
Apkx-Hunter v2.5.0
C言語ベースのAndroid静的解析フレームワーク。逆コンパイル、秘密情報検出、エンドポイント発見、権限分析、ネイティブライブラリのスキャン、ML支援による秘密情報分類を提供します。
APKX-Hunter v2.7.2 — Debian パッケージ

APKX-Hunter は、完全に C言語 で書かれたオープンソースの Android 静的解析フレームワーク であり、Android セキュリティ評価、リバースエンジニアリング、マルウェア解析、OWASP MASVS コンプライアンススキャン、バグバウンティハンティング、ペネトレーションテストを目的として設計されています。
このフレームワークは、APK、APKS、APKM、XAPK、ZIP アーカイブを含むサポート対象の Android パッケージ形式を自動的に抽出・解析することで、単一アプリケーションと大規模な Android アプリケーション解析の両方をサポートします。再帰的マルチAPKスキャン と サイレントバッチモード により、APKX-Hunter は大規模な Android アプリケーションコレクションを効率的に処理し、クリーンで整理された実用的な結果を生成するように設計されています。
APKX-Hunter は、逆コンパイル、AndroidManifest 解析、権限解析、エクスポートされたコンポーネント検出、エンドポイント発見、ハードコードされたシークレット検出、クラウド設定発見、ネイティブライブラリ検出、OWASP MASVS セキュリティチェックなど、複数の静的解析技術を組み合わせて、Android アプリケーション内のセキュリティ関連情報を明らかにします。
APKX-Hunter はまた、完全に C言語 で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しており、検出されたシークレットを信頼度と重大度に基づいて自動的に分類し、セキュリティ研究者が価値の高い発見事項を優先順位付けし、誤検知を減らし、脆弱性トリアージを加速するのに役立ちます。
すべてのスキャンの最後に、APKX-Hunter はスキャンされた APK 数、解析されたファイル数、検出されたシークレット数、検出されたパターン数、MASVS の発見事項数など、詳細なスキャン統計を生成し、研究者にセキュリティ評価全体の包括的な概要を提供します。
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- 開発者: SyscallX-18113
- バージョン: v2.7.2

OWASP MASVS スキャンサポート
Apkx-Hunter には現在、15カテゴリ と 166の検出パターン を備えた OWASP MASVS セキュリティスキャンが含まれています:
| # | カテゴリ | パターン |
|---|---|---|
| 1 | 弱い暗号化 | 28 |
| 2 | 証明書ピンニング | 13 |
| 3 | ルート検出 | 20 |
| 4 | アンチデバッグ | 9 |
| 5 | アンチタンパー | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | 外部ストレージ | 11 |
| 9 | 動的コードロード | 10 |
| 10 | リフレクション | 9 |
| 11 | ランタイムコマンド実行 | 9 |
| 12 | WebView セキュリティ | 13 |
| 13 | ネットワークセキュリティ | 10 |
| 14 | SSL 検証 | 10 |
| 15 | ネイティブライブラリロード | 9 |
| 合計 | 166 |
OWASP 検証
APKXHunter は OWASP UnCrackable Level 4 アプリケーションに対してテストされています。スキャンは複数のセキュリティ発見事項を特定することに成功し、その OWASP MASVS スキャンエンジンと Android 静的解析機能の有効性を実証しています。

機能
- Linux & Debian 統合 — ネイティブ Debian パッケージ (.deb)、システム全体へのインストール、デスクトップアプリケーションランチャー、アプリケーションメニュー統合、カスタムアプリケーションアイコン、フレームワークアセットの自動インストール、組み込み依存関係マネージャー (--install-dependencies)
- OWASP MASVS サポート — Apkx-Hunter には現在、14以上のカテゴリ と 160以上の検出パターン を備えた包括的な OWASP MASVS セキュリティスキャンが含まれています:
- JADX 逆コンパイル — 高速および詳細な逆コンパイルモード
- APKTool 逆コンパイル — APKTool ベースの完全な逆コンパイルとスキャン
- アーカイブ抽出 — APK、APKM、APKS、XAPK、ZIP 形式のサポート
- 逆コンパイル済みフォルダスキャン — 既に逆コンパイルされた JADX ソースディレクトリをスキャン
- APKTool フォルダスキャン — 既に逆コンパイルされた APKTool ディレクトリをスキャン
- シークレット検出 — API キー、トークン、パスワード、埋め込まれたシークレットを発見
- エンドポイント発見 — URL、エンドポイント、セキュリティ関連パターンを特定
- Android 権限解析 — 権限とエクスポートされたアクティビティを解析
- ネイティブ (.so) ライブラリ検出 — アプリにバンドルされたネイティブライブラリを検出
- ファイルインベントリ生成 — 完全なファイルインベントリレポートを生成
- 機械学習ベースのシークレット分類 (注目機能) — 検出されたシークレットに対する ML 支援の信頼度スコアリングにより、トリアージを加速し、シークレット発見における誤検知を削減
- 再帰的マルチAPKスキャン — 大規模な Android アプリケーション解析のために複数の APK を再帰的に自動スキャン
- 自動パッケージ抽出 — APKS、APKM、XAPK、ZIP パッケージ形式から APK を自動的に抽出・解析
- サイレントバッチモード — 解析結果を保持しながら、大規模スキャン中のターミナル出力をクリーンに
- スキャン終了時統計 — スキャンされた APK 数、解析されたファイル数、検出されたシークレット数、検出されたパターン数、MASVS 発見事項数を含む詳細なスキャン概要を表示
- 強化されたコマンドラインインターフェース — 改善された引数解析、入力検証、ユーザーフレンドリーなエラー報告
- 改善されたフレームワーク安定性 — 強化されたエラー処理、メモリ管理、フレームワーク全体の信頼性
機械学習モデル
APKXHunter はオフラインの機械学習分類器を使用します。model.bin には、検出されたシークレットの信頼度スコアを計算するために使用されるトレーニング済みの数値重みのみが含まれています。
これは実行可能ファイルではありません。
コードは含まれていません。
バイナリデータとしてのみ読み込まれます。
- オフライン ML 推論 — すべてのモデル推論はローカルで実行され、クラウド API やインターネット接続は不要
- 信頼度確率スコアリング — 検出された各シークレットは、トレーニング済みモデルから信頼度確率を受け取ります
プロジェクト統計
- 言語: C
- コードベース: 5,800 行以上
- アーキテクチャ: モジュール式
- プラットフォーム: Linux
プラットフォームサポート
- Linux (サポート対象)
- Windows (サポート対象外)
- macOS (サポート対象外)
パフォーマンス
以下の結果は開発中に実施されたテストに基づいています。
| メトリック | テスト値 |
|---|---|
| オペレーティングシステム | Kali Linux |
| テストに使用した RAM | 8 GB |
| CPU | Intel Core i3-2120 |
| 正常に逆コンパイルまたはスキャンされた最大の APK | 85 MB |
| 平均逆コンパイル時間 | 約50〜60秒 |
システム要件
最小:
- Linux
- 4 GB RAM
- JADX
- APKTool
- unzip
推奨:
- Linux
- 8 GB RAM 以上
- クアッドコア CPU
- SSD ストレージ
ML シークレット分類
APKXHunter は、シークレット検出ワークフローの一部として、完全に C 言語で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しています。これは統計的機械学習モデルであり、大規模言語モデル、ChatGPT、生成 AI、またはディープラーニングシステムではありません。
- APKXHunter によって検出されたシークレットは、統合された機械学習分類エンジンによって解析されます。
- モデルは、検出されたシークレットが有効またはセキュリティ上重要である確率を推定します。
- 発見事項は、信頼度ベースの重大度スコアリングを使用して優先順位付けされます。
- ML エンジンは、研究者が発見事項をより迅速にトリアージするのを支援します。
- ML エンジンは、手動検証を置き換えるのではなく、人間の解析を支援するように設計されています。
仕組み
- 潜在的なシークレットを検出します。
- 統計的特徴を抽出します (エントロピー、文字分布、長さ、大文字/小文字の比率、数字、記号、その他の統計的トークン特性)。
- トレーニング済みモデル (
model.bin) を読み込みます。 - ML 推論を実行します。
- 信頼度確率を生成します。
- 手動検証のために結果をユーザーに提示します。
セキュリティに関する注意
すべての機械学習推論は、トレーニング済みの model.bin ファイル上で ローカルに 実行されます。APKXHunter は、スキャンされたデータ、検出されたシークレット、その他の解析出力を外部に送信しません — クラウド API は使用されず、ML 推論にインターネット接続は不要です。
インストール
Debian / Kali / Ubuntu
Debian パッケージをインストールします:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
依存関係管理: JADX、Apktool、Java、その他の必要なツールを自動的にチェックしてインストールします。
--install-dependencies
使用方法
USAGE
apkxhunter <package/folder> [options] [options]
一般オプション
| フラグ | 説明 |
|---|---|
--help | ヘルプメッセージを表示します。 |
スキャンモード
JADX のスキャンモード
| フラグ | 説明 |
|---|---|
--fast | 高速な jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
--deep | 完全な詳細 jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk ファイル名の後にのみ使用してください
例:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
APKTool のスキャンモード
| フラグ | 説明 |
|---|---|
--apktool | apktool 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk ファイル名の後にのみ使用してください
例:
apkxhunter app.apk --apktool
フォルダからのマルチ APK スキャンモード
| フラグ | 説明 |
|---|---|
--multi-apk | マルチ apk 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk_files_folder 名の後にのみ使用してください
例:
apkxhunter Apks --multi-apk
APK パッケージスキャンモード:
| フラグ | 説明 |
|---|---|
--extract-multi-apk | パッケージ (APKS/APKM/XAPK/ZIP) を抽出し、抽出されたすべての APK を自動的に解析します。 |
注: これらのフラグは apk_package_file 名の後にのみ使用してください
例:
apkxhunter test.apkm --extract-multi-apk
フォルダスキャン
| フラグ | 説明 |
|---|---|
--folder-scan | 既に逆コンパイルされた JADX ソースディレクトリまたは任意のディレクトリをスキャンします |
--apktool-folder-scan | 既に逆コンパイルされた Apktool ディレクトリをスキャンします — このフラグは APKTOOL によって逆コンパイルされた apk フォルダのスキャンにのみ使用してください。 |
注: これらのフラグはスキャンする folder_name の後にのみ使用してください
例:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
個別スキャナー
| フラグ | 説明 |
|---|---|
--secrets | API キー、トークン、パスワード、その他の埋め込まれたシークレットをスキャンします。 |
--permissions | Android の権限またはエクスポートされたアクティビティを解析します。 |
--endpoints | URL、エンドポイント、パターンを発見します。 |
--files | .so ファイル名の抽出を含むファイルインベントリレポートを生成します。 |
--masvs | OWASP MASVS スキャン。 |
注: これらのフラグはスキャンモードフラグまたはフォルダ解析フラグの後にのみ使用してください
例:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
逆コンパイルのみ
| フラグ | 説明 |
|---|---|
--decompile | JADX または APKTOOL を使用して APK を逆コンパイルします — 逆コンパイル後にフォルダスキャンを実行しません |
注: これらのフラグはスキャンモードフラグの後にのみ使用してください
例:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
アーカイブ抽出
| フラグ | 説明 |
|---|---|
--extract | 解析前にサポート対象の Android パッケージを抽出し、抽出された apk をフォルダ extracted_output_<apk_name> に保存します。 |
サポート対象形式: APK、APKM、APKS、XAPK、ZIP
例:
apkxhunter app.apkm --extract
出力ディレクトリ
JADX 解析
Jadx_output_<apk_name>/
発見事項レポート:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> 埋め込まれた API キー、トークン、シークレット
|- permissions.txt -> Android 権限解析
|- pattern_findings.txt -> URL、エンドポイント、セキュリティパターン
|- files.txt -> ファイルインベントリレポート
|- native_library_files.txt -> 検出されたネイティブ (.so) ライブラリ
|- masvs_findings.txt -> OWASP MASVS スキャン結果
フォルダスキャン結果
発見事項レポート:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
APKTool 解析
Apktool_output_<apk_name>/
発見事項レポート:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
APKTOOL フォルダスキャン結果
発見事項レポート:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
アーカイブ抽出
extracted_output_<package_name>/
|- 抽出された APK ファイル
レポートファイル
| ファイル | 説明 |
|---|---|
secrets_findings.txt | 埋め込まれた API キー、トークン、シークレット |
permissions.txt | Android 権限解析 |
pattern_findings.txt | URL、エンドポイント、セキュリティパターン (JADX / フォルダスキャン出力) |
endpoint_findings.txt | URL、エンドポイント、セキュリティパターン (APKTool 出力) |
files.txt | ファイルインベントリレポート |
native_library_files.txt | 検出されたネイティブ (.so) ライブラリ |
masvs_findings.txt | OWASP MASVS スキャン結果 |
サポート対象形式
APK、APKM、APKS、XAPK、ZIP
今後の機能
次のアップデートでは、セキュリティ発見事項を より正確で、整理され、実用的で、解析しやすく することに焦点を当て、不要な誤検知を大幅に削減します。
改善された発見事項解析
- セキュリティカテゴリごとに MASVS 解析を分離。
- MASVS 発見事項の整理を改善。
- より正確な MASVS 検出ルール。
- 各 MASVS 発見事項に関連するより良い証拠。
- 重大度分類の改善。
- 明確な 重大 / 高 / 中 の重大度レベル。
- セキュリティカテゴリごとにグループ化された発見事項。
- ファイルごとおよび行ごとの証拠。
- 一般的な非シークレット文字列の誤検知を削減。
- 高信頼度シークレットの優先順位付けを改善。
- 大規模な APK のスケーラビリティを改善。
- 数万のファイルを含む大規模プロジェクトのより良い処理。
- 追加のエラー処理と検証。
- 新しいセキュリティ検出パターン。
フィードバックとサポート
APKXHunter は積極的にメンテナンスされているオープンソースプロジェクトです。
以下の場合:
- バグを発見した
- 機能リクエストがある
- 改善を提案したい
- セキュリティ問題を発見した
- ドキュメントの提案がある
GitHub Issue を開くか、直接お問い合わせください:
あなたのフィードバックは、APKXHunter をすべての人のために改善するのに役立ちます。
開発と貢献
APKX-Hunter は現在、著者のみによってメンテナンスされています。外部からのコード貢献は現在受け付けていません。提案、バグ報告、セキュリティ関連のフィードバックは引き続き歓迎します。
免責事項
APKXHunter は以下の目的に厳密に使用されることを意図しています:
- 教育目的
- 許可されたペネトレーションテスト
- 防御的セキュリティ研究
ユーザーは、アプリケーションを解析する前に適切な許可を得ていることを確認する責任を単独で負います。所有していない、または明示的なテスト許可がないアプリケーションやシステムに対してこのツールを不正に使用することは、違法となる可能性があります。
ライセンス
APKXHunter は Apache License 2.0 の下でライセンスされています。
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).