Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
apkprobe — APK 디컴파일러 및 시크릿 스캐너 — Android 보안 연구용! APK 파일에서 유출된 API 키, 하드코딩된 자격 증명, 엔드포인트를 추출합니다. apk2url, APK 유출 탐지. 버그 바운티 및 침투 테스트 도구. apkleaks, MobSF의 대안! | Kitploit
도구/GitHubGitHub/wadingporque/apkprobe
Android SecurityStatic AnalysisVulnerability AnalysisReverse EngineeringInformation GatheringPenetration TestingMobile SecuritySecret Detection
GitHubwadingporque/apkprobe

apkprobe

APK 디컴파일러 및 시크릿 스캐너 — Android 보안 연구용! APK 파일에서 유출된 API 키, 하드코딩된 자격 증명, 엔드포인트를 추출합니다. apk2url, APK 유출 탐지. 버그 바운티 및 침투 테스트 도구. apkleaks, MobSF의 대안!

저장소 보기
4149개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

APKprobe

Android Python License

APK 디컴파일러 및 시크릿 스캐너 — Android 보안 연구용. Android 애플리케이션에서 API 키, 엔드포인트, 토큰 및 기타 유출된 자격 증명을 자동으로 추출합니다.

.apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab 파일과 호환됩니다.

apk2url 추출, apk leaks 탐지 및 Android 리버스 엔지니어링에 적합합니다. 보안 연구원, 침투 테스터 및 버그 바운티 헌터가 사용합니다.


목차

  • 왜 APKprobe인가?
  • 기능
  • 설치
  • 빠른 시작
  • 사용 예시
  • 지원되는 디컴파일러
  • 사용자 정의 규칙
  • 성능
  • 대안
  • 기여
  • FAQ
  • 라이선스

왜 APKprobe인가?

유출된 API 키 및 시크릿 추출

대부분의 Android 앱에는 하드코딩된 시크릿이 포함되어 있습니다. 개발자들은 종종 AWS 키, Firebase 토큰, API 자격 증명을 코드에 직접 숨기며, 난독화가 이를 보호할 것이라고 생각합니다. 하지만 그렇지 않습니다.

APKprobe는 APK를 디컴파일하고, 난독화 해제를 실행하며, 정규식 패턴으로 모든 것을 스캔하여 다음을 찾습니다:

  • 클라우드 자격 증명 (AWS, GCP, Azure)
  • API 키 (Stripe, Twilio, SendGrid 등)
  • OAuth 토큰 및 시크릿
  • 데이터베이스 연결 문자열
  • 개인 키 및 인증서

숨겨진 엔드포인트 찾기 (apk2url)

모든 Android 앱에서 URL, API 엔드포인트 및 백엔드 라우트를 추출합니다. 다음에 적합합니다:

  • 버그 바운티 정찰
  • 침투 테스팅
  • 공격 표면 매핑

공개되어서는 안 되는 잊혀진 개발/스테이징 엔드포인트, 내부 API 및 관리자 패널을 발견하세요.


리버스 엔지니어링을 쉽게

보안에 중요한 코드를 빠르게 찾으세요:

  • SSL 핀닝 구현
  • 루트 탐지 함수
  • 안티-탬퍼링 검사
  • 암호화 루틴

정확히 어디에 훅을 걸어야 하는지 알면 Frida 스크립트 속도가 빨라집니다.


기능

  • 다중 디컴파일러 지원 — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • 자동 난독화 해제 — 보호된 앱에서 더 나은 결과
  • 250개 이상의 내장 패턴 — AWS, GCP, Azure, 일반 API 키, URL
  • 사용자 정의 규칙 — JSON, YAML, TOML, gitleaks 형식
  • 일괄 처리 — 한 번에 수백 개의 APK 스캔
  • 빠름 — 병렬 디컴파일 및 스캔
  • 다중 출력 형식 — JSON, YAML, 텍스트

설치

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

또는 개발 모드로 설치:

root@kitploit:~
pip install -e .

빠른 시작

APK에서 시크릿 스캔:

root@kitploit:~
apkprobe target.apk

URL 및 엔드포인트 추출:

root@kitploit:~
apkprobe target.apk -r endpoints

AWS/클라우드 자격 증명 스캔:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

사용 예시

기본 스캔

root@kitploit:~
apkprobe app.apk

여러 파일 스캔

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

더 나은 커버리지를 위해 여러 디컴파일러 사용

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

JSON으로 출력

root@kitploit:~
apkprobe app.apk -o results.json -f json

사용자 정의 규칙

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

정리와 함께 일괄 스캔

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
모든 CLI 옵션
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       규칙 파일 또는 내장 세트 (aws, gcp, azure, endpoints 등)
  -o, --output FILE       출력 파일 경로
  -f, --format FORMAT     출력 형식: json, yaml, text
  -g, --groupby TYPE      그룹 기준: file, locator, both
  -c, --cleanup           스캔 후 디컴파일된 파일 제거
  -q, --quiet             출력 억제

Decompilers:
  --jadx, -J              JADX 사용 (기본값)
  --apktool, -A           APKTool 사용
  --cfr, -C               CFR 사용
  --procyon, -P           Procyon 사용
  --krakatau, -K          Krakatau 사용
  --fernflower, -F        Fernflower 사용

Advanced:
  -d, --deobfuscate       난독화 해제 활성화
  -w, --working-dir DIR   작업 디렉토리
  --timeout SECONDS       스캔 타임아웃

지원되는 디컴파일러

최대 커버리지를 위해 여러 디컴파일러를 함께 사용하세요 — 각 도구는 난독화를 다르게 처리합니다.


사용자 정의 규칙

APKprobe는 여러 규칙 형식을 지원합니다. 직접 만들거나 기존 패턴 데이터베이스를 사용하세요.

지원되는 형식

형식확장자
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml
단순 키-값

규칙 예시 (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

내장 규칙 세트

  • aws — AWS 자격 증명, S3 버킷, ARN
  • gcp — Google Cloud API 키, 서비스 계정
  • azure — Azure 연결 문자열, 키
  • endpoints — URL, API 라우트, 웹훅
  • generic — 일반적인 API 키 패턴
  • gitleaks — 전체 gitleaks 규칙 세트

성능

APKprobe는 디컴파일과 스캔 모두에 병렬 처리를 사용합니다.

root@kitploit:~
# 스캔에 8개 워커 사용
apkprobe app.apk -smw 8

# 스레딩 대신 멀티프로세싱 사용
apkprobe app.apk -sct process

팁:

  • 디컴파일은 RAM을 많이 사용합니다 — 저메모리 시스템에서는 워커 수를 제한하세요
  • 스캔은 CPU 바운드입니다 — 워커가 많을수록 결과가 빠릅니다
  • 일괄 작업에서 디스크 공간을 절약하려면 --cleanup을 사용하세요

대안

APKprobe는 다음 도구와 유사합니다:

  • apkleaks — Python, 정규식 기반
  • jadx — Java 디컴파일러 (스캔 없음)
  • apktool — Smali 디스어셈블러
  • MobSF — 전체 모바일 보안 프레임워크

APKprobe는 여러 디컴파일러 지원과 함께 디컴파일 + 스캔을 하나의 도구로 결합합니다.


기여

버그를 발견했나요? 아이디어가 있나요? PR 환영합니다.

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

FAQ

APK 파일에서 URL을 어떻게 추출하나요?

endpoints 규칙 세트와 함께 APKprobe를 사용하여 모든 URL, API 엔드포인트 및 백엔드 라우트를 추출하세요:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

이 작업은 디컴파일 후 apk2url 추출을 자동으로 수행합니다.

Android 앱에서 유출된 API 키를 어떻게 찾나요?

APKprobe는 250개 이상의 정규식 패턴을 사용하여 디컴파일된 코드에서 하드코딩된 시크릿을 스캔합니다:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

AWS 키, Firebase 토큰, Stripe 키 및 기타 유출된 자격 증명을 탐지합니다.

보안 연구에 가장 좋은 APK 디컴파일러는 무엇인가요?

APKprobe는 여러 디컴파일러를 지원합니다 — 최상의 결과를 위해 함께 사용하세요:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

각 디컴파일러는 난독화를 다르게 처리하므로, 결합하면 커버리지가 증가합니다.

APKprobe가 버그 바운티에 적합한가요?

네. APKprobe는 Android 침투 테스팅 및 버그 바운티 정찰용으로 설계되었습니다. 대상 앱에서 엔드포인트, API 키 및 하드코딩된 시크릿을 추출하여 공격 표면을 빠르게 매핑합니다.


리소스

  • OWASP 모바일 보안 테스팅 가이드 — 포괄적인 모바일 앱 보안 테스팅
  • Android 보안 문서 — 공식 보안 모범 사례
  • HackerOne Android 버그 바운티 프로그램 — Android 대상 찾기

작성자

wadingporque


라이선스

MIT 라이선스. 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드
디컴파일러유형비고
JADXJava기본값, 대부분의 APK에 최적
APKToolSmali리소스 + 매니페스트
CFRJava난독화된 코드에 적합
ProcyonJava대체 디컴파일러
KrakatauJava엣지 케이스 처리
FernflowerJavaIntelliJ의 디컴파일러
.json