
Фреймворк статического анализа Android на C для декомпиляции, обнаружения секретов, поиска конечных точек, анализа разрешений и сканирования нативных библиотек с классификацией секретов на основе ML.
APKX-Hunter — это фреймворк статического анализа Android с открытым исходным кодом, написанный полностью на C, предназначенный для оценки безопасности Android, реверс-инжиниринга, анализа вредоносных программ, проверки соответствия OWASP MASVS, охоты за багами (bug bounty) и пентестинга.
Фреймворк поддерживает анализ как отдельных приложений, так и масштабных наборов Android-приложений, автоматически извлекая и анализируя поддерживаемые форматы пакетов Android, включая APK, APKS, APKM, XAPK и ZIP-архивы. Благодаря рекурсивному сканированию нескольких APK и тихому пакетному режиму APKX-Hunter эффективно обрабатывает большие коллекции Android-приложений, выдавая чистые, структурированные и практически применимые результаты.
APKX-Hunter объединяет несколько методов статического анализа — включая декомпиляцию, анализ AndroidManifest, анализ разрешений, обнаружение экспортируемых компонентов, поиск конечных точек, обнаружение захардкоженных секретов, поиск облачных конфигураций, обнаружение нативных библиотек и проверки безопасности OWASP MASVS — для выявления информации, значимой с точки зрения безопасности, внутри Android-приложений.
APKX-Hunter также включает лёгкий движок классификации секретов на основе машинного обучения, написанный полностью на C, который автоматически классифицирует обнаруженные секреты по уровню уверенности и критичности, помогая исследователям безопасности расставлять приоритеты для наиболее ценных находок, снижать количество ложных срабатываний и ускорять триаж уязвимостей.
По завершении каждого сканирования APKX-Hunter формирует подробную статистику: количество просканированных APK, проанализированных файлов, обнаруженных секретов и паттернов, а также результаты MASVS, предоставляя исследователям полную картину всей оценки безопасности.

Apkx-Hunter теперь включает сканирование безопасности OWASP MASVS с 15 категориями и 166 шаблонами обнаружения:
APKXHunter был протестирован на приложении OWASP UnCrackable Level 4. Сканирование успешно выявило множество находок, связанных с безопасностью, что демонстрирует эффективность его движка сканирования OWASP MASVS и возможностей статического анализа Android.

Модель машинного обучения
APKXHunter использует автономный классификатор машинного обучения. model.bin содержит только обученные числовые веса, используемые для расчёта оценки уверенности обнаруженных секретов.
Он НЕ является исполняемым.
Он не содержит кода.
Он загружается только как двоичные данные.
Статистика проекта
Следующие результаты основаны на тестировании, проведённом в процессе разработки.
| Метрика | Протестированное значение |
|---|---|
| Операционная система | Kali Linux |
Минимальные:
Рекомендуемые:
APKXHunter включает лёгкий движок классификации секретов на основе машинного обучения, написанный полностью на C, как часть своего процесса обнаружения секретов. Это статистическая модель машинного обучения — а не большая языковая модель, ChatGPT, генеративный ИИ или система глубокого обучения.
model.bin).Весь ML-инференс выполняется локально с использованием обученного файла model.bin. APKXHunter не передаёт наружу просканированные данные, обнаруженные секреты или любые другие результаты анализа — не используются облачные API, и для ML-инференса не требуется подключение к интернету.
Установите Debian-пакет:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
Управление зависимостями: автоматическая проверка и установка JADX, Apktool, Java и других необходимых инструментов.
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| Флаг | Описание |
|---|---|
--help | Показать справочное сообщение. |
| Флаг | Описание |
|---|---|
--fast | Выполнить быструю декомпиляцию jadx и сканировать извлечённую папку. |
--deep | Выполнить полную глубокую декомпиляцию jadx и сканировать извлечённую папку. |
Примечание: Используйте эти флаги только после указания имени APK-файла
Примеры:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| Флаг | Описание |
|---|---|
--apktool | Выполнить декомпиляцию apktool и сканировать извлечённую папку. |
Примечание: Используйте эти флаги только после указания имени APK-файла
Примеры:
apkxhunter app.apk --apktool
| Флаг | Описание |
|---|---|
--multi-apk | Выполнить декомпиляцию нескольких APK и сканировать извлечённую папку. |
Примечание: Используйте эти флаги только после указания имени папки с APK-файлами
Примеры:
apkxhunter Apks --multi-apk
| Флаг | Описание |
|---|---|
--extract-multi-apk | Извлечь пакет (APKS/APKM/XAPK/ZIP) и автоматически проанализировать каждый извлечённый APK. |
Примечание: Используйте эти флаги только после указания имени файла APK-пакета
Примеры:
apkxhunter test.apkm --extract-multi-apk
| Флаг | Описание |
|---|---|
--folder-scan | Сканировать уже декомпилированную директорию исходников JADX или любую директорию |
--apktool-folder-scan | Сканировать уже декомпилированную директорию Apktool — используйте этот флаг только для сканирования декомпилированной папки APK, которая была декомпилирована с помощью APKTOOL. |
Примечание: Используйте эти флаги только после указания имени папки для сканирования
Примеры:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
Примечание: Используйте эти флаги только после флагов режимов сканирования или флагов анализа папок
Примеры:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| Флаг | Описание |
|---|---|
--decompile | Декомпилировать APK с помощью JADX или APKTOOL — не запускает сканирование папки после декомпиляции |
Примечание: Используйте эти флаги только после флагов режимов сканирования
Примеры:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| Флаг | Описание |
|---|---|
--extract | Извлечь поддерживаемые Android-пакеты перед анализом и сохранить извлечённые APK в папку extracted_output_<apk_name>. |
Поддерживаемые форматы: APK, APKM, APKS, XAPK, ZIP
Пример:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
Отчёты о находках:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
Отчёты о находках:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
Отчёты о находках:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Отчёты о находках:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- Extracted APK files
APK, APKM, APKS, XAPK, ZIP
APKX-Hunter активно поддерживается. Если вы хотите увидеть в будущих релизах какую-либо функцию, улучшение или аналитическую возможность, мы будем рады вашим предложениям. Пожалуйста, отправляйте свои идеи через один из каналов поддержки, перечисленных ниже. Обратная связь сообщества помогает определять дальнейшее развитие APKX-Hunter.
APKXHunter — это активно поддерживаемый проект с открытым исходным кодом.
Если вы:
Пожалуйста, откройте Issue на GitHub или свяжитесь со мной напрямую:
Ваша обратная связь помогает улучшать APKXHunter для всех.
APKXHunter предназначен строго для:
Пользователи несут исключительную ответственность за получение надлежащего разрешения перед анализом любого приложения. Несанкционированное использование этого инструмента в отношении приложений или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.
APKXHunter распространяется по лицензии Apache License 2.0.
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | Категория | Шаблоны |
|---|
| 1 | Слабая криптография | 28 |
| 2 | Пиннинг сертификатов | 13 |
| 3 | Обнаружение root | 20 |
| 4 | Анти-отладка | 9 |
| 5 | Защита от модификации | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | Внешнее хранилище | 11 |
| 9 | Динамическая загрузка кода | 10 |
| 10 | Рефлексия | 9 |
| 11 | Выполнение команд во время выполнения | 9 |
| 12 | Безопасность WebView | 13 |
| 13 | Безопасность сети | 10 |
| 14 | Проверка SSL | 10 |
| 15 | Загрузка нативных библиотек | 9 |
| ИТОГО | 166 |
| ОЗУ, использованная для тестирования | 8 ГБ |
| Процессор | Intel Core i3-2120 |
| Самый большой APK, успешно декомпилированный или просканированный | 85 МБ |
| Среднее время декомпиляции | ~50–60 секунд |
| Флаг | Описание |
|---|
--secrets | Сканирование API-ключей, токенов, паролей и других встроенных секретов. |
--permissions | Анализ разрешений Android или экспортируемых Activity. |
--endpoints | Поиск URL-адресов, конечных точек и паттернов. |
--files | Создание отчёта с описью файлов с извлечением имён файлов .so. |
--masvs | Сканирование OWASP MASVS. |
| Файл | Описание |
|---|
secrets_findings.txt | Встроенные API-ключи, токены, секреты |
permissions.txt | Анализ разрешений Android |
pattern_findings.txt | URL-адреса, конечные точки и паттерны безопасности (вывод JADX / сканирования папки) |
endpoint_findings.txt | URL-адреса, конечные точки и паттерны безопасности (вывод APKTool) |
files.txt | Отчёт с описью файлов |
native_library_files.txt | Обнаруженные нативные (.so) библиотеки |
masvs_findings.txt | Результат сканирования OWASP MASVS |