Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APKDeepLens — 안드로이드 보안 인사이트의 전체 스펙트럼. | Kitploit
도구/GitHubGitHub/d78ui98/apkdeeplens
Android SecurityStatic AnalysisVulnerability ScannersCode AnalysisWeb SecurityCryptographyMobile SecuritySecret Detection
GitHubd78ui98/apkdeeplens

APKDeepLens

안드로이드 보안 인사이트의 전체 스펙트럼.

저장소 보기
1.0k1343개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

APKDeepLens

안드로이드 보안 인사이트의 전체 스펙트럼.

기능 • 탐지 개요 • 설치 • 사용법 • 보고서

Black Hat MEA 2023 및 Black Hat ASIA 2024에서 소개됨


image

APKDeepLens란 무엇인가?

APKDeepLens는 Android APK 파일을 위한 Python 기반 정적 분석 도구입니다. JADX를 사용하여 APK를 디컴파일하고 OWASP Mobile Top 10 (2024)을 포함한 심층 다층 보안 스캔을 수행합니다. 각 발견 항목에는 심각도 수준(CRITICAL / HIGH / MEDIUM / LOW / INFO)과 OWASP 범주가 태깅되며, 결과는 JSON, HTML, PDF 또는 TXT 형식으로 내보내집니다.


기능

  • APK 디컴파일 — JADX를 통해 (Windows, Linux, macOS, Docker)
  • AndroidManifest.xml 분석 — 권한, 내보낸 컴포넌트, 잘못된 구성
  • 심층 코드 스캐닝 — 디컴파일된 모든 Java/Kotlin/XML 소스 탐색
  • 하드코딩된 비밀 탐지 — API 키, OAuth 토큰, 개인 키, 비밀번호
  • 안전하지 않은 통신 탐지 — HTTP, FTP, SMTP, JavaScript 프로토콜 URL
  • 암호화 취약점 탐지 — 약한 알고리즘, ECB 모드, 안전하지 않은 난수
  • WebView 보안 분석 — JavaScript 인터페이스, 파일 접근, SSL 무시
  • SSL/TLS 잘못된 구성 — 모든 인증서 신뢰, 호스트명 우회, 레거시 프로토콜
  • 동적 코드 실행 — DexClassLoader, Runtime.exec(), ProcessBuilder
  • 안전하지 않은 데이터 저장 — 세계 읽기 가능 파일, 클립보드, 외부 저장소, 원시 SQL
  • 로그 내 민감한 데이터 — Log.*, System.out.println, printStackTrace
  • 인텐트 보안 — 암시적 PendingIntent, 스티키 브로드캐스트
  • Zip 경로 탐색(Zip Slip) 탐지
  • 심각도 분류 — 발견 항목당 CRITICAL, HIGH, MEDIUM, LOW, INFO
  • OWASP Mobile Top 10 (2024) 매핑 — 모든 발견 항목에 적용
  • 다중 형식 보고서 — JSON, HTML, PDF, TXT
  • CI/CD 준비 — JSON 출력이 파이프라인에 직접 통합됨
  • 크로스 플랫폼 — Windows, Linux, macOS, Docker

한눈에 보는 탐지

전체 검사 ID, 정규식 패턴 및 증거 예시는 DETECTION.md를 참조하세요.


설치

요구 사항: Python 3.10+, Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

사용법

root@kitploit:~
# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk

# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generate HTML report
python APKDeepLens.py -apk app.apk -report html

# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf

# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt

# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

모든 보고서는 출력 경로의 reports/ 하위 디렉터리에 저장됩니다.


보고서

전체 JSON 출력 스키마는 DETECTION.md를 참조하세요.


프로젝트 구조

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Main entry point
├── report_gen.py                # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html         # HTML report template
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Deep code-pattern security scanner (40+ checks)
    ├── scan_android_manifest.py # Manifest parser + security checker
    ├── sensitive_info_extractor.py  # Hardcoded secret + insecure URL scanner
    ├── known_false_positives.txt    # Curated false-positive filter list
    └── utility/
        └── utility_class.py    # Shared constants (DANGEROUS_PERMISSIONS, util)

기여

기능 요청, 버그 신고, 풀 리퀘스트는 github.com/d78ui98/APKDeepLens/issues에서 환영합니다.


소개된 행사

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
도구 다운로드
범주검사 수심각도 범위OWASP
매니페스트 보안10CRITICAL → MEDIUMM3–M9
암호화7CRITICAL → MEDIUMM1, M10
WebView 보안6CRITICAL → HIGHM4, M5, M7, M9
SSL / TLS5CRITICAL → MEDIUMM5
동적 코드 실행4HIGH → MEDIUMM4, M7
안전하지 않은 데이터 저장6HIGH → LOWM4, M6, M9
로그 / 개인정보3MEDIUM → LOWM6
인텐트 보안2HIGH → MEDIUMM4
Zip 경로 탐색1HIGHM4
하드코딩된 비밀16+—M1
안전하지 않은 통신——M5
형식설명
JSON (기본값)기계 판독 가능. 모든 발견 항목에는 id, severity, owasp, description, evidence가 포함됩니다. 파이프라인 통합에 이상적입니다.
HTML / PDF색상으로 구분된 심각도 표 — CRITICAL은 빨간색, HIGH는 주황색, MEDIUM은 호박색.
TXT사람이 읽을 수 있으며 심각도별로 정렬된 발견 항목(파일 위치 및 설명 포함).