
Analisi statica di APK con espressioni regolari
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
Con ApkVuln otterrai i file .java di un APK e verranno analizzati alla ricerca di possibili vulnerabilità nel codice, utilizzando espressioni regolari.
Nota: La precisione dei risultati dipenderà dalle espressioni regolari. Sono personalizzabili.
Per eseguire questa app è necessario installare Python 3.6+ e apkx.
Per il funzionamento completo, per verificare la versione della firma e l'AndroidManifest, è necessario installare: apksigner e aapt
Aggiungere un modulo con le proprie espressioni regolari è molto semplice, basta creare un file .py nella directory regex, creare la propria classe che eredita da Template, ad esempio:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # specifica il tipo di file a cui applicare
desc = "Questa è la descrizione della vulnerabilità"
super(Regex, self).__init__(pattern_list, "Vulnerabilità di Test", file_type, desc)
Ecco un esempio dello strumento che analizza l'APK vulnerabile Diva

Il software è stato sviluppato per verificare un apk al fine di migliorarne la sicurezza. L'autore non è responsabile per qualsiasi uso illegittimo.