
# Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android! Estrai chiavi API trapelate, credenziali hardcoded, endpoint da file APK. apk2url, rilevamento di perdite APK. Strumento per bug bounty e penetration testing. Alternativa a apkleaks, MobSF!
Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android. Estrae automaticamente chiavi API, endpoint, token e altre credenziali compromesse dalle applicazioni Android.
Funziona con file .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.
Perfetto per l'estrazione apk2url, il rilevamento di perdite APK e il reverse engineering Android. Utilizzato da ricercatori di sicurezza, penetration tester e cacciatori di bug bounty.
La maggior parte delle app Android contiene segreti hardcoded. Gli sviluppatori spesso nascondono chiavi AWS, token Firebase, credenziali API direttamente nel codice, pensando che l'offuscamento li protegga. Non è così.
APKprobe decompila l'APK, esegue la deoffuscazione e analizza tutto con pattern regex per trovare:
Estrai tutti gli URL, gli endpoint API e le rotte backend da qualsiasi app Android. Perfetto per:
Scopri endpoint dev/staging dimenticati, API interne e pannelli di amministrazione che non dovrebbero essere pubblici.
Individua rapidamente il codice critico per la sicurezza:
Accelera i tuoi script Frida sapendo esattamente dove agganciarti.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Oppure installa in modalità sviluppo:
pip install -e .
Analizza un APK per trovare segreti:
apkprobe target.apk
Estrai URL ed endpoint:
apkprobe target.apk -r endpoints
Analizza per credenziali AWS/cloud:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES File di regole o set integrati (aws, gcp, azure, endpoints, ecc.)
-o, --output FILE Percorso del file di output
-f, --format FORMAT Formato di output: json, yaml, text
-g, --groupby TYPE Raggruppa per: file, locator, both
-c, --cleanup Rimuovi i file decompilati dopo la scansione
-q, --quiet Sopprimi l'output
Decompilers:
--jadx, -J Usa JADX (predefinito)
--apktool, -A Usa APKTool
--cfr, -C Usa CFR
--procyon, -P Usa Procyon
--krakatau, -K Usa Krakatau
--fernflower, -F Usa Fernflower
Advanced:
-d, --deobfuscate Abilita la deoffuscazione
-w, --working-dir DIR Directory di lavoro
--timeout SECONDS Timeout di scansione
Usa più decompilatori insieme per la massima copertura — strumenti diversi gestiscono l'offuscamento in modo diverso.
APKprobe supporta molteplici formati di regole. Crea le tue o usa database di pattern esistenti.
| Formato | Estensione |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — Credenziali AWS, bucket S3, ARNgcp — Chiavi API Google Cloud, account di servizioazure — Stringhe di connessione Azure, chiaviendpoints — URL, rotte API, webhookgeneric — Pattern comuni di chiavi APIgitleaks — Set di regole gitleaks completoAPKprobe utilizza l'elaborazione parallela sia per la decompilazione che per la scansione.
# Usa 8 worker per la scansione
apkprobe app.apk -smw 8
# Usa multiprocessing invece del threading
apkprobe app.apk -sct process
Suggerimenti:
--cleanup per risparmiare spazio su disco nei lavori batchAPKprobe è simile a questi strumenti:
APKprobe combina decompilazione + scansione in un unico strumento con supporto per più decompilatori.
Hai trovato un bug? Hai un'idea? Le pull request sono benvenute.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Usa APKprobe con il set di regole endpoints per estrarre tutti gli URL, gli endpoint API e le rotte backend:
apkprobe app.apk -r endpoints -o urls.json
Questo esegue automaticamente l'estrazione apk2url dopo la decompilazione.
APKprobe analizza il codice decompilato alla ricerca di segreti hardcoded usando oltre 250 pattern regex:
apkprobe app.apk -r aws gcp azure
Rileva chiavi AWS, token Firebase, chiavi Stripe e altre credenziali compromesse.
APKprobe supporta più decompilatori — usali insieme per risultati migliori:
apkprobe --jadx --apktool --cfr app.apk
Decompilatori diversi gestiscono l'offuscamento in modo diverso, quindi combinarli aumenta la copertura.
Sì. APKprobe è progettato per il penetration testing Android e la ricognizione bug bounty. Mappa rapidamente la superficie d'attacco estraendo endpoint, chiavi API e segreti hardcoded dalle app target.
wadingporque
Licenza MIT. Vedi LICENSE per i dettagli.
| Decompilatore | Tipo | Note |
|---|
| JADX | Java | Predefinito, il migliore per la maggior parte degli APK |
| APKTool | Smali | Risorse + manifest |
| CFR | Java | Ottimo per codice offuscato |
| Procyon | Java | Decompilatore alternativo |
| Krakatau | Java | Gestisce casi limite |
| Fernflower | Java | Decompilatore di IntelliJ |
| Chiave-valore semplice |
.json |