
Framework di analisi statica per Android basato su C per decompilazione, rilevamento di segreti, scoperta di endpoint, analisi dei permessi e scansione di librerie native con classificazione dei segreti assistita da ML.
APKX-Hunter è un framework open-source per l'analisi statica di Android, scritto interamente in C, progettato specificamente per valutazioni di sicurezza Android, reverse engineering, analisi malware, scansione di conformità OWASP MASVS, bug bounty hunting e penetration testing.
Il framework supporta sia l'analisi di singole applicazioni che l'analisi su larga scala di applicazioni Android, estraendo e analizzando automaticamente i formati di pacchetti Android supportati, inclusi archivi APK, APKS, APKM, XAPK e ZIP. Grazie alla Scansione Multi-APK Ricorsiva e alla Modalità Batch Silenziosa, APKX-Hunter è progettato per elaborare in modo efficiente grandi collezioni di applicazioni Android, producendo risultati puliti, organizzati e utilizzabili.
APKX-Hunter combina molteplici tecniche di analisi statica — inclusa decompilazione, analisi di AndroidManifest, analisi dei permessi, rilevamento di componenti esportati, scoperta di endpoint, rilevamento di segreti hardcoded, scoperta di configurazioni cloud, rilevamento di librerie native e controlli di sicurezza OWASP MASVS — per scoprire informazioni rilevanti per la sicurezza all'interno delle applicazioni Android.
APKX-Hunter integra inoltre un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, che classifica automaticamente i segreti rilevati in base a confidenza e gravità, aiutando i ricercatori di sicurezza a dare priorità ai risultati di alto valore, ridurre i falsi positivi e accelerare il triage delle vulnerabilità.
Al termine di ogni scansione, APKX-Hunter genera statistiche dettagliate, inclusi il numero di APK scansionati, file analizzati, segreti rilevati, pattern rilevati e risultati MASVS, fornendo ai ricercatori una panoramica completa dell'intera valutazione di sicurezza.

Apkx-Hunter ora include la scansione di sicurezza OWASP MASVS con 15 categorie e 166 pattern di rilevamento:
APKXHunter è stato testato contro l'applicazione OWASP UnCrackable Level 4. La scansione ha identificato con successo molteplici risultati di sicurezza, dimostrando l'efficacia del suo motore di scansione OWASP MASVS e delle capacità di analisi statica Android.

Modello di Machine Learning
APKXHunter utilizza un classificatore di machine learning offline. model.bin contiene solo pesi numerici addestrati utilizzati per calcolare il punteggio di confidenza dei segreti rilevati.
NON è eseguibile.
Non contiene codice.
Viene caricato solo come dati binari.
Statistiche del Progetto
I seguenti risultati si basano su test eseguiti durante lo sviluppo.
| Metrica | Valore Testato |
|---|---|
| Sistema Operativo | Kali Linux |
| RAM Utilizzata per i Test |
Minimi:
Consigliati:
APKXHunter integra un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, come parte del suo flusso di lavoro di rilevamento dei segreti. Si tratta di un modello statistico di Machine Learning — non un Large Language Model, ChatGPT, Intelligenza Artificiale Generativa o sistema di Deep Learning.
model.bin).Tutta l'inferenza di Machine Learning viene eseguita localmente sul file model.bin addestrato. APKXHunter non trasmette dati scansionati, segreti rilevati o qualsiasi altro output di analisi all'esterno — non vengono utilizzate API cloud e non è richiesta alcuna connessione internet per l'inferenza ML.
Installa il pacchetto Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Gestione Dipendenze: Controlla e installa automaticamente JADX, Apktool, Java e altri strumenti richiesti.
--install-dependencies
USAGE
apkxhunter <pacchetto/cartella> [opzioni] [opzioni]
| Flag | Descrizione |
|---|---|
--help | Mostra il messaggio di aiuto. |
| Flag | Descrizione |
|---|---|
--fast | Esegue una decompilazione jadx rapida e scansiona la cartella estratta. |
--deep | Esegue una decompilazione jadx profonda completa e scansiona la cartella estratta. |
Nota: Utilizza questi flag solo dopo aver indicato il nome del file apk
Esempi:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Flag | Descrizione |
|---|---|
--apktool | Esegue una decompilazione apktool e scansiona la cartella estratta. |
Nota: Utilizza questi flag solo dopo aver indicato il nome del file apk
Esempi:
apkxhunter app.apk --apktool
| Flag | Descrizione |
|---|---|
--multi-apk | Esegue una decompilazione multi apk e scansiona la cartella estratta. |
Nota: Utilizza questi flag solo dopo aver indicato il nome della cartella dei file apk
Esempi:
apkxhunter Apks --multi-apk
| Flag | Descrizione |
|---|---|
--extract-multi-apk | Estrae il pacchetto (APKS/APKM/XAPK/ZIP) e analizza automaticamente ogni APK estratto. |
Nota: Utilizza questi flag solo dopo aver indicato il nome del file pacchetto apk
Esempi:
apkxhunter test.apkm --extract-multi-apk
| Flag | Descrizione |
|---|---|
--folder-scan | Scansiona una directory sorgente JADX già decompilata o qualsiasi directory |
--apktool-folder-scan | Scansiona una directory Apktool già decompilata — utilizza questo flag solo per scansionare cartelle apk decompilate tramite APKTOOL. |
Nota: Utilizza questi flag solo dopo il nome della cartella da scansionare
Esempi:
apkxhunter <nome_cartella> --folder-scan
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --masvs
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --secrets
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --files
Nota: Utilizza questi flag solo dopo i flag delle modalità di scansione o i flag di analisi delle cartelle
Esempi:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Flag | Descrizione |
|---|---|
--decompile | Decompila APK utilizzando JADX o APKTOOL — non esegue la scansione della cartella dopo la decompilazione |
Nota: Utilizza questi flag solo dopo i flag delle modalità di scansione
Esempi:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Flag | Descrizione |
|---|---|
--extract | Estrae i pacchetti Android supportati prima dell'analisi e salva gli apk estratti nella cartella extracted_output_<nome_apk>. |
Formati Supportati: APK, APKM, APKS, XAPK, ZIP
Esempio:
apkxhunter app.apkm --extract
Jadx_output_<nome_apk>/
Report dei Risultati:
Result_Jadx_output_<nome_apk>/
|- secrets_findings.txt -> Chiavi API, token, segreti incorporati
|- permissions.txt -> Analisi dei permessi Android
|- pattern_findings.txt -> URL, endpoint e pattern di sicurezza
|- files.txt -> Report dell'inventario dei file
|- native_library_files.txt -> Librerie native (.so) rilevate
|- masvs_findings.txt -> Risultato Scansione OWASP MASVS
Report dei Risultati:
Folder-scan_Result_<nome_cartella>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<nome_apk>/
Report dei Risultati:
Apktool_Result_<nome_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Report dei Risultati:
Apktool-folder-scan_Result_<nome_cartella>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<nome_pacchetto>/
|- File APK estratti
APK, APKM, APKS, XAPK, ZIP
Il prossimo aggiornamento si concentrerà sul rendere i risultati di sicurezza più accurati, organizzati, utilizzabili e più facili da analizzare, riducendo significativamente i falsi positivi non necessari.
APKXHunter è un progetto open-source mantenuto attivamente.
Se:
Apri una Issue su GitHub o contattami direttamente:
Il tuo feedback aiuta a migliorare APKXHunter per tutti.
APKX-Hunter è attualmente mantenuto esclusivamente dal suo autore. I contributi di codice esterni non vengono accettati al momento. Suggerimenti, segnalazioni di bug e feedback relativi alla sicurezza sono comunque benvenuti.
APKXHunter è destinato strettamente a:
Gli utenti sono gli unici responsabili di garantire di avere la corretta autorizzazione prima di analizzare qualsiasi applicazione. L'uso non autorizzato di questo strumento contro applicazioni o sistemi di cui non si possiede la proprietà o per cui non si ha il permesso esplicito di testare potrebbe essere illegale.
APKXHunter è concesso in licenza sotto la Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Categoria | Pattern |
|---|
| 1 | Crittografia Debole | 28 |
| 2 | Certificate Pinning | 13 |
| 3 | Rilevamento Root | 20 |
| 4 | Anti Debugging | 9 |
| 5 | Anti Tamper | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Archiviazione Esterna | 11 |
| 9 | Caricamento Dinamico del Codice | 10 |
| 10 | Reflection | 9 |
| 11 | Esecuzione di Comandi Runtime | 9 |
| 12 | Sicurezza WebView | 13 |
| 13 | Sicurezza di Rete | 10 |
| 14 | Validazione SSL | 10 |
| 15 | Caricamento Librerie Native | 9 |
| TOTALE | 166 |
| 8 GB |
| CPU | Intel Core i3-2120 |
| APK più grande decompilato o scansionato con successo | 85 MB |
| Tempo Medio di Decompilazione | ~50 - 60 secondi |
| Flag | Descrizione |
|---|
--secrets | Scansiona per chiavi API, token, password e altri segreti incorporati. |
--permissions | Analizza i permessi Android o le activity esportate. |
--endpoints | Scopri URL, endpoint e pattern. |
--files | Genera un report dell'inventario dei file con estrazione dei file .so. |
--masvs | Scansione OWASP MASVS. |
| File | Descrizione |
|---|
secrets_findings.txt | Chiavi API, token, segreti incorporati |
permissions.txt | Analisi dei permessi Android |
pattern_findings.txt | URL, endpoint e pattern di sicurezza (output JADX / Scansione Cartella) |
endpoint_findings.txt | URL, endpoint e pattern di sicurezza (output APKTool) |
files.txt | Report dell'inventario dei file |
native_library_files.txt | Librerie native (.so) rilevate |
masvs_findings.txt | Risultato Scansione OWASP MASVS |