
안드로이드 보안 인사이트의 전체 스펙트럼.

APKDeepLens는 Android APK 파일을 위한 Python 기반 정적 분석 도구입니다. JADX를 사용하여 APK를 디컴파일하고 OWASP Mobile Top 10 (2024)을 포함한 심층 다층 보안 스캔을 수행합니다. 각 발견 항목에는 심각도 수준(CRITICAL / HIGH / MEDIUM / LOW / INFO)과 OWASP 범주가 태깅되며, 결과는 JSON, HTML, PDF 또는 TXT 형식으로 내보내집니다.
전체 검사 ID, 정규식 패턴 및 증거 예시는 DETECTION.md를 참조하세요.
요구 사항: Python 3.10+, Java / OpenJDK
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk
# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk
# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source
# Generate HTML report
python APKDeepLens.py -apk app.apk -report html
# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf
# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt
# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/
# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv
모든 보고서는 출력 경로의 reports/ 하위 디렉터리에 저장됩니다.
전체 JSON 출력 스키마는 DETECTION.md를 참조하세요.
APKDeepLens/
├── APKDeepLens.py # Main entry point
├── report_gen.py # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html # HTML report template
├── requirements.txt
└── static_tools/
├── code_scanner.py # Deep code-pattern security scanner (40+ checks)
├── scan_android_manifest.py # Manifest parser + security checker
├── sensitive_info_extractor.py # Hardcoded secret + insecure URL scanner
├── known_false_positives.txt # Curated false-positive filter list
└── utility/
└── utility_class.py # Shared constants (DANGEROUS_PERMISSIONS, util)
기능 요청, 버그 신고, 풀 리퀘스트는 github.com/d78ui98/APKDeepLens/issues에서 환영합니다.
| 범주 | 검사 수 | 심각도 범위 | OWASP |
|---|
| 매니페스트 보안 | 10 | CRITICAL → MEDIUM | M3–M9 |
| 암호화 | 7 | CRITICAL → MEDIUM | M1, M10 |
| WebView 보안 | 6 | CRITICAL → HIGH | M4, M5, M7, M9 |
| SSL / TLS | 5 | CRITICAL → MEDIUM | M5 |
| 동적 코드 실행 | 4 | HIGH → MEDIUM | M4, M7 |
| 안전하지 않은 데이터 저장 | 6 | HIGH → LOW | M4, M6, M9 |
| 로그 / 개인정보 | 3 | MEDIUM → LOW | M6 |
| 인텐트 보안 | 2 | HIGH → MEDIUM | M4 |
| Zip 경로 탐색 | 1 | HIGH | M4 |
| 하드코딩된 비밀 | 16+ | — | M1 |
| 안전하지 않은 통신 | — | — | M5 |
| 형식 | 설명 |
|---|
| JSON (기본값) | 기계 판독 가능. 모든 발견 항목에는 id, severity, owasp, description, evidence가 포함됩니다. 파이프라인 통합에 이상적입니다. |
| HTML / PDF | 색상으로 구분된 심각도 표 — CRITICAL은 빨간색, HIGH는 주황색, MEDIUM은 호박색. |
| TXT | 사람이 읽을 수 있으며 심각도별로 정렬된 발견 항목(파일 위치 및 설명 포함). |