Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apk-info — Parser completo de APK | Kitploit
Ferramentas/GitHubGitHub/delvinru/apk-info
Segurança AndroidAnálise EstáticaEngenharia ReversaAnálise ForenseAnálise de MalwareAnálise de Binários
GitHubdelvinru/apk-info

apk-info

Parser completo de APK

Ver Repositório
13317há 20h 39mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

apk-info

Crates.io Version docs.rs PyPI - Version

Um analisador apk completo.

Funcionalidades

  • Um extrator zip amigável a malware. Ótimo artigo sobre a técnica BadPack;
  • Um extrator axml e arsc amigável a malware;
  • Uma implementação completa de AXML (Android Binary XML);
  • Uma implementação completa de ARSC (Android Resource);
  • Suporte para extrair informações contidas no APK Signature Block 42:
    • APK Signature scheme v1;
    • APK Signature scheme v2;
    • APK Signature scheme v3;
    • APK Signature scheme v3.1;
    • Stamp Block v1 & v2;
    • Apk Channel Block;
    • Packer NG v2;
    • Vasdolly v2
    • Google Play Frosting (existem planos, mas há criticamente pouca informação sobre isso);
  • Extração correta da MainActivity baseada em como o sistema Android faz;
  • Bindings para Python 3.10+ com tipagens - sem mais # type: ignore;
  • E claro, um analisador rápido - 🙃

Primeiros passos

cli

Instalação

root@kitploit:~
cargo install apk-info-cli

Ajuda

root@kitploit:~
A command-line tool to inspect and extract APK files

Usage: apk-info [COMMAND]

Commands:
  show        Show basic information about apk file
  extract     Unpack apk files as zip archive [aliases: x]
  axml        Read and pretty-print binary AndroidManifest.xml
  completion  Generate shell completion
  help        Print this message or the help of the given subcommand(s)

Options:
  -h, --help     Print help
  -V, --version  Print version

Python

Instalação

root@kitploit:~
uv pip install apk-info

Obter informações básicas sobre o APK

root@kitploit:~
from apk_info import APK

apk = APK("./path-to-file.apk")
package_name = apk.get_package_name()
main_activities = apk.get_main_activities()
min_sdk = apk.get_min_sdk_version()

print(f"Package Name: {package_name}")
print(f"Minimal SDK: {min_sdk}")

if not main_activities:
    print("apk is not launchable!")
    exit()

print(f"Main Activity: {package_name}/{main_activities[0]}")

Obter informações sobre assinaturas

root@kitploit:~
import sys

from apk_info import APK, Signature

if len(sys.argv) < 2:
    print(f"usage: {sys.argv[0]} <apk>")
    sys.exit(1)

file = sys.argv[1]
apk = APK(file)

signatures = apk.get_signatures()
for signature in signatures:
    match signature:
        case Signature.V1() | Signature.V2() | Signature.V3() | Signature.V31():
            for cert in signature.certificates:
                print(f"{cert.subject=} {cert.issuer=} {cert.valid_from=} {cert.valid_until=}")
        case Signature.ApkChannelBlock():
            print(f"got apk channel block: {signature.value}")
        case _:
            print(f"oh, cool, library added some new feature - {signature}")

Análise de Desempenho

Ambiente:

  • SO: macOS Tahoe 26.0.1 arm64
  • CPU: Apple M3 Pro (12) @ 4.06 GHz

O script:

  1. Extrair todas as assinaturas disponíveis de um arquivo;
  2. Extrair o nome do pacote;
  3. Extrair a versão mínima do SDK;
  4. Obter uma lista de todas as Main Activities;
  5. Obter o nome do aplicativo;

Biblioteca apk-info:

  • Build - release-lto;
  • Bindings Python (comparação honesta);

caso de teste (coleção limpa):

  • 152 arquivos apk;
  • Tamanho total - 20GB;
  • Modo de registro - warning;
#apk-infoandroguard
1

caso de teste (coleção de malware):

  • 3084 arquivos apk;
  • Tamanho total - 23GB;
  • Modo de registro - warning;

[!IMPORTANT] Há muitas amostras maliciosas neste conjunto que o androguard simplesmente não consegue analisar.

#apk-infoandroguard
1

Em média, o ganho de velocidade é cerca de x10.

A principal vantagem é que o apk-info pode analisar muito mais arquivos maliciosos que o androguard.

FAQ

  • Por que não usar apenas o androguard?

Quase todos os meus projetos nascem de algo que é inconveniente de usar. O Androguard é uma ótima ferramenta por si só, mas simplesmente não é possível mantê-la (na minha opinião) e não é adequada para código pronto para produção. Também não é adequada para analisar um grande número de arquivos devido ao fato de que toda a lógica é escrita de forma não muito otimizada.

  • Quero modificar o apk, como faço isso usando esta biblioteca?

A biblioteca foi projetada apenas para modo somente leitura, porque eu preciso de uma boa ferramenta com a qual possa extrair informações do apk de forma fácil e rápida. Existem muitas outras boas ferramentas por aí.

Créditos

  • androguard
  • apkInspector
Baixar ferramenta
0.98s user 4.32s system 80% cpu 6.584 total
57.39s user 4.88s system 97% cpu 1:03.85 total
20.96s user 4.23s system 79% cpu 6.486 total57.98s user 5.04s system 97% cpu 1:04.80 total
30.95s user 4.15s system 79% cpu 6.422 total55.56s user 4.48s system 97% cpu 1:01.55 total
2.49s user 4.74s system 73% cpu 9.840 total
141.29s user 6.86s system 98% cpu 2:31.09 total
22.50s user 4.77s system 75% cpu 9.641 total138.04s user 6.32s system 97% cpu 2:27.33 total
32.49s user 4.78s system 75% cpu 9.650 total139.33s user 6.65s system 98% cpu 2:28.87 total