
# Descompilador de APK e scanner de segredos para pesquisa de segurança Android! Extraia chaves de API vazadas, credenciais codificadas e endpoints de arquivos APK. apk2url, detecção de vazamentos em APK. Ferramenta de bug bounty e pentest. Alternativa ao apkleaks e MobSF!
Descompilador de APK e scanner de segredos para pesquisa de segurança Android. Extrai automaticamente chaves de API, endpoints, tokens e outras credenciais vazadas de aplicativos Android.
Funciona com arquivos .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.
Perfeito para extração apk2url, detecção de vazamentos em APK e engenharia reversa Android. Usado por pesquisadores de segurança, testadores de penetração e caçadores de bug bounty.
A maioria dos aplicativos Android contém segredos codificados. Os desenvolvedores frequentemente escondem chaves AWS, tokens Firebase e credenciais de API diretamente no código, achando que a ofuscação os protegerá. Não protege.
O APKprobe descompila o APK, executa desofuscação e verifica tudo com padrões regex para encontrar:
Extraia todas as URLs, endpoints de API e rotas de backend de qualquer aplicativo Android. Perfeito para:
Descubra endpoints de dev/staging esquecidos, APIs internas e painéis administrativos que não deveriam ser públicos.
Localize rapidamente código crítico para segurança:
Acelere seus scripts Frida sabendo exatamente onde fazer o hook.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Ou instale em modo de desenvolvimento:
pip install -e .
Verifique um APK em busca de segredos:
apkprobe target.apk
Extraia URLs e endpoints:
apkprobe target.apk -r endpoints
Verifique credenciais AWS/nuvem:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES Arquivos de regras ou conjuntos integrados (aws, gcp, azure, endpoints, etc.)
-o, --output FILE Caminho do arquivo de saída
-f, --format FORMAT Formato de saída: json, yaml, text
-g, --groupby TYPE Agrupar por: file, locator, both
-c, --cleanup Remover arquivos descompilados após a verificação
-q, --quiet Suprimir saída
Decompilers:
--jadx, -J Usar JADX (padrão)
--apktool, -A Usar APKTool
--cfr, -C Usar CFR
--procyon, -P Usar Procyon
--krakatau, -K Usar Krakatau
--fernflower, -F Usar Fernflower
Advanced:
-d, --deobfuscate Ativar desofuscação
-w, --working-dir DIR Diretório de trabalho
--timeout SECONDS Tempo limite da verificação
Use vários descompiladores juntos para cobertura máxima — ferramentas diferentes lidam com ofuscação de maneiras diferentes.
O APKprobe suporta vários formatos de regras. Crie as suas próprias ou use bancos de padrões existentes.
| Formato | Extensão |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — credenciais AWS, buckets S3, ARNsgcp — chaves de API Google Cloud, contas de serviçoazure — strings de conexão e chaves Azureendpoints — URLs, rotas de API, webhooksgeneric — padrões comuns de chaves de APIgitleaks — conjunto completo de regras gitleaksO APKprobe usa processamento paralelo tanto para descompilação quanto para verificação.
# Usar 8 workers para verificação
apkprobe app.apk -smw 8
# Usar multiprocessamento em vez de threads
apkprobe app.apk -sct process
Dicas:
--cleanup para economizar espaço em disco em trabalhos em loteO APKprobe é semelhante a estas ferramentas:
O APKprobe combina descompilação + verificação em uma única ferramenta com suporte a vários descompiladores.
Encontrou um bug? Tem uma ideia? Pull requests são bem-vindos.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Use o APKprobe com o conjunto de regras endpoints para extrair todas as URLs, endpoints de API e rotas de backend:
apkprobe app.apk -r endpoints -o urls.json
Isso executa a extração apk2url automaticamente após a descompilação.
O APKprobe verifica o código descompilado em busca de segredos codificados usando mais de 250 padrões regex:
apkprobe app.apk -r aws gcp azure
Ele detecta chaves AWS, tokens Firebase, chaves Stripe e outras credenciais vazadas.
O APKprobe suporta vários descompiladores — use-os juntos para melhores resultados:
apkprobe --jadx --apktool --cfr app.apk
Descompiladores diferentes lidam com ofuscação de maneiras diferentes, então combiná-los aumenta a cobertura.
Sim. O APKprobe foi projetado para testes de penetração Android e reconhecimento em bug bounty. Ele mapeia rapidamente a superfície de ataque extraindo endpoints, chaves de API e segredos codificados de aplicativos alvo.
wadingporque
Licença MIT. Consulte LICENSE para detalhes.
| Descompilador | Tipo | Observações |
|---|
| JADX | Java | Padrão, melhor para a maioria dos APKs |
| APKTool | Smali | Recursos + manifesto |
| CFR | Java | Bom para código ofuscado |
| Procyon | Java | Descompilador alternativo |
| Krakatau | Java | Lida com casos extremos |
| Fernflower | Java | Descompilador do IntelliJ |
| Chave-valor simples |
.json |