Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apkx-Hunter — Estrutura de análise estática para Android baseada em C para descompilação, detecção de segredos, descoberta de endpoints, análise de permissões e varredura de bibliotecas nativas com classificação de segredos assistida por ML. | Kitploit
Ferramentas/GitHubGitHub/syscallx-18113/apkx-hunter
Segurança AndroidAnálise EstáticaAnálise de VulnerabilidadesEngenharia ReversaColeta de InformaçõesAnálise de MalwareTestes de PenetraçãoSegurança MóvelDetecção de SegredosAprendizado de Máquina
GitHubsyscallx-18113/apkx-hunter
831110há 8 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apkx-Hunter

Estrutura de análise estática para Android baseada em C para descompilação, detecção de segredos, descoberta de endpoints, análise de permissões e varredura de bibliotecas nativas com classificação de segredos assistida por ML.

Ver Repositório

APKX-Hunter v2.7.2 — Pacote Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter é um Framework de Análise Estática Android de código aberto, escrito inteiramente em C, projetado especificamente para avaliações de segurança Android, engenharia reversa, análise de malware, verificação de conformidade com OWASP MASVS, caça a bugs (bug bounty) e testes de penetração.

O framework suporta tanto a análise de aplicativos únicos quanto a análise de aplicativos Android em larga escala, extraindo e analisando automaticamente formatos de pacotes Android suportados, incluindo arquivos APK, APKS, APKM, XAPK e ZIP. Com Varredura Recursiva Multi-APK e Modo Lote Silencioso, o APKX-Hunter é projetado para processar eficientemente grandes coleções de aplicativos Android, produzindo resultados limpos, organizados e acionáveis.

O APKX-Hunter combina múltiplas técnicas de análise estática — incluindo descompilação, análise de AndroidManifest, análise de permissões, detecção de componentes exportados, descoberta de endpoints, detecção de segredos embutidos, descoberta de configurações em nuvem, detecção de bibliotecas nativas e verificações de segurança OWASP MASVS — para revelar informações relevantes à segurança dentro de aplicativos Android.

O APKX-Hunter também integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, que classifica automaticamente os segredos detectados por confiança e gravidade, ajudando pesquisadores de segurança a priorizar descobertas de alto valor, reduzir falsos positivos e acelerar a triagem de vulnerabilidades.

Ao final de cada varredura, o APKX-Hunter gera estatísticas detalhadas da varredura, incluindo o número de APKs varridos, arquivos analisados, segredos detectados, padrões detectados e descobertas MASVS, fornecendo aos pesquisadores uma visão geral abrangente de toda a avaliação de segurança.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Desenvolvido por: SyscallX-18113
  • Versão: v2.7.2

Apkx-Hunter-Tool


Suporte à Varredura OWASP MASVS

O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS com 15 categorias e 166 padrões de detecção:

Validação OWASP

O APKXHunter foi testado contra o aplicativo OWASP UnCrackable Level 4. A varredura identificou com sucesso múltiplas descobertas de segurança, demonstrando a eficácia de seu mecanismo de varredura OWASP MASVS e de suas capacidades de análise estática Android.

OWASP_VALIDATION


Recursos

  • Integração Linux & Debian — Pacote Debian nativo (.deb), instalação em todo o sistema, lançador de aplicativos para desktop, integração com o menu de aplicativos, ícone de aplicativo personalizado, instalação automática de recursos do framework, gerenciador de dependências integrado (--install-dependencies)
  • Suporte OWASP MASVS — O Apkx-Hunter agora inclui varredura de segurança OWASP MASVS abrangente com 14+ categorias e 160+ padrões de detecção:
  • Descompilação JADX — Modos de descompilação rápida e profunda
  • Descompilação APKTool — Descompilação e varredura completas baseadas em APKTool
  • Extração de Arquivos — Suporte para formatos APK, APKM, APKS, XAPK e ZIP
  • Varredura de Pasta Descompilada — Varre qualquer diretório de código-fonte JADX já descompilado
  • Varredura de Pasta APKTool — Varre qualquer diretório APKTool já descompilado
  • Detecção de Segredos — Descubra chaves de API, tokens, senhas e segredos embutidos
  • Descoberta de Endpoints — Identifique URLs, endpoints e padrões relevantes à segurança
  • Análise de Permissões Android — Analise permissões e atividades exportadas
  • Detecção de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas empacotadas no aplicativo
  • Geração de Inventário de Arquivos — Gere um relatório completo de inventário de arquivos
  • Classificação de Segredos baseada em Machine Learning (Recurso em Destaque) — Pontuação de confiança assistida por ML para segredos detectados, acelerando a triagem e reduzindo falsos positivos na descoberta de segredos
  • Varredura Recursiva Multi-APK — Varre automaticamente múltiplos APKs recursivamente para análise de aplicativos Android em larga escala
  • Extração Automática de Pacotes — Extrai e analisa automaticamente APKs de formatos de pacote APKS, APKM, XAPK e ZIP
  • Modo Lote Silencioso — Saída de terminal mais limpa durante varreduras em larga escala, preservando os resultados da análise
  • Estatísticas de Fim de Varredura — Exibe um resumo detalhado da varredura, incluindo APKs varridos, arquivos analisados, segredos detectados, padrões detectados e descobertas MASVS
  • Interface de Linha de Comando Aprimorada — Análise de argumentos, validação de entrada e relatórios de erro amigáveis ao usuário melhorados

Modelo de Machine Learning O APKXHunter usa um classificador de machine learning offline. O model.bin contém apenas pesos numéricos treinados usados para calcular a pontuação de confiança dos segredos detectados. Ele NÃO é executável. Ele não contém código. Ele é carregado apenas como dados binários.

  • Inferência ML Offline — Toda a inferência do modelo é executada localmente, sem APIs em nuvem ou conexão com a internet necessária
  • Pontuação de Probabilidade de Confiança — Cada segredo detectado recebe uma probabilidade de confiança do modelo treinado

Estatísticas do Projeto

  • Linguagem: C
  • Base de código: 5.800+ linhas
  • Arquitetura: Modular
  • Plataforma: Linux

Suporte de Plataforma

  • Linux (Suportado)
  • Windows (Não Suportado)
  • macOS (Não Suportado)

Desempenho

Os resultados a seguir são baseados em testes realizados durante o desenvolvimento.

MétricaValor Testado
Sistema OperacionalKali Linux
RAM Usada para Testes

Requisitos do Sistema

Mínimo:

  • Linux
  • 4 GB de RAM
  • JADX
  • APKTool
  • unzip

Recomendado:

  • Linux
  • 8 GB de RAM ou mais
  • CPU Quad-core
  • Armazenamento SSD

Classificação de Segredos ML

O APKXHunter integra um Mecanismo Leve de Classificação de Segredos baseado em Machine Learning, escrito inteiramente em C, como parte de seu fluxo de trabalho de detecção de segredos. Este é um modelo estatístico de Machine Learning — não um Large Language Model, ChatGPT, IA Generativa ou sistema de Deep Learning.

  • Os segredos detectados pelo APKXHunter são analisados pelo mecanismo integrado de classificação de Machine Learning.
  • O modelo estima a probabilidade de que um segredo detectado seja válido ou sensível à segurança.
  • As descobertas são priorizadas usando pontuação de gravidade baseada em confiança.
  • O mecanismo ML auxilia pesquisadores a triar descobertas mais rapidamente.
  • O mecanismo ML é projetado para auxiliar a análise humana, em vez de substituir a verificação manual.

Como Funciona

  1. Detecte o segredo potencial.
  2. Extraia características estatísticas (entropia, distribuição de caracteres, comprimento, proporções de maiúsculas/minúsculas, dígitos, símbolos e outras características estatísticas do token).
  3. Carregue o modelo treinado (model.bin).
  4. Execute a inferência ML.
  5. Produza uma probabilidade de confiança.
  6. Apresente os resultados ao usuário para verificação manual.

Nota de Segurança

Toda a inferência de Machine Learning é executada localmente no arquivo model.bin treinado. O APKXHunter não transmite dados varridos, segredos detectados ou qualquer outra saída de análise externamente — nenhuma API em nuvem é usada, e nenhuma conexão com a internet é necessária para a inferência ML.


Instalação

Debian / Kali / Ubuntu

Instale o pacote Debian:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

Gerenciamento de Dependências: Verifique e instale automaticamente JADX, Apktool, Java e outras ferramentas necessárias.

root@kitploit:~
--install-dependencies 

Uso

root@kitploit:~
USO
apkxhunter <pacote/pasta> [opções] [opções]

Opções Gerais

FlagDescrição
--helpMostra a mensagem de ajuda.

Modos de Varredura

Modos de Varredura para JADX

FlagDescrição
--fastExecuta uma descompilação jadx rápida e varre a pasta extraída.
--deepExecuta uma descompilação jadx profunda completa e varre a pasta extraída.

Nota: Use estas flags somente após fornecer o nome do arquivo apk

Exemplos:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Modos de Varredura para APKTool

FlagDescrição
--apktoolExecuta uma descompilação apktool e varre a pasta extraída.

Nota: Use estas flags somente após fornecer o nome do arquivo apk

Exemplos:

root@kitploit:~
apkxhunter app.apk --apktool

MODO DE VARREDURA MULTI APK A PARTIR DE PASTA

FlagDescrição
--multi-apkExecuta uma descompilação multi apk e varre a pasta extraída.

Nota: Use estas flags somente após fornecer o nome da pasta apk_files
Exemplos:

root@kitploit:~
apkxhunter Apks --multi-apk

MODO DE VARREDURA DE PACOTE APK:

FlagDescrição
--extract-multi-apkExtrai o pacote (APKS/APKM/XAPK/ZIP) e analisa automaticamente cada APK extraído.

Nota: Use estas flags somente após fornecer o nome do arquivo de pacote apk

Exemplos:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Varredura de Pasta

FlagDescrição
--folder-scanVarre um diretório de código-fonte JADX já descompilado ou qualquer diretório
--apktool-folder-scanVarre um diretório Apktool já descompilado — use esta flag somente para varrer pastas apk descompiladas pelo APKTOOL.

Nota: Use estas flags somente após o nome da pasta para varredura

Exemplos:

root@kitploit:~
apkxhunter <nome_da_pasta> --folder-scan
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan
apkxhunter <nome_da_pasta> --folder-scan --secrets
apkxhunter <nome_da_pasta> --folder-scan --masvs 
apkxhunter <nome_da_pasta> --folder-scan --permissions
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --secrets
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --files

Varredores Individuais

Nota: Use estas flags somente após as flags de modos de varredura ou flags de análise de pasta

Exemplos:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nome_da_pasta> --folder-scan --secrets
apkxhunter <nome_da_pasta> --folder-scan --permissions
apkxhunter <nome_da_pasta_descompilada_por_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Somente Descompilação

FlagDescrição
--decompileDescompila APK usando JADX ou APKTOOL — não executa varredura de pasta após a descompilação

Nota: Use estas flags somente após as flags de modos de varredura

Exemplos:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Extração de Arquivos

FlagDescrição
--extractExtrai pacotes Android suportados antes da análise e salva o apk extraído na pasta extracted_output_<nome_do_apk>.

Formatos Suportados: APK, APKM, APKS, XAPK, ZIP

Exemplo:

root@kitploit:~
apkxhunter app.apkm --extract

Diretórios de Saída

Análise JADX

root@kitploit:~
Jadx_output_<nome_do_apk>/

Relatórios de Descobertas:

root@kitploit:~
Result_Jadx_output_<nome_do_apk>/
  |- secrets_findings.txt        -> Chaves de API, tokens, segredos embutidos
  |- permissions.txt             -> Análise de permissões Android
  |- pattern_findings.txt        -> URLs, endpoints e padrões de segurança
  |- files.txt                   -> Relatório de inventário de arquivos
  |- native_library_files.txt    -> Bibliotecas nativas (.so) detectadas
  |- masvs_findings.txt          -> Resultado da Varredura OWASP MASVS

Resultado de Varredura de Pasta

Relatórios de Descobertas:

root@kitploit:~
Folder-scan_Result_<nome_da_pasta>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Análise APKTool

root@kitploit:~
Apktool_output_<nome_do_apk>/

Relatórios de Descobertas:

root@kitploit:~
Apktool_Result_<nome_do_apk>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Resultado de Varredura de Pasta APKTOOL

Relatórios de Descobertas:

root@kitploit:~
Apktool-folder-scan_Result_<nome_da_pasta>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Extração de Arquivos

root@kitploit:~
extracted_output_<nome_do_pacote>/
  |- Arquivos APK extraídos

Arquivos de Relatório


Formatos Suportados

APK, APKM, APKS, XAPK, ZIP


Recursos Futuros

A próxima atualização focará em tornar as descobertas de segurança mais precisas, organizadas, acionáveis e fáceis de analisar, reduzindo significativamente falsos positivos desnecessários.

Análise de Descobertas Aprimorada

  • Análise MASVS separada por categoria de segurança.
  • Organização aprimorada das descobertas MASVS.
  • Regras de detecção MASVS mais precisas.
  • Melhor evidência associada a cada descoberta MASVS.
  • Classificação de gravidade aprimorada.
  • Níveis de gravidade claros Crítico / Alto / Médio.
  • Descobertas agrupadas por categoria de segurança.
  • Evidência por arquivo e por linha.
  • Redução de falsos positivos para strings comuns que não são segredos.
  • Melhor priorização de segredos de alta confiança.
  • Escalabilidade aprimorada para APKs grandes.
  • Melhor tratamento de projetos grandes contendo dezenas de milhares de arquivos.
  • Tratamento de erros e validação adicionais.
  • Novos padrões de detecção de segurança.

Feedback & Suporte

O APKXHunter é um projeto de código aberto mantido ativamente.

Se você:

  • Encontrou um bug
  • Tem uma solicitação de recurso
  • Quer sugerir melhorias
  • Encontrou um problema de segurança
  • Tem sugestões de documentação

Abra uma Issue no GitHub ou entre em contato diretamente:

[email protected]

Seu feedback ajuda a melhorar o APKXHunter para todos.


Desenvolvimento & Contribuições

O APKX-Hunter é atualmente mantido exclusivamente por seu autor. Contribuições externas de código não estão sendo aceitas neste momento. Sugestões, relatórios de bugs e feedback relacionado à segurança ainda são bem-vindos.


Aviso Legal

O APKXHunter é destinado estritamente para:

  • Fins educacionais
  • Testes de penetração autorizados
  • Pesquisa de segurança defensiva

Os usuários são os únicos responsáveis por garantir que possuem autorização adequada antes de analisar qualquer aplicativo. O uso não autorizado desta ferramenta contra aplicativos ou sistemas que você não possui ou para os quais não tem permissão explícita para testar pode ser ilegal.

Licença

O APKXHunter é licenciado sob a Apache License 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Baixar ferramenta
#CategoriaPadrões
1Criptografia Fraca28
2Certificate Pinning13
3Detecção de Root20
4Anti Debugging9
5Anti Adulteração3
6SharedPreferences8
7SQLite9
8Armazenamento Externo11
9Carregamento Dinâmico de Código10
10Reflexão9
11Execução de Comandos em Tempo de Execução9
12Segurança WebView13
13Segurança de Rede10
14Validação SSL10
15Carregamento de Biblioteca Nativa9
TOTAL166
  • Estabilidade do Framework Aprimorada — Tratamento de erros, gerenciamento de memória e confiabilidade geral do framework melhorados
  • 8 GB
    CPUIntel Core i3-2120
    Maior APK Descompilado ou Varrido com Sucesso85 MB
    Tempo Médio de Descompilação~50 - 60 segundos
    FlagDescrição
    --secretsVarre por chaves de API, tokens, senhas e outros segredos embutidos.
    --permissionsAnalisa permissões Android ou atividade exportada.
    --endpointsDescobre URLs, endpoints e padrões.
    --filesGera um relatório de inventário de arquivos com extração de arquivos de nome .so.
    --masvsVarredura OWASP MASVS.
    ArquivoDescrição
    secrets_findings.txtChaves de API, tokens, segredos embutidos
    permissions.txtAnálise de permissões Android
    pattern_findings.txtURLs, endpoints e padrões de segurança (saída JADX / Varredura de Pasta)
    endpoint_findings.txtURLs, endpoints e padrões de segurança (saída APKTool)
    files.txtRelatório de inventário de arquivos
    native_library_files.txtBibliotecas nativas (.so) detectadas
    masvs_findings.txtResultado da Varredura OWASP MASVS