Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
APKDeepLens — Androidのセキュリティに関する包括的な洞察。 | Kitploit
ツール/GitHubGitHub/d78ui98/apkdeeplens
Androidセキュリティ静的分析脆弱性スキャナーコード分析ウェブセキュリティ暗号化モバイルセキュリティシークレット検出
GitHubd78ui98/apkdeeplens

APKDeepLens

Androidのセキュリティに関する包括的な洞察。

リポジトリを見る
1.0k13473ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

APKDeepLens

Androidセキュリティの全スペクトルを可視化

機能 • 検出一覧 • インストール • 使い方 • レポート

Black Hat MEA 2023 および Black Hat ASIA 2024 で紹介されました


image

APKDeepLensとは?

APKDeepLensは、Android APKファイル向けのPythonベースの静的解析ツールです。JADXを使ってAPKを逆コンパイルし、OWASP Mobile Top 10(2024)を網羅した多層的なセキュリティスキャンを実行します。各検出項目には重要度(CRITICAL / HIGH / MEDIUM / LOW / INFO)とOWASPカテゴリがタグ付けされ、結果はJSON、HTML、PDF、またはTXT形式で出力されます。


機能

  • APK逆コンパイル - JADX経由(Windows、Linux、macOS、Docker)
  • AndroidManifest.xml解析 - パーミッション、エクスポートされたコンポーネント、設定ミス
  • 深いコードスキャン - 逆コンパイルされたJava/Kotlin/XMLソースをすべて走査
  • ハードコードされた秘密情報の検出 - APIキー、OAuthトークン、秘密鍵、パスワード
  • 安全でない通信の検出 - HTTP、FTP、SMTP、JavaScriptプロトコルURL
  • 暗号の脆弱性検出 - 弱いアルゴリズム、ECBモード、安全でない乱数生成
  • WebViewセキュリティ解析 - JavaScriptインターフェース、ファイルアクセス、SSL無視
  • SSL/TLS設定ミス - 全証明書を信頼、ホスト名バイパス、レガシープロトコル
  • 動的コード実行 - DexClassLoader、Runtime.exec()、ProcessBuilder
  • 安全でないデータ保存 - 誰でも読み取り可能なファイル、クリップボード、外部ストレージ、生SQL
  • ログ内の機密データ - Log.*、System.out.println、printStackTrace
  • Intentセキュリティ - 暗黙的なPendingIntent、スティッキーブロードキャスト
  • Zipパストラバーサル(Zip Slip) 検出
  • 重要度分類 - 各検出項目にCRITICAL、HIGH、MEDIUM、LOW、INFOを付与
  • OWASP Mobile Top 10(2024)マッピング - すべての検出項目に対応
  • マルチフォーマットレポート - JSON、HTML、PDF、TXT
  • CI/CD対応 - JSON出力はパイプラインに直接統合可能
  • クロスプラットフォーム - Windows、Linux、macOS、Docker

検出一覧

完全なチェックID、正規表現パターン、証拠例については DETECTION.md を参照してください。


インストール

要件: Python 3.10以上、Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

使い方

root@kitploit:~
# 基本スキャン - JSONレポートを出力
python APKDeepLens.py -apk app.apk

# ソースが既に展開されている場合は逆コンパイルをスキップ
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# HTMLレポートを生成
python APKDeepLens.py -apk app.apk -report html

# PDFレポートを生成
python APKDeepLens.py -apk app.apk -report pdf

# プレーンテキストレポートを生成
python APKDeepLens.py -apk app.apk -report txt

# 出力ディレクトリを指定
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# 仮想環境チェックをスキップ(CI/CD向け)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

すべてのレポートは出力パスの reports/ サブディレクトリに保存されます。


レポート

完全なJSON出力スキーマについては DETECTION.md を参照してください。


プロジェクト構成

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # メインエントリポイント
├── report_gen.py                # レポート生成(JSON、HTML、PDF、TXT)
├── report_template.html         # HTMLレポートテンプレート
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # 深いコードパターンセキュリティスキャナ(40以上のチェック)
    ├── scan_android_manifest.py # マニフェストパーサー + セキュリティチェッカー
    ├── sensitive_info_extractor.py  # ハードコードされた秘密 + 安全でないURLスキャナ
    ├── known_false_positives.txt    # 厳選された誤検出フィルターリスト
    └── utility/
        └── utility_class.py    # 共有定数(DANGEROUS_PERMISSIONS、ユーティリティ)

コントリビューション

機能リクエスト、バグ報告、プルリクエストは github.com/d78ui98/APKDeepLens/issues で受け付けています。


紹介実績

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
ツールをダウンロード
カテゴリチェック数重要度範囲OWASP
マニフェストセキュリティ10CRITICAL → MEDIUMM3–M9
暗号7CRITICAL → MEDIUMM1、M10
WebViewセキュリティ6CRITICAL → HIGHM4、M5、M7、M9
SSL / TLS5CRITICAL → MEDIUMM5
動的コード実行4HIGH → MEDIUMM4、M7
安全でないデータ保存6HIGH → LOWM4、M6、M9
ログ / プライバシー3MEDIUM → LOWM6
Intentセキュリティ2HIGH → MEDIUMM4
Zipパストラバーサル1HIGHM4
ハードコードされた秘密16+—M1
安全でない通信——M5
形式説明
JSON(デフォルト)機械可読。すべての検出項目に id、severity、owasp、description、evidence が含まれます。パイプライン統合に最適。
HTML / PDF色分けされた重要度テーブル - CRITICALは赤、HIGHはオレンジ、MEDIUMは琥珀色。
TXT人間が読みやすい形式で、重要度順に並べられた検出項目とファイルの場所、説明が含まれます。