
C言語ベースのAndroid静的解析フレームワーク。逆コンパイル、シークレット検出、エンドポイント発見、権限分析、ML支援によるシークレット分類を備えたネイティブライブラリスキャンを提供します。
APKX-Hunter は、完全に C言語 で書かれたオープンソースの Android 静的解析フレームワーク であり、Android セキュリティ評価、リバースエンジニアリング、マルウェア解析、OWASP MASVS コンプライアンススキャン、バグバウンティハンティング、ペネトレーションテストを目的として設計されています。
このフレームワークは、APK、APKS、APKM、XAPK、ZIP アーカイブを含むサポート対象の Android パッケージ形式を自動的に抽出・解析することで、単一アプリケーションと大規模な Android アプリケーション解析の両方をサポートします。再帰的マルチAPKスキャン と サイレントバッチモード により、APKX-Hunter は大規模な Android アプリケーションコレクションを効率的に処理し、クリーンで整理された実用的な結果を生成するように設計されています。
APKX-Hunter は、逆コンパイル、AndroidManifest 解析、権限解析、エクスポートされたコンポーネント検出、エンドポイント発見、ハードコードされたシークレット検出、クラウド設定発見、ネイティブライブラリ検出、OWASP MASVS セキュリティチェックなど、複数の静的解析技術を組み合わせて、Android アプリケーション内のセキュリティ関連情報を明らかにします。
APKX-Hunter はまた、完全に C言語 で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しており、検出されたシークレットを信頼度と重大度に基づいて自動的に分類し、セキュリティ研究者が価値の高い発見事項を優先順位付けし、誤検知を減らし、脆弱性トリアージを加速するのに役立ちます。
すべてのスキャンの最後に、APKX-Hunter はスキャンされた APK 数、解析されたファイル数、検出されたシークレット数、検出されたパターン数、MASVS の発見事項数など、詳細なスキャン統計を生成し、研究者にセキュリティ評価全体の包括的な概要を提供します。

Apkx-Hunter には現在、15カテゴリ と 166の検出パターン を備えた OWASP MASVS セキュリティスキャンが含まれています:
APKXHunter は OWASP UnCrackable Level 4 アプリケーションに対してテストされています。スキャンは複数のセキュリティ発見事項を特定することに成功し、その OWASP MASVS スキャンエンジンと Android 静的解析機能の有効性を実証しています。

機械学習モデル
APKXHunter はオフラインの機械学習分類器を使用します。model.bin には、検出されたシークレットの信頼度スコアを計算するために使用されるトレーニング済みの数値重みのみが含まれています。
これは実行可能ファイルではありません。
コードは含まれていません。
バイナリデータとしてのみ読み込まれます。
プロジェクト統計
以下の結果は開発中に実施されたテストに基づいています。
| メトリック | テスト値 |
|---|---|
| オペレーティングシステム | Kali Linux |
| テストに使用した RAM | 8 GB |
| CPU |
最小:
推奨:
APKXHunter は、シークレット検出ワークフローの一部として、完全に C 言語で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しています。これは統計的機械学習モデルであり、大規模言語モデル、ChatGPT、生成 AI、またはディープラーニングシステムではありません。
model.bin) を読み込みます。すべての機械学習推論は、トレーニング済みの model.bin ファイル上で ローカルに 実行されます。APKXHunter は、スキャンされたデータ、検出されたシークレット、その他の解析出力を外部に送信しません — クラウド API は使用されず、ML 推論にインターネット接続は不要です。
Debian パッケージをインストールします:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
依存関係管理: JADX、Apktool、Java、その他の必要なツールを自動的にチェックしてインストールします。
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| フラグ | 説明 |
|---|---|
--help | ヘルプメッセージを表示します。 |
| フラグ | 説明 |
|---|---|
--fast | 高速な jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
--deep | 完全な詳細 jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk ファイル名の後にのみ使用してください
例:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| フラグ | 説明 |
|---|---|
--apktool | apktool 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk ファイル名の後にのみ使用してください
例:
apkxhunter app.apk --apktool
| フラグ | 説明 |
|---|---|
--multi-apk | マルチ apk 逆コンパイルを実行し、抽出されたフォルダをスキャンします。 |
注: これらのフラグは apk_files_folder 名の後にのみ使用してください
例:
apkxhunter Apks --multi-apk
| フラグ | 説明 |
|---|---|
--extract-multi-apk | パッケージ (APKS/APKM/XAPK/ZIP) を抽出し、抽出されたすべての APK を自動的に解析します。 |
注: これらのフラグは apk_package_file 名の後にのみ使用してください
例:
apkxhunter test.apkm --extract-multi-apk
| フラグ | 説明 |
|---|---|
--folder-scan | 既に逆コンパイルされた JADX ソースディレクトリまたは任意のディレクトリをスキャンします |
--apktool-folder-scan | 既に逆コンパイルされた Apktool ディレクトリをスキャンします — このフラグは APKTOOL によって逆コンパイルされた apk フォルダのスキャンにのみ使用してください。 |
注: これらのフラグはスキャンする folder_name の後にのみ使用してください
例:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
注: これらのフラグはスキャンモードフラグまたはフォルダ解析フラグの後にのみ使用してください
例:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| フラグ | 説明 |
|---|---|
--decompile | JADX または APKTOOL を使用して APK を逆コンパイルします — 逆コンパイル後にフォルダスキャンを実行しません |
注: これらのフラグはスキャンモードフラグの後にのみ使用してください
例:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| フラグ | 説明 |
|---|---|
--extract | 解析前にサポート対象の Android パッケージを抽出し、抽出された apk をフォルダ extracted_output_<apk_name> に保存します。 |
サポート対象形式: APK、APKM、APKS、XAPK、ZIP
例:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
発見事項レポート:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> 埋め込まれた API キー、トークン、シークレット
|- permissions.txt -> Android 権限解析
|- pattern_findings.txt -> URL、エンドポイント、セキュリティパターン
|- files.txt -> ファイルインベントリレポート
|- native_library_files.txt -> 検出されたネイティブ (.so) ライブラリ
|- masvs_findings.txt -> OWASP MASVS スキャン結果
発見事項レポート:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
発見事項レポート:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
発見事項レポート:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- 抽出された APK ファイル
APK、APKM、APKS、XAPK、ZIP
次のアップデートでは、セキュリティ発見事項を より正確で、整理され、実用的で、解析しやすく することに焦点を当て、不要な誤検知を大幅に削減します。
APKXHunter は積極的にメンテナンスされているオープンソースプロジェクトです。
以下の場合:
GitHub Issue を開くか、直接お問い合わせください:
あなたのフィードバックは、APKXHunter をすべての人のために改善するのに役立ちます。
APKX-Hunter は現在、著者のみによってメンテナンスされています。外部からのコード貢献は現在受け付けていません。提案、バグ報告、セキュリティ関連のフィードバックは引き続き歓迎します。
APKXHunter は以下の目的に厳密に使用されることを意図しています:
ユーザーは、アプリケーションを解析する前に適切な許可を得ていることを確認する責任を単独で負います。所有していない、または明示的なテスト許可がないアプリケーションやシステムに対してこのツールを不正に使用することは、違法となる可能性があります。
APKXHunter は Apache License 2.0 の下でライセンスされています。
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | カテゴリ | パターン |
|---|
| 1 | 弱い暗号化 | 28 |
| 2 | 証明書ピンニング | 13 |
| 3 | ルート検出 | 20 |
| 4 | アンチデバッグ | 9 |
| 5 | アンチタンパー | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | 外部ストレージ | 11 |
| 9 | 動的コードロード | 10 |
| 10 | リフレクション | 9 |
| 11 | ランタイムコマンド実行 | 9 |
| 12 | WebView セキュリティ | 13 |
| 13 | ネットワークセキュリティ | 10 |
| 14 | SSL 検証 | 10 |
| 15 | ネイティブライブラリロード | 9 |
| 合計 | 166 |
| Intel Core i3-2120 |
| 正常に逆コンパイルまたはスキャンされた最大の APK | 85 MB |
| 平均逆コンパイル時間 | 約50〜60秒 |
| フラグ | 説明 |
|---|
--secrets | API キー、トークン、パスワード、その他の埋め込まれたシークレットをスキャンします。 |
--permissions | Android の権限またはエクスポートされたアクティビティを解析します。 |
--endpoints | URL、エンドポイント、パターンを発見します。 |
--files | .so ファイル名の抽出を含むファイルインベントリレポートを生成します。 |
--masvs | OWASP MASVS スキャン。 |
| ファイル | 説明 |
|---|
secrets_findings.txt | 埋め込まれた API キー、トークン、シークレット |
permissions.txt | Android 権限解析 |
pattern_findings.txt | URL、エンドポイント、セキュリティパターン (JADX / フォルダスキャン出力) |
endpoint_findings.txt | URL、エンドポイント、セキュリティパターン (APKTool 出力) |
files.txt | ファイルインベントリレポート |
native_library_files.txt | 検出されたネイティブ (.so) ライブラリ |
masvs_findings.txt | OWASP MASVS スキャン結果 |