Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APKDeepLens — Инсайты по безопасности Android в полном спектре. | Kitploit
Инструменты/GitHubGitHub/d78ui98/apkdeeplens
Безопасность AndroidСтатический анализСканеры уязвимостейАнализ КодаВеб-безопасностьКриптографияМобильная безопасностьОбнаружение Секретов
GitHubd78ui98/apkdeeplens

APKDeepLens

Инсайты по безопасности Android в полном спектре.

Репозиторий
1.0k13473 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

APKDeepLens

Безопасность Android в полном спектре.

Возможности • Обнаружение с первого взгляда • Установка • Использование • Отчеты

Представлен на Black Hat MEA 2023 и Black Hat ASIA 2024


image

Что такое APKDeepLens?

APKDeepLens — это инструмент статического анализа на Python для APK-файлов Android. Он декомпилирует APK с помощью JADX и выполняет глубокое многоуровневое сканирование безопасности, охватывающее OWASP Mobile Top 10 (2024). Каждая находка помечается уровнем серьезности (CRITICAL / HIGH / MEDIUM / LOW / INFO) и категорией OWASP, а результаты экспортируются в форматах JSON, HTML, PDF или TXT.


Возможности

  • Декомпиляция APK с помощью JADX (Windows, Linux, macOS, Docker)
  • Анализ AndroidManifest.xml — разрешения, экспортированные компоненты, неправильные конфигурации
  • Глубокое сканирование кода — обход всех декомпилированных исходных файлов Java/Kotlin/XML
  • Обнаружение жестко закодированных секретов — ключи API, токены OAuth, закрытые ключи, пароли
  • Обнаружение небезопасной связи — HTTP, FTP, SMTP, URL-адреса JavaScript-протоколов
  • Обнаружение слабой криптографии — слабые алгоритмы, режим ECB, небезопасный random
  • Анализ безопасности WebView — интерфейс JavaScript, доступ к файлам, игнорирование SSL
  • Неправильная конфигурация SSL/TLS — сертификаты с полным доверием, обход имени хоста, устаревшие протоколы
  • Динамическое выполнение кода — DexClassLoader, Runtime.exec(), ProcessBuilder
  • Небезопасное хранение данных — файлы, доступные для чтения всеми, буфер обмена, внешнее хранилище, сырой SQL
  • Конфиденциальные данные в логах — Log.*, System.out.println, printStackTrace
  • Безопасность Intent — неявные PendingIntent, липкие широковещательные рассылки
  • Обнаружение обхода пути Zip (Zip Slip)
  • Классификация серьезности — CRITICAL, HIGH, MEDIUM, LOW, INFO для каждой находки
  • Сопоставление с OWASP Mobile Top 10 (2024) для каждой находки
  • Отчеты в нескольких форматах — JSON, HTML, PDF, TXT
  • Готовность к CI/CD — вывод JSON напрямую интегрируется в конвейеры
  • Кроссплатформенность — Windows, Linux, macOS, Docker

Обнаружение с первого взгляда

Полные идентификаторы проверок, шаблоны регулярных выражений и примеры доказательств см. в DETECTION.md.


Установка

Требования: Python 3.10+, Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Использование

root@kitploit:~
# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk

# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generate HTML report
python APKDeepLens.py -apk app.apk -report html

# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf

# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt

# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Все отчеты сохраняются в подкаталог reports/ пути вывода.


Отчеты

Полную схему вывода JSON см. в DETECTION.md.


Структура проекта

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Main entry point
├── report_gen.py                # Report generation (JSON, HTML, PDF, TXT)
├── report_template.html         # HTML report template
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Deep code-pattern security scanner (40+ checks)
    ├── scan_android_manifest.py # Manifest parser + security checker
    ├── sensitive_info_extractor.py  # Hardcoded secret + insecure URL scanner
    ├── known_false_positives.txt    # Curated false-positive filter list
    └── utility/
        └── utility_class.py    # Shared constants (DANGEROUS_PERMISSIONS, util)

Вклад в проект

Запросы функций, сообщения об ошибках и pull request’ы приветствуются на github.com/d78ui98/APKDeepLens/issues.


Представлен на

  • Black Hat MEA 2023 — APKaleidoscope: Безопасность Android в полном спектре
  • Black Hat ASIA 2024 — APKDeepLens: Безопасность Android в полном спектре
  • Black Hat MEA 2024 — APKDeepLens: Безопасность Android в полном спектре
  • GISEC Global Dubai 2024 — APKDeepLens: Безопасность Android в полном спектре
Скачать инструмент
КатегорияПроверкиДиапазон серьезностиOWASP
Безопасность манифеста10CRITICAL → MEDIUMM3–M9
Криптография7CRITICAL → MEDIUMM1, M10
Безопасность WebView6CRITICAL → HIGHM4, M5, M7, M9
SSL / TLS5CRITICAL → MEDIUMM5
Динамическое выполнение кода4HIGH → MEDIUMM4, M7
Небезопасное хранение данных6HIGH → LOWM4, M6, M9
Логи / Конфиденциальность3MEDIUM → LOWM6
Безопасность Intent2HIGH → MEDIUMM4
Обход пути Zip1HIGHM4
Жестко закодированные секреты16+—M1
Небезопасные коммуникации——M5
ФорматОписание
JSON (по умолчанию)Машиночитаемый. Все находки включают id, severity, owasp, description и evidence. Идеально для интеграции в конвейер.
HTML / PDFТаблицы серьезности с цветовой кодировкой — CRITICAL красный, HIGH оранжевый, MEDIUM янтарный.
TXTЧеловекочитаемый, находки отсортированы по серьезности с указанием местоположения файлов и описаний.