
Apkx-Hunter v2.7.0
Estrutura de análise estática para Android baseada em C para descompilação, detecção de segredos, descoberta de endpoints, análise de permissões e varredura de bibliotecas nativas com classificação de segredos assistida por ML.
APKX-Hunter v2.7.2 — Pacote Debian

APKX-Hunter é um Framework de Análise Estática Android de código aberto, escrito inteiramente em C, projetado especificamente para avaliações de segurança Android, engenharia reversa, análise de malware, verificação de conformidade com OWASP MASVS, caça a bugs (bug bounty) e testes de penetração.
O framework suporta tanto a análise de aplicativos únicos quanto a análise de aplicativos Android em larga escala, extraindo e analisando automaticamente formatos de pacotes Android suportados, incluindo arquivos APK, APKS, APKM, XAPK e ZIP. Com Varredura Recursiva Multi-APK e Modo Lote Silencioso, o APKX-Hunter é projetado para processar eficientemente grandes coleções de aplicativos Android, produzindo resultados limpos, organizados e acionáveis.
O APKX-Hunter combina múltiplas técnicas de análise estática — incluindo descompilação, análise de AndroidManifest, análise de permissões, detecção de componentes exportados, descoberta de endpoints, detecção de segredos embutidos, descoberta de configurações em nuvem, detecção de bibliotecas nativas e verificações de segurança OWASP MASVS — para revelar informações relevantes à segurança dentro de aplicativos Android.
O APKX-Hunter também integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, que classifica automaticamente os segredos detectados por confiança e gravidade, ajudando pesquisadores de segurança a priorizar descobertas de alto valor, reduzir falsos positivos e acelerar a triagem de vulnerabilidades.
Ao final de cada varredura, o APKX-Hunter gera estatísticas detalhadas da varredura, incluindo o número de APKs varridos, arquivos analisados, segredos detectados, padrões detectados e descobertas MASVS, fornecendo aos pesquisadores uma visão geral abrangente de toda a avaliação de segurança.
- GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
- Desenvolvido por: SyscallX-18113
- Versão: v2.7.2

Suporte à Varredura OWASP MASVS
O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS com 15 categorias e 166 padrões de detecção:
| # | Categoria | Padrões |
|---|---|---|
| 1 | Criptografia Fraca | 28 |
| 2 | Certificate Pinning | 13 |
| 3 | Detecção de Root | 20 |
| 4 | Anti Debugging | 9 |
| 5 | Anti Adulteração | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Armazenamento Externo | 11 |
| 9 | Carregamento Dinâmico de Código | 10 |
| 10 | Reflexão | 9 |
| 11 | Execução de Comandos em Tempo de Execução | 9 |
| 12 | Segurança WebView | 13 |
| 13 | Segurança de Rede | 10 |
| 14 | Validação SSL | 10 |
| 15 | Carregamento de Biblioteca Nativa | 9 |
| TOTAL | 166 |
Validação OWASP
O APKXHunter foi testado contra o aplicativo OWASP UnCrackable Level 4. A varredura identificou com sucesso múltiplas descobertas de segurança, demonstrando a eficácia de seu mecanismo de varredura OWASP MASVS e de suas capacidades de análise estática Android.

Recursos
- Integração Linux & Debian — Pacote Debian nativo (.deb), instalação em todo o sistema, lançador de aplicativos para desktop, integração com o menu de aplicativos, ícone de aplicativo personalizado, instalação automática de recursos do framework, gerenciador de dependências integrado (--install-dependencies)
- Suporte OWASP MASVS — O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS abrangente com 14+ categorias e 160+ padrões de detecção:
- Descompilação JADX — Modos de descompilação rápida e profunda
- Descompilação APKTool — Descompilação e varredura completas baseadas em APKTool
- Extração de Arquivos — Suporte para formatos APK, APKM, APKS, XAPK e ZIP
- Varredura de Pasta Descompilada — Varre qualquer diretório de código-fonte JADX já descompilado
- Varredura de Pasta APKTool — Varre qualquer diretório APKTool já descompilado
- Detecção de Segredos — Descubra chaves de API, tokens, senhas e segredos embutidos
- Descoberta de Endpoints — Identifique URLs, endpoints e padrões relevantes à segurança
- Análise de Permissões Android — Analise permissões e atividades exportadas
- Detecção de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas empacotadas no aplicativo
- Geração de Inventário de Arquivos — Gere um relatório completo de inventário de arquivos
- Classificação de Segredos baseada em Machine Learning (Recurso em Destaque) — Pontuação de confiança assistida por ML para segredos detectados, acelerando a triagem e reduzindo falsos positivos na descoberta de segredos
- Varredura Recursiva Multi-APK — Varre automaticamente múltiplos APKs recursivamente para análise de aplicativos Android em larga escala
- Extração Automática de Pacotes — Extrai e analisa automaticamente APKs de formatos de pacote APKS, APKM, XAPK e ZIP
- Modo Lote Silencioso — Saída de terminal mais limpa durante varreduras em larga escala, preservando os resultados da análise
- Estatísticas de Fim de Varredura — Exibe um resumo detalhado da varredura, incluindo APKs varridos, arquivos analisados, segredos detectados, padrões detectados e descobertas MASVS
- Interface de Linha de Comando Aprimorada — Análise de argumentos, validação de entrada e relatórios de erro amigáveis ao usuário melhorados
- Estabilidade do Framework Aprimorada — Tratamento de erros, gerenciamento de memória e confiabilidade geral do framework melhorados
Modelo de Machine Learning
O APKXHunter usa um classificador de machine learning offline. O model.bin contém apenas pesos numéricos treinados usados para calcular a pontuação de confiança dos segredos detectados.
Ele NÃO é executável.
Ele não contém código.
Ele é carregado apenas como dados binários.
- Inferência ML Offline — Toda a inferência do modelo é executada localmente, sem APIs em nuvem ou conexão com a internet necessária
- Pontuação de Probabilidade de Confiança — Cada segredo detectado recebe uma probabilidade de confiança do modelo treinado
Estatísticas do Projeto
- Linguagem: C
- Base de código: 5.800+ linhas
- Arquitetura: Modular
- Plataforma: Linux
Suporte de Plataforma
- Linux (Suportado)
- Windows (Não Suportado)
- macOS (Não Suportado)
Desempenho
Os resultados a seguir são baseados em testes realizados durante o desenvolvimento.
| Métrica | Valor Testado |
|---|---|
| Sistema Operacional | Kali Linux |
| RAM Usada para Testes | 8 GB |
| CPU | Intel Core i3-2120 |
| Maior APK Descompilado ou Varrido com Sucesso | 85 MB |
| Tempo Médio de Descompilação | ~50 - 60 segundos |
Requisitos do Sistema
Mínimo:
- Linux
- 4 GB de RAM
- JADX
- APKTool
- unzip
Recomendado:
- Linux
- 8 GB de RAM ou mais
- CPU Quad-core
- Armazenamento SSD
Classificação de Segredos ML
O APKXHunter integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, como parte de seu fluxo de trabalho de detecção de segredos. Este é um modelo estatístico de Machine Learning — não um Large Language Model, ChatGPT, IA Generativa ou sistema de Deep Learning.