Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apkprobe — APKデコンパイラ&シークレットスキャナー for Androidセキュリティリサーチ!APKファイルから漏洩したAPIキー、ハードコードされた認証情報、エンドポイントを抽出します。apk2url、APKリーク検出。バグバウンティ&ペンテスティングツール。apkleaks、MobSFの代替ツール! | Kitploit
ツール/GitHubGitHub/wadingporque/apkprobe
Androidセキュリティ静的分析脆弱性分析リバースエンジニアリング情報収集ペネトレーションテストモバイルセキュリティシークレット検出
GitHubwadingporque/apkprobe

apkprobe

APKデコンパイラ&シークレットスキャナー for Androidセキュリティリサーチ!APKファイルから漏洩したAPIキー、ハードコードされた認証情報、エンドポイントを抽出します。apk2url、APKリーク検出。バグバウンティ&ペンテスティングツール。apkleaks、MobSFの代替ツール!

リポジトリを見る
4149ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

APKprobe

Android Python License

APKデコンパイラ&シークレットスキャナ — Androidセキュリティ調査向け。AndroidアプリケーションからAPIキー、エンドポイント、トークン、その他の漏洩した認証情報を自動的に抽出します。

.apk、.xapk、.dex、.jar、.class、.smali、.zip、.aar、.arsc、.aab ファイルに対応。

apk2url抽出、apk leaks検出、Androidリバースエンジニアリングに最適。セキュリティ研究者、ペネトレーションテスター、バグバウンティハンターに利用されています。


目次

  • なぜAPKprobeなのか?
  • 特徴
  • インストール
  • クイックスタート
  • 使用例
  • 対応デコンパイラ
  • カスタムルール
  • パフォーマンス
  • 代替ツール
  • コントリビューション
  • FAQ
  • ライセンス

なぜAPKprobeなのか?

漏洩したAPIキーとシークレットの抽出

ほとんどのAndroidアプリにはハードコードされたシークレットが含まれています。開発者はAWSキー、Firebaseトークン、API認証情報をコード内に直接隠し、難読化が保護してくれると考えがちですが、実際には保護されません。

APKprobeはAPKをデコンパイルし、難読化解除を実行し、すべてを正規表現パターンでスキャンして以下を検出します:

  • クラウド認証情報(AWS、GCP、Azure)
  • APIキー(Stripe、Twilio、SendGridなど)
  • OAuthトークンとシークレット
  • データベース接続文字列
  • 秘密鍵と証明書

隠れたエンドポイントの発見(apk2url)

あらゆるAndroidアプリからURL、APIエンドポイント、バックエンドルートをすべて抽出します。以下に最適:

  • バグバウンティの偵察
  • ペネトレーションテスト
  • 攻撃対象領域のマッピング

公開されるべきではない、忘れられた開発/ステージングエンドポイント、内部API、管理パネルを発見します。


リバースエンジニアリングを簡単に

セキュリティ上重要なコードを素早く特定:

  • SSLピニングの実装
  • ルート検出関数
  • 改ざん防止チェック
  • 暗号化ルーチン

フックすべき場所を正確に把握して、Fridaスクリプトを高速化します。


特徴

  • マルチデコンパイラ対応 — JADX、APKTool、CFR、Procyon、Krakatau、Fernflower
  • 自動難読化解除 — 保護されたアプリでもより良い結果
  • 250以上の組み込みパターン — AWS、GCP、Azure、汎用APIキー、URL
  • カスタムルール — JSON、YAML、TOML、gitleaks形式
  • バッチ処理 — 数百のAPKを一度にスキャン
  • 高速 — 並列デコンパイルとスキャン
  • 複数の出力形式 — JSON、YAML、テキスト

インストール

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

または開発モードでインストール:

root@kitploit:~
pip install -e .

クイックスタート

APKをシークレットスキャン:

root@kitploit:~
apkprobe target.apk

URLとエンドポイントを抽出:

root@kitploit:~
apkprobe target.apk -r endpoints

AWS/クラウド認証情報をスキャン:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

使用例

基本スキャン

root@kitploit:~
apkprobe app.apk

複数ファイルのスキャン

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

複数のデコンパイラを使用してカバレッジを向上

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

JSONで出力

root@kitploit:~
apkprobe app.apk -o results.json -f json

カスタムルール

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

クリーンアップ付きバッチスキャン

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
すべてのCLIオプション
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       ルールファイルまたは組み込みセット(aws、gcp、azure、endpointsなど)
  -o, --output FILE       出力ファイルパス
  -f, --format FORMAT     出力形式: json、yaml、text
  -g, --groupby TYPE      グループ化: file、locator、both
  -c, --cleanup           スキャン後にデコンパイル済みファイルを削除
  -q, --quiet             出力を抑制

Decompilers:
  --jadx, -J              JADXを使用(デフォルト)
  --apktool, -A           APKToolを使用
  --cfr, -C               CFRを使用
  --procyon, -P           Procyonを使用
  --krakatau, -K          Krakatauを使用
  --fernflower, -F        Fernflowerを使用

Advanced:
  -d, --deobfuscate       難読化解除を有効化
  -w, --working-dir DIR   作業ディレクトリ
  --timeout SECONDS       スキャンのタイムアウト

対応デコンパイラ

最大のカバレッジを得るために複数のデコンパイラを併用してください — ツールによって難読化の処理方法が異なります。


カスタムルール

APKprobeは複数のルール形式に対応しています。独自のルールを作成するか、既存のパターンデータベースを使用できます。

対応形式

形式拡張子
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml
シンプルなキー・バリュー

ルールの例(JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

組み込みルールセット

  • aws — AWS認証情報、S3バケット、ARN
  • gcp — Google Cloud APIキー、サービスアカウント
  • azure — Azure接続文字列、キー
  • endpoints — URL、APIルート、webhook
  • generic — 一般的なAPIキーパターン
  • gitleaks — 完全なgitleaksルールセット

パフォーマンス

APKprobeはデコンパイルとスキャンの両方に並列処理を使用します。

root@kitploit:~
# スキャンに8ワーカーを使用
apkprobe app.apk -smw 8

# スレッドの代わりにマルチプロセッシングを使用
apkprobe app.apk -sct process

ヒント:

  • デコンパイルはRAMを多く消費します — 低メモリシステムではワーカー数を制限してください
  • スキャンはCPUバウンドです — ワーカーが多いほど高速な結果が得られます
  • バッチジョブでは--cleanupを使用してディスク容量を節約してください

代替ツール

APKprobeは以下のツールと類似しています:

  • apkleaks — Python、正規表現ベース
  • jadx — Javaデコンパイラ(スキャン機能なし)
  • apktool — Smali逆アセンブラ
  • MobSF — 完全なモバイルセキュリティフレームワーク

APKprobeはデコンパイル+スキャンを1つのツールに統合し、複数のデコンパイラに対応しています。


コントリビューション

バグを発見しましたか?アイデアがありますか?PR歓迎です。

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

FAQ

APKファイルからURLを抽出するにはどうすればよいですか?

endpointsルールセットを指定してAPKprobeを使用し、すべてのURL、APIエンドポイント、バックエンドルートを抽出します:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

これにより、デコンパイル後にapk2url抽出が自動的に実行されます。

Androidアプリで漏洩したAPIキーを見つけるにはどうすればよいですか?

APKprobeは250以上の正規表現パターンを使用して、デコンパイルされたコード内のハードコードされたシークレットをスキャンします:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

AWSキー、Firebaseトークン、Stripeキー、その他の漏洩した認証情報を検出します。

セキュリティ調査に最適なAPKデコンパイラはどれですか?

APKprobeは複数のデコンパイラに対応しています — 最良の結果を得るために併用してください:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

デコンパイラによって難読化の処理方法が異なるため、組み合わせることでカバレッジが向上します。

APKprobeはバグバウンティに適していますか?

はい。APKprobeはAndroidペネトレーションテストとバグバウンティの偵察用に設計されています。対象アプリからエンドポイント、APIキー、ハードコードされたシークレットを抽出して、攻撃対象領域を迅速にマッピングします。


リソース

  • OWASP Mobile Security Testing Guide — 包括的なモバイルアプリセキュリティテスト
  • Android Security Documentation — 公式セキュリティベストプラクティス
  • HackerOne Android Bug Bounty Programs — Androidターゲットを探す

作者

wadingporque


ライセンス

MITライセンス。詳細はLICENSEを参照してください。

ツールをダウンロード
デコンパイラタイプ備考
JADXJavaデフォルト、ほとんどのAPKに最適
APKToolSmaliリソース+マニフェスト
CFRJava難読化されたコードに有効
ProcyonJava代替デコンパイラ
KrakatauJavaエッジケースに対応
FernflowerJavaIntelliJのデコンパイラ
.json