
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
ApkVuln を使用すると、APK から .java ファイルを取得し、そのコード内の潜在的な脆弱性を正規表現を用いて分析します。
注: 結果の精度は正規表現に依存します。これらはカスタマイズ可能です。
このアプリを実行するには、Python 3.6+ と apkx をインストールする必要があります。
完全に動作させるには(署名バージョンと AndroidManifest の確認)、apksigner と aapt をインストールする必要があります。
独自の正規表現を含むモジュールを追加するのは非常に簡単です。regex フォルダに .py ファイルを作成し、Template を継承したクラスを作成するだけです。例:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # 適用するファイルの種類を指定
desc = "これは脆弱性の説明です"
super(Regex, self).__init__(pattern_list, "脆弱性テスト", file_type, desc)
以下は、脆弱な Diva apk を分析するツールの例です。

このソフトウェアは、APK を検査してセキュリティを向上させるために開発されました。作成者は不正な使用について一切の責任を負いません。