x]
  axml        Read and pretty-print binary AndroidManifest.xml
  completion  Generate shell completion
  help        Print this message or the help of the given subcommand(s)

Options:
  -h, --help     Print help
  -V, --version  Print version

Python

Installazione

root@kitploit:~
uv pip install apk-info

Ottenere informazioni di base su un APK

root@kitploit:~
from apk_info import APK

apk = APK("./path-to-file.apk")
package_name = apk.get_package_name()
main_activities = apk.get_main_activities()
min_sdk = apk.get_min_sdk_version()

print(f"Package Name: {package_name}")
print(f"Minimal SDK: {min_sdk}")

if not main_activities:
    print("apk is not launchable!")
    exit()

print(f"Main Activity: {package_name}/{main_activities[0]}")

Ottenere informazioni sulle firme

root@kitploit:~
import sys

from apk_info import APK, Signature

if len(sys.argv) < 2:
    print(f"usage: {sys.argv[0]} <apk>")
    sys.exit(1)

file = sys.argv[1]
apk = APK(file)

signatures = apk.get_signatures()
for signature in signatures:
    match signature:
        case Signature.V1() | Signature.V2() | Signature.V3() | Signature.V31():
            for cert in signature.certificates:
                print(f"{cert.subject=} {cert.issuer=} {cert.valid_from=} {cert.valid_until=}")
        case Signature.ApkChannelBlock():
            print(f"got apk channel block: {signature.value}")
        case _:
            print(f"oh, cool, library added some new feature - {signature}")

Analisi delle prestazioni

Ambiente:

  • OS: macOS Tahoe 26.0.1 arm64
  • CPU: Apple M3 Pro (12) @ 4.06 GHz

Lo script:

  1. Estrae tutte le firme disponibili da un file;
  2. Estrae il nome del pacchetto;
  3. Estrae la versione minima dell'SDK;
  4. Ottiene una lista di tutte le Main Activities;
  5. Ottiene il nome dell'applicazione;

Libreria apk-info:

  • Build - release-lto;
  • Binding Python (confronto onesto);

caso di test (collezione pulita):

  • 152 file apk;
  • Dimensione totale - 20GB;
  • Modalità logging - warning;
#apk-infoandroguard
1

caso di test (collezione malware):

  • 3084 file apk;
  • Dimensione totale - 23GB;
  • Modalità logging - warning;

[!IMPORTANT] In questo set ci sono molti campioni malevoli che androguard non riesce semplicemente a parsare.

#apk-infoandroguard
1

In media, il guadagno in velocità è di circa x10.

Il vantaggio principale è che apk-info può parsare molti più file malevoli rispetto ad androguard.

FAQ

  • Perché non usare semplicemente androguard?

Quasi tutti i miei progetti nascono da qualcosa che è scomodo da usare. Androguard è un'ottima libreria di per sé, ma è semplicemente impossibile mantenerla (secondo me) e non è adatta per codice pronto per la produzione. Inoltre non è adatta per analizzare un gran numero di file perché tutta la logica è scritta in modo non ottimizzato.

  • Voglio modificare un apk, come posso farlo usando questa libreria?

La libreria è progettata solo per la modalità di sola lettura, perché ho bisogno di un buon strumento con cui estrarre facilmente e rapidamente le informazioni da un apk. Esistono molti altri buoni strumenti per questo scopo.

Crediti

  • androguard
  • apkInspector
Scarica lo strumento
0.98s user 4.32s system 80% cpu 6.584 total
57.39s user 4.88s system 97% cpu 1:03.85 total
20.96s user 4.23s system 79% cpu 6.486 total57.98s user 5.04s system 97% cpu 1:04.80 total
30.95s user 4.15s system 79% cpu 6.422 total55.56s user 4.48s system 97% cpu 1:01.55 total
2.49s user 4.74s system 73% cpu 9.840 total
141.29s user 6.86s system 98% cpu 2:31.09 total
22.50s user 4.77s system 75% cpu 9.641 total138.04s user 6.32s system 97% cpu 2:27.33 total
32.49s user 4.78s system 75% cpu 9.650 total139.33s user 6.65s system 98% cpu 2:28.87 total