
Статический анализ APK-файлов с использованием регулярных выражений
( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
С помощью ApkVuln вы получите .java файлы APK, которые будут проанализированы на наличие возможных уязвимостей в коде с использованием регулярных выражений.
Примечание: Точность результатов зависит от регулярных выражений. Их можно настраивать.
Для запуска этого приложения необходимо установить Python 3.6+ и apkx.
Для полноценной работы, проверки версии подписи и AndroidManifest необходимо установить: apksigner и aapt
Добавить модуль с собственными регулярными выражениями очень просто: создайте .py файл в папке regex, создайте свой класс, наследующий от Template, например:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # specifies the type of files to be applied
desc = "This is the vulnerability description"
super(Regex, self).__init__(pattern_list, "Vulnerability Test", file_type, desc)
Вот пример работы инструмента с уязвимым APK Diva:

Программное обеспечение разработано для проверки APK с целью повышения его безопасности. Автор не несёт ответственности за любое неправомерное использование.