Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APKiD — Идентификатор Android-приложений для упаковщиков, защитников, обфускаторов и странностей - PEiD for Android | Kitploit
Инструменты/GitHubGitHub/rednaga/apkid
Безопасность AndroidСтатический анализОбратная инженерияАнализ вредоносных программ
GitHubrednaga/apkid

APKiD

Идентификатор Android-приложений для упаковщиков, защитников, обфускаторов и странностей - PEiD for Android

Репозиторий
2.6k34224 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

APKiD

Build Status PyPI PyPI - Python Version PyPI - Format PyPI - License

APKiD предоставляет информацию о том, как был создан APK. Он идентифицирует множество компиляторов, упаковщиков, обфускаторов и другие странные вещи. Это PEiD для Android.

Screen Shot 2019-05-07 at 10 55 00 AM

Для получения дополнительной информации о том, для чего можно использовать этот инструмент, ознакомьтесь с:

  • Определение компилятора Android
  • Обнаружение пиратских и вредоносных Android-приложений с помощью APKiD
  • APKiD: PEiD для Android-приложений (BlackHat EU/UK Arsenal 2018)
  • APKiD: Быстрая идентификация продуктов AppShielding
  • APKiD: Быстрая идентификация мобильных RASP SDK (BlackHat USA Arsenal 2023)

Установка

root@kitploit:~
pip install apkid

Docker

Вы также можете запустить APKiD с помощью Docker! Конечно, для этого необходимо установить git и Docker.

Вот как использовать Docker:

root@kitploit:~
git clone https://github.com/rednaga/APKiD
cd APKiD/
docker build . -t rednaga:apkid
docker/apkid.sh ~/reverse/targets/android/example/example.apk
[+] APKiD 2.1.0 :: from RedNaga :: rednaga.io
[*] example.apk!classes.dex
 |-> compiler : dx

Использование

root@kitploit:~
usage: apkid [-h] [-v] [-t TIMEOUT] [-r] [--scan-depth SCAN_DEPTH]
             [--entry-max-scan-size ENTRY_MAX_SCAN_SIZE] [--typing {magic,filename,none}] [-j]
             [-o DIR]
             [FILE [FILE ...]]

APKiD - Android Application Identifier v2.1.2

positional arguments:
  FILE                                       apk, dex, or directory

optional arguments:
  -h, --help                                 show this help message and exit
  -v, --verbose                              log debug messages

scanning:
  -t TIMEOUT, --timeout TIMEOUT              Yara scan timeout (in seconds)
  -r, --recursive                            recurse into subdirectories
  --scan-depth SCAN_DEPTH                    how deep to go when scanning nested zips
  --entry-max-scan-size ENTRY_MAX_SCAN_SIZE  max zip entry size to scan in bytes, 0 = no limit
  --typing {magic,filename,none}             method to decide which files to scan

output:
  -j, --json                                 output scan results in JSON format
  -o DIR, --output-dir DIR                   write individual results here (implies --json)

Отправка новых упаковщиков / компиляторов / обфускаторов

Если вы столкнулись с APK или DEX, которые APKiD не распознает, пожалуйста, откройте issue на GitHub и сообщите нам:

  • что, по вашему мнению, это — обфусцировано, упаковано и т.д.
  • хеш файла (MD5, SHA1 или SHA256)

Мы открыты для любых идей о том, что может быть «интересным» для обнаружения, так что не ограничивайтесь только упаковщиками, компиляторами или обфускаторами. Если есть интересный трюк anti-disassembler, anti-vm, anti-*, создайте issue.

Приветствуются pull request'ы. Если вы отправляете новое правило, обязательно укажите хеш файла APK/DEX, чтобы мы могли проверить правило.

Лицензия

Этот инструмент доступен под двойной лицензией: коммерческой, подходящей для проектов с закрытым исходным кодом, и лицензией GPL, которую можно использовать в программном обеспечении с открытым исходным кодом.

В зависимости от ваших потребностей вы должны выбрать одну из них и следовать ее политике. Подробная информация о политиках и соглашениях для каждого типа лицензии доступна в файлах LICENSE.COMMERCIAL и LICENSE.GPL.

Разработка

Если вы хотите установить последнюю версию, чтобы вносить изменения, разрабатывать собственные правила и т.д., просто клонируйте этот репозиторий, скомпилируйте правила и установите пакет в редактируемом режиме:

root@kitploit:~
git clone https://github.com/rednaga/APKiD
cd APKiD
python prep-release.py
pip install -e .[dev,test]

Если вышеуказанное не работает из-за ошибок разрешений, зависящих от вашей локальной машины и места установки Python, попробуйте указать флаг --user. Это, вероятно, необходимо, если вы не используете виртуальное окружение:

root@kitploit:~
pip install -e .[dev,test] --user

Если вы обновляете какие-либо правила, обязательно запустите prep-release.py, чтобы перекомпилировать их.

Если вы используете Windows, установите Yara 3.11.0 и yara-python-dex перед компиляцией

root@kitploit:~
pip install yara-python==3.11.0
pip install wheel
pip wheel --wheel-dir=yara-python-dex git+https://github.com/MobSF/yara-python-dex.git
pip install --no-index --find-links=yara-python-dex yara-python-dex

Для сопровождающих пакетов

При выпуске новой версии убедитесь, что версия обновлена в apkid/init.py.

Что касается запуска тестов, посмотрите .travis.yml, чтобы узнать, как настроены среда разработки и тестирования, а также как запускаются тесты.

Обновите скомпилированные правила, readme, соберите пакет и загрузите его на PyPI:

root@kitploit:~
./prep-release.py readme
rm -f dist/*
python setup.py sdist bdist_wheel
twine upload --repository-url https://upload.pypi.org/legacy/ dist/*

Для получения дополнительной информации смотрите Packaging Projects.

Скачать инструмент