Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
apkvuln — 정규 표현식을 사용한 APK 정적 분석 | Kitploit
도구/GitHubGitHub/josue87/apkvuln
Android SecurityStatic AnalysisVulnerability AnalysisMobile App Pentesting
GitHubjosue87/apkvuln

apkvuln

정규 표현식을 사용한 APK 정적 분석

저장소 보기
10545년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Supported Python versions License

ApkVuln

root@kitploit:~
         (        )             (       ) 
   (     )\ )  ( /(             )\ ) ( /( 
   )\   (()/(  )\())(   (    ( (()/( )\())
((((_)(  /(_))((_)\ )\  )\   )\ /(_)|(_)\ 
 )\ _ )\(_)) |_ ((_|(_)((_) ((_|_))  _((_)
 (_)_\(_) _ \| |/ /\ \ / / | | | |  | \| |
  / _ \ |  _/  ' <  \ V /| |_| | |__| .` |
 /_/ \_\|_|   _|\_\  \_/  \___/|____|_|\_|

ApkVuln을 사용하면 APK의 .java 파일을 얻고, 코드 내에서 정규 표현식을 사용하여 잠재적 취약점을 찾기 위해 분석합니다.

참고: 결과의 정확성은 정규 표현식에 따라 달라집니다. 정규 표현식은 사용자 정의가 가능합니다.

의존성

이 앱을 실행하려면 Python 3.6+와 apkx를 설치해야 합니다.

전체 기능(서명 버전 확인 및 AndroidManifest)을 사용하려면 apksigner와 aapt를 설치해야 합니다.

확장 방법

자체 정규 표현식을 사용하여 모듈을 추가하는 것은 매우 쉽습니다. regex 디렉토리에 .py 파일을 만들고 Template에서 상속받는 클래스를 생성하면 됩니다. 예:

root@kitploit:~
from regex._template import Template

class Regex(Template):

    def __init__(self):
        pattern_list = [r"exprexion1", r"expresion1000"]
        file_type = ["xml", "html", "js", "java", "json"] # 적용할 파일 유형 지정
        desc = "취약점 설명입니다"
        super(Regex, self).__init__(pattern_list, "취약점 테스트", file_type, desc)

PoC

다음은 취약한 Diva apk를 분석하는 도구의 예시입니다.

image

저자

  • Josue Encinar (@JosueEncinar)

면책 조항!

이 소프트웨어는 APK의 보안을 개선하기 위해 점검 목적으로 개발되었습니다. 저자는 불법적인 사용에 대해 책임을 지지 않습니다.

도구 다운로드