Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apkx-Hunter — C言語ベースのAndroid静的解析フレームワーク。逆コンパイル、シークレット検出、エンドポイント発見、権限分析、ML支援によるシークレット分類を備えたネイティブライブラリスキャンを提供します。 | Kitploit
ツール/GitHubGitHub/syscallx-18113/apkx-hunter
Androidセキュリティ静的分析脆弱性分析リバースエンジニアリング情報収集マルウェア分析ペネトレーションテストモバイルセキュリティシークレット検出機械学習
GitHubsyscallx-18113/apkx-hunter

Apkx-Hunter

8311108日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

C言語ベースのAndroid静的解析フレームワーク。逆コンパイル、シークレット検出、エンドポイント発見、権限分析、ML支援によるシークレット分類を備えたネイティブライブラリスキャンを提供します。

リポジトリを見る

APKX-Hunter v2.7.2 — Debian パッケージ Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter は、完全に C言語 で書かれたオープンソースの Android 静的解析フレームワーク であり、Android セキュリティ評価、リバースエンジニアリング、マルウェア解析、OWASP MASVS コンプライアンススキャン、バグバウンティハンティング、ペネトレーションテストを目的として設計されています。

このフレームワークは、APK、APKS、APKM、XAPK、ZIP アーカイブを含むサポート対象の Android パッケージ形式を自動的に抽出・解析することで、単一アプリケーションと大規模な Android アプリケーション解析の両方をサポートします。再帰的マルチAPKスキャン と サイレントバッチモード により、APKX-Hunter は大規模な Android アプリケーションコレクションを効率的に処理し、クリーンで整理された実用的な結果を生成するように設計されています。

APKX-Hunter は、逆コンパイル、AndroidManifest 解析、権限解析、エクスポートされたコンポーネント検出、エンドポイント発見、ハードコードされたシークレット検出、クラウド設定発見、ネイティブライブラリ検出、OWASP MASVS セキュリティチェックなど、複数の静的解析技術を組み合わせて、Android アプリケーション内のセキュリティ関連情報を明らかにします。

APKX-Hunter はまた、完全に C言語 で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しており、検出されたシークレットを信頼度と重大度に基づいて自動的に分類し、セキュリティ研究者が価値の高い発見事項を優先順位付けし、誤検知を減らし、脆弱性トリアージを加速するのに役立ちます。

すべてのスキャンの最後に、APKX-Hunter はスキャンされた APK 数、解析されたファイル数、検出されたシークレット数、検出されたパターン数、MASVS の発見事項数など、詳細なスキャン統計を生成し、研究者にセキュリティ評価全体の包括的な概要を提供します。

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • 開発者: SyscallX-18113
  • バージョン: v2.7.2

Apkx-Hunter-Tool


OWASP MASVS スキャンサポート

Apkx-Hunter には現在、15カテゴリ と 166の検出パターン を備えた OWASP MASVS セキュリティスキャンが含まれています:

OWASP 検証

APKXHunter は OWASP UnCrackable Level 4 アプリケーションに対してテストされています。スキャンは複数のセキュリティ発見事項を特定することに成功し、その OWASP MASVS スキャンエンジンと Android 静的解析機能の有効性を実証しています。

OWASP_VALIDATION


機能

  • Linux & Debian 統合 — ネイティブ Debian パッケージ (.deb)、システム全体へのインストール、デスクトップアプリケーションランチャー、アプリケーションメニュー統合、カスタムアプリケーションアイコン、フレームワークアセットの自動インストール、組み込み依存関係マネージャー (--install-dependencies)
  • OWASP MASVS サポート — Apkx-Hunter には現在、14以上のカテゴリ と 160以上の検出パターン を備えた包括的な OWASP MASVS セキュリティスキャンが含まれています:
  • JADX 逆コンパイル — 高速および詳細な逆コンパイルモード
  • APKTool 逆コンパイル — APKTool ベースの完全な逆コンパイルとスキャン
  • アーカイブ抽出 — APK、APKM、APKS、XAPK、ZIP 形式のサポート
  • 逆コンパイル済みフォルダスキャン — 既に逆コンパイルされた JADX ソースディレクトリをスキャン
  • APKTool フォルダスキャン — 既に逆コンパイルされた APKTool ディレクトリをスキャン
  • シークレット検出 — API キー、トークン、パスワード、埋め込まれたシークレットを発見
  • エンドポイント発見 — URL、エンドポイント、セキュリティ関連パターンを特定
  • Android 権限解析 — 権限とエクスポートされたアクティビティを解析
  • ネイティブ (.so) ライブラリ検出 — アプリにバンドルされたネイティブライブラリを検出
  • ファイルインベントリ生成 — 完全なファイルインベントリレポートを生成
  • 機械学習ベースのシークレット分類 (注目機能) — 検出されたシークレットに対する ML 支援の信頼度スコアリングにより、トリアージを加速し、シークレット発見における誤検知を削減
  • 再帰的マルチAPKスキャン — 大規模な Android アプリケーション解析のために複数の APK を再帰的に自動スキャン
  • 自動パッケージ抽出 — APKS、APKM、XAPK、ZIP パッケージ形式から APK を自動的に抽出・解析
  • サイレントバッチモード — 解析結果を保持しながら、大規模スキャン中のターミナル出力をクリーンに
  • スキャン終了時統計 — スキャンされた APK 数、解析されたファイル数、検出されたシークレット数、検出されたパターン数、MASVS 発見事項数を含む詳細なスキャン概要を表示
  • 強化されたコマンドラインインターフェース — 改善された引数解析、入力検証、ユーザーフレンドリーなエラー報告
  • 改善されたフレームワーク安定性 — 強化されたエラー処理、メモリ管理、フレームワーク全体の信頼性

機械学習モデル APKXHunter はオフラインの機械学習分類器を使用します。model.bin には、検出されたシークレットの信頼度スコアを計算するために使用されるトレーニング済みの数値重みのみが含まれています。 これは実行可能ファイルではありません。 コードは含まれていません。 バイナリデータとしてのみ読み込まれます。

  • オフライン ML 推論 — すべてのモデル推論はローカルで実行され、クラウド API やインターネット接続は不要
  • 信頼度確率スコアリング — 検出された各シークレットは、トレーニング済みモデルから信頼度確率を受け取ります

プロジェクト統計

  • 言語: C
  • コードベース: 5,800 行以上
  • アーキテクチャ: モジュール式
  • プラットフォーム: Linux

プラットフォームサポート

  • Linux (サポート対象)
  • Windows (サポート対象外)
  • macOS (サポート対象外)

パフォーマンス

以下の結果は開発中に実施されたテストに基づいています。

メトリックテスト値
オペレーティングシステムKali Linux
テストに使用した RAM8 GB
CPU

システム要件

最小:

  • Linux
  • 4 GB RAM
  • JADX
  • APKTool
  • unzip

推奨:

  • Linux
  • 8 GB RAM 以上
  • クアッドコア CPU
  • SSD ストレージ

ML シークレット分類

APKXHunter は、シークレット検出ワークフローの一部として、完全に C 言語で書かれた軽量な 機械学習ベースのシークレット分類エンジン を統合しています。これは統計的機械学習モデルであり、大規模言語モデル、ChatGPT、生成 AI、またはディープラーニングシステムではありません。

  • APKXHunter によって検出されたシークレットは、統合された機械学習分類エンジンによって解析されます。
  • モデルは、検出されたシークレットが有効またはセキュリティ上重要である確率を推定します。
  • 発見事項は、信頼度ベースの重大度スコアリングを使用して優先順位付けされます。
  • ML エンジンは、研究者が発見事項をより迅速にトリアージするのを支援します。
  • ML エンジンは、手動検証を置き換えるのではなく、人間の解析を支援するように設計されています。

仕組み

  1. 潜在的なシークレットを検出します。
  2. 統計的特徴を抽出します (エントロピー、文字分布、長さ、大文字/小文字の比率、数字、記号、その他の統計的トークン特性)。
  3. トレーニング済みモデル (model.bin) を読み込みます。
  4. ML 推論を実行します。
  5. 信頼度確率を生成します。
  6. 手動検証のために結果をユーザーに提示します。

セキュリティに関する注意

すべての機械学習推論は、トレーニング済みの model.bin ファイル上で ローカルに 実行されます。APKXHunter は、スキャンされたデータ、検出されたシークレット、その他の解析出力を外部に送信しません — クラウド API は使用されず、ML 推論にインターネット接続は不要です。


インストール

Debian / Kali / Ubuntu

Debian パッケージをインストールします:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

依存関係管理: JADX、Apktool、Java、その他の必要なツールを自動的にチェックしてインストールします。

root@kitploit:~
--install-dependencies 

使用方法

root@kitploit:~
USAGE
apkxhunter <package/folder> [options] [options]

一般オプション

フラグ説明
--helpヘルプメッセージを表示します。

スキャンモード

JADX のスキャンモード

フラグ説明
--fast高速な jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。
--deep完全な詳細 jadx 逆コンパイルを実行し、抽出されたフォルダをスキャンします。

注: これらのフラグは apk ファイル名の後にのみ使用してください

例:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

APKTool のスキャンモード

フラグ説明
--apktoolapktool 逆コンパイルを実行し、抽出されたフォルダをスキャンします。

注: これらのフラグは apk ファイル名の後にのみ使用してください

例:

root@kitploit:~
apkxhunter app.apk --apktool

フォルダからのマルチ APK スキャンモード

フラグ説明
--multi-apkマルチ apk 逆コンパイルを実行し、抽出されたフォルダをスキャンします。

注: これらのフラグは apk_files_folder 名の後にのみ使用してください
例:

root@kitploit:~
apkxhunter Apks --multi-apk

APK パッケージスキャンモード:

フラグ説明
--extract-multi-apkパッケージ (APKS/APKM/XAPK/ZIP) を抽出し、抽出されたすべての APK を自動的に解析します。

注: これらのフラグは apk_package_file 名の後にのみ使用してください

例:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

フォルダスキャン

フラグ説明
--folder-scan既に逆コンパイルされた JADX ソースディレクトリまたは任意のディレクトリをスキャンします
--apktool-folder-scan既に逆コンパイルされた Apktool ディレクトリをスキャンします — このフラグは APKTOOL によって逆コンパイルされた apk フォルダのスキャンにのみ使用してください。

注: これらのフラグはスキャンする folder_name の後にのみ使用してください

例:

root@kitploit:~
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

個別スキャナー

注: これらのフラグはスキャンモードフラグまたはフォルダ解析フラグの後にのみ使用してください

例:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

逆コンパイルのみ

フラグ説明
--decompileJADX または APKTOOL を使用して APK を逆コンパイルします — 逆コンパイル後にフォルダスキャンを実行しません

注: これらのフラグはスキャンモードフラグの後にのみ使用してください

例:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

アーカイブ抽出

フラグ説明
--extract解析前にサポート対象の Android パッケージを抽出し、抽出された apk をフォルダ extracted_output_<apk_name> に保存します。

サポート対象形式: APK、APKM、APKS、XAPK、ZIP

例:

root@kitploit:~
apkxhunter app.apkm --extract

出力ディレクトリ

JADX 解析

root@kitploit:~
Jadx_output_<apk_name>/

発見事項レポート:

root@kitploit:~
Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> 埋め込まれた API キー、トークン、シークレット
  |- permissions.txt             -> Android 権限解析
  |- pattern_findings.txt        -> URL、エンドポイント、セキュリティパターン
  |- files.txt                   -> ファイルインベントリレポート
  |- native_library_files.txt    -> 検出されたネイティブ (.so) ライブラリ
  |- masvs_findings.txt          -> OWASP MASVS スキャン結果

フォルダスキャン結果

発見事項レポート:

root@kitploit:~
Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

APKTool 解析

root@kitploit:~
Apktool_output_<apk_name>/

発見事項レポート:

root@kitploit:~
Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

APKTOOL フォルダスキャン結果

発見事項レポート:

root@kitploit:~
Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

アーカイブ抽出

root@kitploit:~
extracted_output_<package_name>/
  |- 抽出された APK ファイル

レポートファイル


サポート対象形式

APK、APKM、APKS、XAPK、ZIP


今後の機能

次のアップデートでは、セキュリティ発見事項を より正確で、整理され、実用的で、解析しやすく することに焦点を当て、不要な誤検知を大幅に削減します。

改善された発見事項解析

  • セキュリティカテゴリごとに MASVS 解析を分離。
  • MASVS 発見事項の整理を改善。
  • より正確な MASVS 検出ルール。
  • 各 MASVS 発見事項に関連するより良い証拠。
  • 重大度分類の改善。
  • 明確な 重大 / 高 / 中 の重大度レベル。
  • セキュリティカテゴリごとにグループ化された発見事項。
  • ファイルごとおよび行ごとの証拠。
  • 一般的な非シークレット文字列の誤検知を削減。
  • 高信頼度シークレットの優先順位付けを改善。
  • 大規模な APK のスケーラビリティを改善。
  • 数万のファイルを含む大規模プロジェクトのより良い処理。
  • 追加のエラー処理と検証。
  • 新しいセキュリティ検出パターン。

フィードバックとサポート

APKXHunter は積極的にメンテナンスされているオープンソースプロジェクトです。

以下の場合:

  • バグを発見した
  • 機能リクエストがある
  • 改善を提案したい
  • セキュリティ問題を発見した
  • ドキュメントの提案がある

GitHub Issue を開くか、直接お問い合わせください:

[email protected]

あなたのフィードバックは、APKXHunter をすべての人のために改善するのに役立ちます。


開発と貢献

APKX-Hunter は現在、著者のみによってメンテナンスされています。外部からのコード貢献は現在受け付けていません。提案、バグ報告、セキュリティ関連のフィードバックは引き続き歓迎します。


免責事項

APKXHunter は以下の目的に厳密に使用されることを意図しています:

  • 教育目的
  • 許可されたペネトレーションテスト
  • 防御的セキュリティ研究

ユーザーは、アプリケーションを解析する前に適切な許可を得ていることを確認する責任を単独で負います。所有していない、または明示的なテスト許可がないアプリケーションやシステムに対してこのツールを不正に使用することは、違法となる可能性があります。

ライセンス

APKXHunter は Apache License 2.0 の下でライセンスされています。

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

ツールをダウンロード
#カテゴリパターン
1弱い暗号化28
2証明書ピンニング13
3ルート検出20
4アンチデバッグ9
5アンチタンパー3
6SharedPreferences8
7SQLite9
8外部ストレージ11
9動的コードロード10
10リフレクション9
11ランタイムコマンド実行9
12WebView セキュリティ13
13ネットワークセキュリティ10
14SSL 検証10
15ネイティブライブラリロード9
合計166
Intel Core i3-2120
正常に逆コンパイルまたはスキャンされた最大の APK85 MB
平均逆コンパイル時間約50〜60秒
フラグ説明
--secretsAPI キー、トークン、パスワード、その他の埋め込まれたシークレットをスキャンします。
--permissionsAndroid の権限またはエクスポートされたアクティビティを解析します。
--endpointsURL、エンドポイント、パターンを発見します。
--files.so ファイル名の抽出を含むファイルインベントリレポートを生成します。
--masvsOWASP MASVS スキャン。
ファイル説明
secrets_findings.txt埋め込まれた API キー、トークン、シークレット
permissions.txtAndroid 権限解析
pattern_findings.txtURL、エンドポイント、セキュリティパターン (JADX / フォルダスキャン出力)
endpoint_findings.txtURL、エンドポイント、セキュリティパターン (APKTool 出力)
files.txtファイルインベントリレポート
native_library_files.txt検出されたネイティブ (.so) ライブラリ
masvs_findings.txtOWASP MASVS スキャン結果