
Estrutura de análise estática para Android baseada em C para descompilação, detecção de segredos, descoberta de endpoints, análise de permissões e varredura de bibliotecas nativas com classificação de segredos assistida por ML.
APKX-Hunter é um Framework de Análise Estática Android de código aberto, escrito inteiramente em C, projetado especificamente para avaliações de segurança Android, engenharia reversa, análise de malware, verificação de conformidade com OWASP MASVS, caça a bugs (bug bounty) e testes de penetração.
O framework suporta tanto a análise de aplicativos únicos quanto a análise de aplicativos Android em larga escala, extraindo e analisando automaticamente formatos de pacotes Android suportados, incluindo arquivos APK, APKS, APKM, XAPK e ZIP. Com Varredura Recursiva Multi-APK e Modo Lote Silencioso, o APKX-Hunter é projetado para processar eficientemente grandes coleções de aplicativos Android, produzindo resultados limpos, organizados e acionáveis.
O APKX-Hunter combina múltiplas técnicas de análise estática — incluindo descompilação, análise de AndroidManifest, análise de permissões, detecção de componentes exportados, descoberta de endpoints, detecção de segredos embutidos, descoberta de configurações em nuvem, detecção de bibliotecas nativas e verificações de segurança OWASP MASVS — para revelar informações relevantes à segurança dentro de aplicativos Android.
O APKX-Hunter também integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, que classifica automaticamente os segredos detectados por confiança e gravidade, ajudando pesquisadores de segurança a priorizar descobertas de alto valor, reduzir falsos positivos e acelerar a triagem de vulnerabilidades.
Ao final de cada varredura, o APKX-Hunter gera estatísticas detalhadas da varredura, incluindo o número de APKs varridos, arquivos analisados, segredos detectados, padrões detectados e descobertas MASVS, fornecendo aos pesquisadores uma visão geral abrangente de toda a avaliação de segurança.

O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS com 15 categorias e 166 padrões de detecção:
O APKXHunter foi testado contra o aplicativo OWASP UnCrackable Level 4. A varredura identificou com sucesso múltiplas descobertas de segurança, demonstrando a eficácia de seu mecanismo de varredura OWASP MASVS e de suas capacidades de análise estática Android.

Modelo de Machine Learning
O APKXHunter usa um classificador de machine learning offline. O model.bin contém apenas pesos numéricos treinados usados para calcular a pontuação de confiança dos segredos detectados.
Ele NÃO é executável.
Ele não contém código.
Ele é carregado apenas como dados binários.
Estatísticas do Projeto
Os resultados a seguir são baseados em testes realizados durante o desenvolvimento.
| Métrica | Valor Testado |
|---|---|
| Sistema Operacional | Kali Linux |
| RAM Usada para Testes |
Mínimo:
Recomendado:
O APKXHunter integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, como parte de seu fluxo de trabalho de detecção de segredos. Este é um modelo estatístico de Machine Learning — não um Large Language Model, ChatGPT, IA Generativa ou sistema de Deep Learning.
model.bin).Toda a inferência de Machine Learning é executada localmente no arquivo model.bin treinado. O APKXHunter não transmite dados varridos, segredos detectados ou qualquer outra saída de análise externamente — nenhuma API em nuvem é usada, e nenhuma conexão com a internet é necessária para a inferência ML.
Instale o pacote Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Gerenciamento de Dependências: Verifique e instale automaticamente JADX, Apktool, Java e outras ferramentas necessárias.
--install-dependencies
USO
apkxhunter <pacote/pasta> [opções] [opções]
| Flag | Descrição |
|---|---|
--help | Mostra a mensagem de ajuda. |
| Flag | Descrição |
|---|---|
--fast | Executa uma descompilação jadx rápida e varre a pasta extraída. |
--deep | Executa uma descompilação jadx profunda completa e varre a pasta extraída. |
Nota: Use estas flags somente após fornecer o nome do arquivo apk
Exemplos:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Flag | Descrição |
|---|---|
--apktool | Executa uma descompilação apktool e varre a pasta extraída. |
Nota: Use estas flags somente após fornecer o nome do arquivo apk
Exemplos:
apkxhunter app.apk --apktool
| Flag | Descrição |
|---|---|
--multi-apk | Executa uma descompilação multi apk e varre a pasta extraída. |
Nota: Use estas flags somente após fornecer o nome da pasta apk_files
Exemplos:
apkxhunter Apks --multi-apk
| Flag | Descrição |
|---|---|
--extract-multi-apk | Extrai o pacote (APKS/APKM/XAPK/ZIP) e analisa automaticamente cada APK extraído. |
Nota: Use estas flags somente após fornecer o nome do arquivo de pacote apk
Exemplos:
apkxhunter test.apkm --extract-multi-apk
| Flag | Descrição |
|---|---|
--folder-scan | Varre um diretório de código-fonte JADX já descompilado ou qualquer diretório |
--apktool-folder-scan | Varre um diretório Apktool já descompilado — use esta flag somente para varrer pastas apk descompiladas pelo APKTOOL. |
Nota: Use estas flags somente após o nome da pasta para varredura
Exemplos:
apkxhunter <nome_da_pasta> --folder-scan
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan
apkxhunter <nome_da_pasta> --folder-scan --secrets
apkxhunter <nome_da_pasta> --folder-scan --masvs
apkxhunter <nome_da_pasta> --folder-scan --permissions
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --secrets
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --files
Nota: Use estas flags somente após as flags de modos de varredura ou flags de análise de pasta
Exemplos:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nome_da_pasta> --folder-scan --secrets
apkxhunter <nome_da_pasta> --folder-scan --permissions
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Flag | Descrição |
|---|---|
--decompile | Descompila APK usando JADX ou APKTOOL — não executa varredura de pasta após a descompilação |
Nota: Use estas flags somente após as flags de modos de varredura
Exemplos:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Flag | Descrição |
|---|---|
--extract | Extrai pacotes Android suportados antes da análise e salva o apk extraído na pasta extracted_output_<nome_do_apk>. |
Formatos Suportados: APK, APKM, APKS, XAPK, ZIP
Exemplo:
apkxhunter app.apkm --extract
Jadx_output_<nome_do_apk>/
Relatórios de Descobertas:
Result_Jadx_output_<nome_do_apk>/
|- secrets_findings.txt -> Chaves de API, tokens, segredos embutidos
|- permissions.txt -> Análise de permissões Android
|- pattern_findings.txt -> URLs, endpoints e padrões de segurança
|- files.txt -> Relatório de inventário de arquivos
|- native_library_files.txt -> Bibliotecas nativas (.so) detectadas
|- masvs_findings.txt -> Resultado da Varredura OWASP MASVS
Relatórios de Descobertas:
Folder-scan_Result_<nome_da_pasta>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<nome_do_apk>/
Relatórios de Descobertas:
Apktool_Result_<nome_do_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Relatórios de Descobertas:
Apktool-folder-scan_Result_<nome_da_pasta>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<nome_do_pacote>/
|- Arquivos APK extraídos
APK, APKM, APKS, XAPK, ZIP
A próxima atualização focará em tornar as descobertas de segurança mais precisas, organizadas, acionáveis e fáceis de analisar, reduzindo significativamente falsos positivos desnecessários.
O APKXHunter é um projeto de código aberto mantido ativamente.
Se você:
Abra uma Issue no GitHub ou entre em contato diretamente:
Seu feedback ajuda a melhorar o APKXHunter para todos.
O APKX-Hunter é atualmente mantido exclusivamente por seu autor. Contribuições externas de código não estão sendo aceitas neste momento. Sugestões, relatórios de bugs e feedback relacionado à segurança ainda são bem-vindos.
O APKXHunter é destinado estritamente para:
Os usuários são os únicos responsáveis por garantir que possuem autorização adequada antes de analisar qualquer aplicativo. O uso não autorizado desta ferramenta contra aplicativos ou sistemas que você não possui ou para os quais não tem permissão explícita para testar pode ser ilegal.
O APKXHunter é licenciado sob a Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Categoria | Padrões |
|---|
| 1 | Criptografia Fraca | 28 |
| 2 | Certificate Pinning | 13 |
| 3 | Detecção de Root | 20 |
| 4 | Anti Debugging | 9 |
| 5 | Anti Adulteração | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Armazenamento Externo | 11 |
| 9 | Carregamento Dinâmico de Código | 10 |
| 10 | Reflexão | 9 |
| 11 | Execução de Comandos em Tempo de Execução | 9 |
| 12 | Segurança WebView | 13 |
| 13 | Segurança de Rede | 10 |
| 14 | Validação SSL | 10 |
| 15 | Carregamento de Biblioteca Nativa | 9 |
| TOTAL | 166 |
| 8 GB |
| CPU | Intel Core i3-2120 |
| Maior APK Descompilado ou Varrido com Sucesso | 85 MB |
| Tempo Médio de Descompilação | ~50 - 60 segundos |
| Flag | Descrição |
|---|
--secrets | Varre por chaves de API, tokens, senhas e outros segredos embutidos. |
--permissions | Analisa permissões Android ou atividade exportada. |
--endpoints | Descobre URLs, endpoints e padrões. |
--files | Gera um relatório de inventário de arquivos com extração de arquivos de nome .so. |
--masvs | Varredura OWASP MASVS. |
| Arquivo | Descrição |
|---|
secrets_findings.txt | Chaves de API, tokens, segredos embutidos |
permissions.txt | Análise de permissões Android |
pattern_findings.txt | URLs, endpoints e padrões de segurança (saída JADX / Varredura de Pasta) |
endpoint_findings.txt | URLs, endpoints e padrões de segurança (saída APKTool) |
files.txt | Relatório de inventário de arquivos |
native_library_files.txt | Bibliotecas nativas (.so) detectadas |
masvs_findings.txt | Resultado da Varredura OWASP MASVS |