
Apkx-Hunter v2.7.0
Estrutura de análise estática para Android baseada em C para descompilação, detecção de segredos, descoberta de endpoints, análise de permissões e varredura de bibliotecas nativas com classificação de segredos assistida por ML.
APKX-Hunter v2.7.1 — Pacote Debian

APKX-Hunter é uma estrutura de análise estática Android de código aberto, escrita inteiramente em C, criada especificamente para avaliações de segurança Android, engenharia reversa, análise de malware, verificação de conformidade com OWASP MASVS, caça a bugs (bug bounty) e testes de penetração.
A estrutura suporta análise de aplicativos únicos e análise de aplicativos Android em larga escala, extraindo e analisando automaticamente formatos de pacote Android suportados, incluindo arquivos APK, APKS, APKM, XAPK e ZIP. Com Varredura Multi-APK Recursiva e Modo Lote Silencioso, o APKX-Hunter foi projetado para processar com eficiência grandes coleções de aplicativos Android, produzindo resultados limpos, organizados e acionáveis.
O APKX-Hunter combina múltiplas técnicas de análise estática — incluindo descompilação, análise do AndroidManifest, análise de permissões, detecção de componentes exportados, descoberta de endpoints, detecção de segredos embutidos, descoberta de configurações em nuvem, detecção de bibliotecas nativas e verificações de segurança OWASP MASVS — para revelar informações relevantes para a segurança dentro de aplicativos Android.
O APKX-Hunter também integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, que classifica automaticamente os segredos detectados por confiança e gravidade, ajudando pesquisadores de segurança a priorizar descobertas de alto valor, reduzir falsos positivos e acelerar a triagem de vulnerabilidades.
Ao final de cada varredura, o APKX-Hunter gera estatísticas detalhadas da varredura, incluindo o número de APKs analisados, arquivos analisados, segredos detectados, padrões detectados e resultados MASVS, fornecendo aos pesquisadores uma visão abrangente de toda a avaliação de segurança.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Desenvolvido por: SyscallX-18113
- Versão: v2.7.1

Suporte à Varredura OWASP MASVS
O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS com 15 categorias e 166 padrões de detecção:
| # | Categoria | Padrões |
|---|---|---|
| 1 | Criptografia Fraca | 28 |
| 2 | Fixação de Certificado (Certificate Pinning) | 13 |
| 3 | Detecção de Root | 20 |
| 4 | Anti Depuração | 9 |
| 5 | Anti Adulteração | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Armazenamento Externo | 11 |
| 9 | Carregamento Dinâmico de Código | 10 |
| 10 | Reflexão | 9 |
| 11 | Execução de Comandos em Tempo de Execução | 9 |
| 12 | Segurança do WebView | 13 |
| 13 | Segurança de Rede | 10 |
| 14 | Validação SSL | 10 |
| 15 | Carregamento de Bibliotecas Nativas | 9 |
| TOTAL | 166 |
Validação OWASP
O APKXHunter foi testado contra o aplicativo OWASP UnCrackable Level 4. A varredura identificou com sucesso múltiplos achados de segurança, demonstrando a eficácia de seu mecanismo de varredura OWASP MASVS e de suas capacidades de análise estática Android.

Recursos
- Integração com Linux e Debian — Pacote Debian nativo (.deb), instalação em todo o sistema, lançador de aplicativos da área de trabalho, integração com o menu de aplicativos, ícone de aplicativo personalizado, instalação automática de recursos do framework, gerenciador de dependências integrado (--install-dependencies)
- Suporte OWASP MASVS — O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS abrangente com +14 categorias e +160 padrões de detecção:
- Descompilação JADX — Modos de descompilação rápida e profunda
- Descompilação APKTool — Descompilação e varredura completas baseadas em APKTool
- Extração de Arquivos — Suporte aos formatos APK, APKM, APKS, XAPK e ZIP
- Varredura de Pasta Descompilada — Varre qualquer diretório de código-fonte JADX já descompilado
- Varredura de Pasta APKTool — Varre qualquer diretório APKTool já descompilado
- Detecção de Segredos — Descubra chaves de API, tokens, senhas e segredos embutidos
- Descoberta de Endpoints — Identifique URLs, endpoints e padrões relevantes para a segurança
- Análise de Permissões Android — Analise permissões e atividades exportadas
- Detecção de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluídas no aplicativo
- Geração de Inventário de Arquivos — Gere um relatório completo de inventário de arquivos
- Classificação de Segredos baseada em Machine Learning (Recurso em Destaque) — Pontuação de confiança assistida por ML para segredos detectados, acelerando a triagem e reduzindo falsos positivos na descoberta de segredos
- Varredura Multi-APK Recursiva — Varre automaticamente vários APKs recursivamente para análise de aplicativos Android em larga escala
- Extração Automática de Pacotes — Extrai e analisa automaticamente APKs de formatos de pacote APKS, APKM, XAPK e ZIP
- Modo Lote Silencioso — Saída de terminal mais limpa durante varreduras em larga escala, preservando os resultados da análise
- Estatísticas de Fim de Varredura — Exibe um resumo detalhado da varredura, incluindo APKs analisados, arquivos analisados, segredos detectados, padrões detectados e resultados MASVS
- Interface de Linha de Comando Aprimorada — Melhor análise de argumentos, validação de entrada e relatórios de erro amigáveis ao usuário
- Estabilidade Aprimorada do Framework — Melhor tratamento de erros, gerenciamento de memória e confiabilidade geral do framework
Modelo de Machine Learning
O APKXHunter usa um classificador de machine learning offline. O model.bin contém apenas pesos numéricos treinados usados para calcular a pontuação de confiança dos segredos detectados.
Ele NÃO é executável.
Ele não contém código.
Ele é carregado apenas como dados binários.
- Inferência de ML Offline — Toda a inferência do modelo é executada localmente, sem APIs em nuvem ou conexão com a internet
- Pontuação de Probabilidade de Confiança — Cada segredo detectado recebe uma probabilidade de confiança do modelo treinado
Estatísticas do Projeto
- Linguagem: C
- Base de código: 5.800+ linhas
- Arquitetura: Modular
- Plataforma: Linux
Suporte a Plataformas
- Linux (Suportado)
- Windows (Não suportado)
- macOS (Não suportado)
Desempenho
Os resultados a seguir são baseados em testes realizados durante o desenvolvimento.
| Métrica | Valor Testado |
|---|---|
| Sistema Operacional | Kali Linux |
| RAM usada nos testes | 8 GB |
| CPU | Intel Core i3-2120 |
| Maior APK descompilado ou analisado com sucesso | 85 MB |
| Tempo médio de descompilação | ~50 - 60 segundos |
Requisitos de Sistema
Mínimo:
- Linux
- 4 GB de RAM
- JADX
- APKTool
- unzip
Recomendado:
- Linux
- 8 GB de RAM ou mais
- CPU de quatro núcleos (quad-core)
- Armazenamento SSD
Classificação de Segredos com ML
O APKXHunter integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, como parte de seu fluxo de trabalho de detecção de segredos. Este é um modelo estatístico de Machine Learning — não um Grande Modelo de Linguagem, ChatGPT, IA Generativa ou sistema de Deep Learning.
- Os segredos detectados pelo APKXHunter são analisados pelo mecanismo integrado de classificação de Machine Learning.
- O modelo estima a probabilidade de que um segredo detectado seja válido ou sensível à segurança.
- As descobertas são priorizadas por meio de pontuação de gravidade baseada em confiança.
- O mecanismo de ML auxilia pesquisadores a fazer triagem de descobertas mais rapidamente.
- O mecanismo de ML foi projetado para auxiliar a análise humana, e não para substituir a verificação manual.
Como Funciona
- Detecta um possível segredo.
- Extrai características estatísticas (entropia, distribuição de caracteres, comprimento, proporções de maiúsculas/minúsculas, dígitos, símbolos e outras características estatísticas do token).
- Carrega o modelo treinado (
model.bin). - Executa a inferência de ML.
- Produz uma probabilidade de confiança.
- Apresenta os resultados ao usuário para verificação manual.
Nota de Segurança
Toda a inferência de Machine Learning é executada localmente no arquivo model.bin treinado. O APKXHunter não transmite dados analisados, segredos detectados ou qualquer outra saída de análise externamente — nenhuma API em nuvem é usada, e nenhuma conexão com a internet é necessária para a inferência de ML.
Instalação
Debian / Kali / Ubuntu
Instale o pacote Debian:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
Gerenciamento de Dependências: Verifica e instala automaticamente JADX, Apktool, Java e outras ferramentas necessárias.
--install-dependencies
Uso
USAGE
apkxhunter <package/folder> [options] [options]
Opções Gerais
| Flag | Descrição |
|---|---|
--help | Exibe a mensagem de ajuda. |
Modos de Varredura
Modos de Varredura para JADX
| Flag | Descrição |
|---|---|
--fast | Executa uma descompilação jadx rápida e varre a pasta extraída. |
--deep | Executa uma descompilação jadx profunda e completa e varre a pasta extraída. |
Nota: Use estes flags somente depois de informar o nome do arquivo apk
Exemplos:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
Modos de Varredura para APKTool
| Flag | Descrição |
|---|---|
--apktool | Executa uma descompilação apktool e varre a pasta extraída. |
Nota: Use estes flags somente depois de informar o nome do arquivo apk
Exemplos:
apkxhunter app.apk --apktool
MODO DE VARREDURA MULTI-APK A PARTIR DE PASTA
| Flag | Descrição |
|---|---|
--multi-apk | Executa uma descompilação de múltiplos apks e varre a pasta extraída. |
Nota: Use estes flags somente depois de informar o nome da pasta de arquivos apk
Exemplos:
apkxhunter Apks --multi-apk
MODO DE VARREDURA DE PACOTE APK:
| Flag | Descrição |
|---|---|
--extract-multi-apk | Extrai o pacote (APKS/APKM/XAPK/ZIP) e analisa automaticamente cada APK extraído. |
Nota: Use estes flags somente depois de informar o nome do arquivo de pacote apk
Exemplos:
apkxhunter test.apkm --extract-multi-apk
Varredura de Pasta
| Flag | Descrição |
|---|---|
--folder-scan | Varre um diretório de código-fonte JADX já descompilado ou qualquer diretório |
--apktool-folder-scan | Varre um diretório Apktool já descompilado — use este flag somente para varrer uma pasta apk descompilada que foi descompilada pelo APKTOOL. |
Nota: Use estes flags somente depois do nome da pasta para varredura
Exemplos:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Scanners Individuais
| Flag | Descrição |
|---|---|
--secrets | Varre por chaves de API, tokens, senhas e outros segredos embutidos. |
--permissions | Analisa permissões Android ou atividades exportadas. |
--endpoints | Descobre URLs, endpoints e padrões. |
--files | Gera um relatório de inventário de arquivos com a extração de nomes de arquivos .so. |
--masvs | Varredura OWASP MASVS. |
Nota: Use estes flags somente depois dos flags de modos de varredura ou dos flags de análise de pasta
Exemplos:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
Somente Descompilação
| Flag | Descrição |
|---|---|
--decompile | Descompila APK usando JADX ou APKTOOL — não executa a varredura de pasta após a descompilação |
Nota: Use estes flags somente depois dos flags de modos de varredura
Exemplos:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
Extração de Arquivos
| Flag | Descrição |
|---|---|
--extract | Extrai pacotes Android suportados antes da análise e salva o apk extraído na pasta extracted_output_<apk_name>. |
Formatos Suportados: APK, APKM, APKS, XAPK, ZIP
Exemplo:
apkxhunter app.apkm --extract
Diretórios de Saída
Análise JADX
Jadx_output_<apk_name>/
Relatórios de Descobertas:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
Resultado de Varredura de Pasta
Relatórios de Descobertas:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Análise APKTool
Apktool_output_<apk_name>/
Relatórios de Descobertas:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Resultado de Varredura de Pasta APKTOOL
Relatórios de Descobertas:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Extração de Arquivos
extracted_output_<package_name>/
|- Extracted APK files
Arquivos de Relatório
| Arquivo | Descrição |
|---|---|
secrets_findings.txt | Chaves de API, tokens e segredos embutidos |
permissions.txt | Análise de permissões Android |
pattern_findings.txt | URLs, endpoints e padrões de segurança (saída JADX / Varredura de Pasta) |
endpoint_findings.txt | URLs, endpoints e padrões de segurança (saída APKTool) |
files.txt | Relatório de inventário de arquivos |
native_library_files.txt | Bibliotecas nativas (.so) detectadas |
masvs_findings.txt | Resultado da varredura OWASP MASVS |
Formatos Suportados
APK, APKM, APKS, XAPK, ZIP
Próxima Atualização
O APKX-Hunter é mantido ativamente. Se houver um recurso, melhoria ou capacidade de análise que você gostaria de ver em uma versão futura, agradecemos suas sugestões. Envie suas ideias por meio de um dos canais de suporte listados abaixo. O feedback da comunidade ajuda a moldar o desenvolvimento futuro do APKX-Hunter.
Feedback e Suporte
O APKXHunter é um projeto de código aberto mantido ativamente.
Se você:
- Encontrou um bug
- Tem uma solicitação de recurso
- Quer sugerir melhorias
- Encontrou um problema de segurança
- Tem sugestões de documentação
Abra uma Issue no GitHub ou entre em contato diretamente comigo:
Seu feedback ajuda a melhorar o APKXHunter para todos.
Aviso Legal
O APKXHunter é destinado estritamente a:
- Fins educacionais
- Testes de penetração autorizados
- Pesquisa de segurança defensiva
Os usuários são os únicos responsáveis por garantir que tenham a devida autorização antes de analisar qualquer aplicativo. O uso não autorizado desta ferramenta contra aplicativos ou sistemas que você não possui ou para os quais não tem permissão explícita para testar pode ser ilegal.
Licença
O APKXHunter é licenciado sob a Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).