
Фреймворк статического анализа Android на C для декомпиляции, обнаружения секретов, поиска конечных точек, анализа разрешений и сканирования нативных библиотек с классификацией секретов на основе ML.
APKX-Hunter — это фреймворк с открытым исходным кодом для статического анализа Android, полностью написанный на C, предназначенный для оценки безопасности Android, реверс-инжиниринга, анализа вредоносных программ, проверки соответствия OWASP MASVS, охоты за багами и пентестинга.
Фреймворк поддерживает как анализ одиночных приложений, так и крупномасштабный анализ Android-приложений, автоматически извлекая и анализируя поддерживаемые форматы Android-пакетов, включая APK, APKS, APKM, XAPK и ZIP архивы. Благодаря рекурсивному сканированию нескольких APK и тихому пакетному режиму, APKX-Hunter разработан для эффективной обработки больших коллекций Android-приложений с получением чистых, организованных и практических результатов.
APKX-Hunter сочетает в себе несколько методов статического анализа, включая декомпиляцию, анализ AndroidManifest, анализ разрешений, обнаружение экспортируемых компонентов, поиск конечных точек, обнаружение жестко закодированных секретов, обнаружение облачных конфигураций, обнаружение нативных библиотек и проверки безопасности OWASP MASVS, для выявления информации, связанной с безопасностью, внутри Android-приложений.
APKX-Hunter также интегрирует легковесный движок классификации секретов на основе машинного обучения, написанный полностью на C, который автоматически классифицирует обнаруженные секреты по уровню уверенности и критичности, помогая исследователям безопасности расставлять приоритеты для ценных находок, снижать количество ложных срабатываний и ускорять триаж уязвимостей.
В конце каждого сканирования APKX-Hunter генерирует подробную статистику сканирования, включая количество просканированных APK, проанализированных файлов, обнаруженных секретов, обнаруженных паттернов и результатов MASVS, предоставляя исследователям всесторонний обзор всей оценки безопасности.

Apkx-Hunter теперь включает сканирование безопасности OWASP MASVS с 15 категориями и 166 паттернами обнаружения:
APKXHunter был протестирован на приложении OWASP UnCrackable Level 4. Сканирование успешно выявило множество находок, связанных с безопасностью, что демонстрирует эффективность его движка сканирования OWASP MASVS и возможностей статического анализа Android.

Модель машинного обучения
APKXHunter использует автономный классификатор машинного обучения. model.bin содержит только обученные числовые веса, используемые для расчета оценки уверенности обнаруженных секретов.
Он НЕ является исполняемым.
Он не содержит кода.
Он загружается только как бинарные данные.
Статистика проекта
Следующие результаты основаны на тестировании, проведенном во время разработки.
| Метрика | Протестированное значение |
|---|---|
| Операционная система | Kali Linux |
Минимальные:
Рекомендуемые:
APKXHunter интегрирует легковесный движок классификации секретов на основе машинного обучения, написанный полностью на C, как часть своего рабочего процесса обнаружения секретов. Это статистическая модель машинного обучения — не большая языковая модель, ChatGPT, генеративный ИИ или система глубокого обучения.
model.bin).Весь вывод машинного обучения выполняется локально на обученном файле model.bin. APKXHunter не передает просканированные данные, обнаруженные секреты или любые другие результаты анализа наружу — не используются облачные API, и для вывода ML не требуется подключение к интернету.
Установите пакет Debian:
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb
Управление зависимостями: Автоматическая проверка и установка JADX, Apktool, Java и других необходимых инструментов.
--install-dependencies
ИСПОЛЬЗОВАНИЕ
apkxhunter <пакет/папка> [параметры] [параметры]
| Флаг | Описание |
|---|---|
--help | Показать справочное сообщение. |
| Флаг | Описание |
|---|---|
--fast | Выполнить быстрое сканирование и декомпиляцию jadx извлеченной папки. |
--deep | Выполнить полную глубокую декомпиляцию jadx и сканирование извлеченной папки. |
Примечание: Используйте эти флаги только после указания имени файла apk
Примеры:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Флаг | Описание |
|---|---|
--apktool | Выполнить декомпиляцию apktool и сканирование извлеченной папки. |
Примечание: Используйте эти флаги только после указания имени файла apk
Примеры:
apkxhunter app.apk --apktool
| Флаг | Описание |
|---|---|
--multi-apk | Выполнить декомпиляцию нескольких apk и сканирование извлеченной папки. |
Примечание: Используйте эти флаги только после указания имени папки с файлами apk
Примеры:
apkxhunter Apks --multi-apk
| Флаг | Описание |
|---|---|
--extract-multi-apk | Извлечь пакет (APKS/APKM/XAPK/ZIP) и автоматически проанализировать каждый извлеченный APK. |
Примечание: Используйте эти флаги только после указания имени файла пакета apk
Примеры:
apkxhunter test.apkm --extract-multi-apk
| Флаг | Описание |
|---|---|
--folder-scan | Сканировать уже декомпилированную директорию исходного кода JADX или любую директорию |
--apktool-folder-scan | Сканировать уже декомпилированную директорию Apktool — используйте этот флаг только для сканирования декомпилированной папки apk, которая была декомпилирована с помощью APKTOOL. |
Примечание: Используйте эти флаги только после имени папки для сканирования
Примеры:
apkxhunter <имя_папки> --folder-scan
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan
apkxhunter <имя_папки> --folder-scan --secrets
apkxhunter <имя_папки> --folder-scan --masvs
apkxhunter <имя_папки> --folder-scan --permissions
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --secrets
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --files
Примечание: Используйте эти флаги только после флагов режимов сканирования или флагов анализа папок
Примеры:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <имя_папки> --folder-scan --secrets
apkxhunter <имя_папки> --folder-scan --permissions
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Флаг | Описание |
|---|---|
--decompile | Декомпилировать APK с помощью JADX или APKTOOL — не запускает сканирование папки после декомпиляции |
Примечание: Используйте эти флаги только после флагов режимов сканирования
Примеры:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Флаг | Описание |
|---|---|
--extract | Извлечь поддерживаемые Android-пакеты перед анализом и сохранить извлеченные apk в папку extracted_output_<имя_apk>. |
Поддерживаемые форматы: APK, APKM, APKS, XAPK, ZIP
Пример:
apkxhunter app.apkm --extract
Jadx_output_<имя_apk>/
Отчеты о находках:
Result_Jadx_output_<имя_apk>/
|- secrets_findings.txt -> Встроенные API-ключи, токены, секреты
|- permissions.txt -> Анализ разрешений Android
|- pattern_findings.txt -> URL, конечные точки и паттерны безопасности
|- files.txt -> Отчет об инвентаризации файлов
|- native_library_files.txt -> Обнаруженные нативные (.so) библиотеки
|- masvs_findings.txt -> Результат сканирования OWASP MASVS
Отчеты о находках:
Folder-scan_Result_<имя_папки>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<имя_apk>/
Отчеты о находках:
Apktool_Result_<имя_apk>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Отчеты о находках:
Apktool-folder-scan_Result_<имя_папки>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<имя_пакета>/
|- Извлеченные файлы APK
APK, APKM, APKS, XAPK, ZIP
Следующее обновление будет сосредоточено на том, чтобы сделать находки, связанные с безопасностью, более точными, организованными, практическими и легкими для анализа, при значительном снижении ненужных ложных срабатываний.
APKXHunter — это активно поддерживаемый проект с открытым исходным кодом.
Если вы:
Пожалуйста, откройте Issue на GitHub или свяжитесь со мной напрямую:
Ваша обратная связь помогает улучшать APKXHunter для всех.
APKX-Hunter в настоящее время поддерживается исключительно его автором. Внешние вклады в код в настоящее время не принимаются. Предложения, отчеты об ошибках и отзывы, связанные с безопасностью, по-прежнему приветствуются.
APKXHunter предназначен строго для:
Пользователи несут единоличную ответственность за обеспечение наличия надлежащей авторизации перед анализом любого приложения. Несанкционированное использование этого инструмента против приложений или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.
APKXHunter распространяется под лицензией Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Категория | Паттерны |
|---|
| 1 | Слабая криптография | 28 |
| 2 | Закрепление сертификатов | 13 |
| 3 | Обнаружение root | 20 |
| 4 | Анти-отладка | 9 |
| 5 | Анти-взлом | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Внешнее хранилище | 11 |
| 9 | Динамическая загрузка кода | 10 |
| 10 | Рефлексия | 9 |
| 11 | Выполнение команд во время выполнения | 9 |
| 12 | Безопасность WebView | 13 |
| 13 | Сетевая безопасность | 10 |
| 14 | Проверка SSL | 10 |
| 15 | Загрузка нативных библиотек | 9 |
| ВСЕГО | 166 |
| ОЗУ, использованное для тестирования | 8 ГБ |
| Процессор | Intel Core i3-2120 |
| Самый большой APK, успешно декомпилированный или просканированный | 85 МБ |
| Среднее время декомпиляции | ~50 - 60 секунд |
| Флаг | Описание |
|---|
--secrets | Сканировать на наличие API-ключей, токенов, паролей и других встроенных секретов. |
--permissions | Анализировать разрешения Android или экспортируемые активности. |
--endpoints | Обнаруживать URL, конечные точки и паттерны. |
--files | Создать отчет об инвентаризации файлов с извлечением имен файлов .so. |
--masvs | Сканирование OWASP MASVS. |
| Файл | Описание |
|---|
secrets_findings.txt | Встроенные API-ключи, токены, секреты |
permissions.txt | Анализ разрешений Android |
pattern_findings.txt | URL, конечные точки и паттерны безопасности (вывод JADX / сканирования папки) |
endpoint_findings.txt | URL, конечные точки и паттерны безопасности (вывод APKTool) |
files.txt | Отчет об инвентаризации файлов |
native_library_files.txt | Обнаруженные нативные (.so) библиотеки |
masvs_findings.txt | Результат сканирования OWASP MASVS |