Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apkx-Hunter — Фреймворк статического анализа Android на C для декомпиляции, обнаружения секретов, поиска конечных точек, анализа разрешений и сканирования нативных библиотек с классификацией секретов на основе ML. | Kitploit
Инструменты/GitHubGitHub/syscallx-18113/apkx-hunter
Безопасность AndroidСтатический анализАнализ уязвимостейОбратная инженерияСбор информацииАнализ вредоносных программТестирование на ПроникновениеМобильная безопасностьОбнаружение СекретовМашинное Обучение
GitHubsyscallx-18113/apkx-hunter
83117 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apkx-Hunter

Фреймворк статического анализа Android на C для декомпиляции, обнаружения секретов, поиска конечных точек, анализа разрешений и сканирования нативных библиотек с классификацией секретов на основе ML.

Репозиторий

APKX-Hunter v2.7.1 — Debian-пакет Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter — это фреймворк статического анализа Android с открытым исходным кодом, написанный полностью на C, предназначенный для оценки безопасности Android, реверс-инжиниринга, анализа вредоносных программ, проверки соответствия OWASP MASVS, охоты за багами (bug bounty) и пентестинга.

Фреймворк поддерживает анализ как отдельных приложений, так и масштабных наборов Android-приложений, автоматически извлекая и анализируя поддерживаемые форматы пакетов Android, включая APK, APKS, APKM, XAPK и ZIP-архивы. Благодаря рекурсивному сканированию нескольких APK и тихому пакетному режиму APKX-Hunter эффективно обрабатывает большие коллекции Android-приложений, выдавая чистые, структурированные и практически применимые результаты.

APKX-Hunter объединяет несколько методов статического анализа — включая декомпиляцию, анализ AndroidManifest, анализ разрешений, обнаружение экспортируемых компонентов, поиск конечных точек, обнаружение захардкоженных секретов, поиск облачных конфигураций, обнаружение нативных библиотек и проверки безопасности OWASP MASVS — для выявления информации, значимой с точки зрения безопасности, внутри Android-приложений.

APKX-Hunter также включает лёгкий движок классификации секретов на основе машинного обучения, написанный полностью на C, который автоматически классифицирует обнаруженные секреты по уровню уверенности и критичности, помогая исследователям безопасности расставлять приоритеты для наиболее ценных находок, снижать количество ложных срабатываний и ускорять триаж уязвимостей.

По завершении каждого сканирования APKX-Hunter формирует подробную статистику: количество просканированных APK, проанализированных файлов, обнаруженных секретов и паттернов, а также результаты MASVS, предоставляя исследователям полную картину всей оценки безопасности.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Разработчик: SyscallX-18113
  • Версия: v2.7.1

Apkx-Hunter-Tool


Поддержка сканирования OWASP MASVS

Apkx-Hunter теперь включает сканирование безопасности OWASP MASVS с 15 категориями и 166 шаблонами обнаружения:

Проверка OWASP

APKXHunter был протестирован на приложении OWASP UnCrackable Level 4. Сканирование успешно выявило множество находок, связанных с безопасностью, что демонстрирует эффективность его движка сканирования OWASP MASVS и возможностей статического анализа Android.

OWASP_VALIDATION


Возможности

  • Интеграция с Linux и Debian — Нативный пакет Debian (.deb), установка в масштабе всей системы, ярлык приложения на рабочем столе, интеграция в меню приложений, собственная иконка приложения, автоматическая установка ресурсов фреймворка, встроенный менеджер зависимостей (--install-dependencies)
  • Поддержка OWASP MASVS — Apkx-Hunter теперь включает комплексное сканирование безопасности OWASP MASVS с 14+ категориями и 160+ шаблонами обнаружения:
  • Декомпиляция JADX — Быстрый и глубокий режимы декомпиляции
  • Декомпиляция APKTool — Полная декомпиляция и сканирование на основе APKTool
  • Извлечение архивов — Поддержка форматов APK, APKM, APKS, XAPK и ZIP
  • Сканирование декомпилированных папок — Сканирование любой уже декомпилированной директории исходников JADX
  • Сканирование папок APKTool — Сканирование любой уже декомпилированной директории APKTool
  • Обнаружение секретов — Поиск API-ключей, токенов, паролей и встроенных секретов
  • Обнаружение конечных точек — Определение URL-адресов, конечных точек и паттернов, значимых для безопасности
  • Анализ разрешений Android — Анализ разрешений и экспортируемых Activity
  • Обнаружение нативных (.so) библиотек — Определение нативных библиотек, входящих в состав приложения
  • Формирование описи файлов — Создание полного отчёта с описью файлов
  • Классификация секретов на основе машинного обучения (Ключевая функция) — Оценка уверенности обнаруженных секретов с помощью ML для ускорения триажа и снижения количества ложных срабатываний при поиске секретов
  • Рекурсивное сканирование нескольких APK — Автоматическое рекурсивное сканирование множества APK для крупномасштабного анализа Android-приложений
  • Автоматическое извлечение пакетов — Автоматическое извлечение и анализ APK из пакетных форматов APKS, APKM, XAPK и ZIP
  • Тихий пакетный режим — Более чистый вывод в терминал при крупномасштабном сканировании с сохранением результатов анализа
  • Статистика по завершении сканирования — Отображение подробной сводки: просканированные APK, проанализированные файлы, обнаруженные секреты, найденные паттерны и результаты MASVS
  • Улучшенный интерфейс командной строки — Улучшенный разбор аргументов, проверка входных данных и понятные сообщения об ошибках

Модель машинного обучения APKXHunter использует автономный классификатор машинного обучения. model.bin содержит только обученные числовые веса, используемые для расчёта оценки уверенности обнаруженных секретов. Он НЕ является исполняемым. Он не содержит кода. Он загружается только как двоичные данные.

  • Автономный ML-инференс — Весь вывод модели выполняется локально, без облачных API и подключения к интернету
  • Оценка вероятности уверенности — Каждый обнаруженный секрет получает вероятность уверенности от обученной модели

Статистика проекта

  • Язык: C
  • Кодовая база: более 5 800 строк
  • Архитектура: модульная
  • Платформа: Linux

Поддержка платформ

  • Linux (поддерживается)
  • Windows (не поддерживается)
  • macOS (не поддерживается)

Производительность

Следующие результаты основаны на тестировании, проведённом в процессе разработки.

МетрикаПротестированное значение
Операционная системаKali Linux

Системные требования

Минимальные:

  • Linux
  • 4 ГБ ОЗУ
  • JADX
  • APKTool
  • unzip

Рекомендуемые:

  • Linux
  • 8 ГБ ОЗУ или более
  • Четырёхъядерный процессор
  • SSD-накопитель

ML-классификация секретов

APKXHunter включает лёгкий движок классификации секретов на основе машинного обучения, написанный полностью на C, как часть своего процесса обнаружения секретов. Это статистическая модель машинного обучения — а не большая языковая модель, ChatGPT, генеративный ИИ или система глубокого обучения.

  • Секреты, обнаруженные APKXHunter, анализируются встроенным движком классификации машинного обучения.
  • Модель оценивает вероятность того, что обнаруженный секрет является действительным или критичным для безопасности.
  • Находки расставляются по приоритету на основе оценки критичности, зависящей от уровня уверенности.
  • ML-движок помогает исследователям быстрее выполнять триаж находок.
  • ML-движок предназначен для содействия ручному анализу, а не для замены ручной проверки.

Как это работает

  1. Обнаружение потенциального секрета.
  2. Извлечение статистических признаков (энтропия, распределение символов, длина, соотношение прописных и строчных букв, цифры, символы и другие статистические характеристики токенов).
  3. Загрузка обученной модели (model.bin).
  4. Выполнение ML-инференса.
  5. Расчёт вероятности уверенности.
  6. Представление результатов пользователю для ручной проверки.

Примечание по безопасности

Весь ML-инференс выполняется локально с использованием обученного файла model.bin. APKXHunter не передаёт наружу просканированные данные, обнаруженные секреты или любые другие результаты анализа — не используются облачные API, и для ML-инференса не требуется подключение к интернету.


Установка

Debian / Kali / Ubuntu

Установите Debian-пакет:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb

Управление зависимостями: автоматическая проверка и установка JADX, Apktool, Java и других необходимых инструментов.

root@kitploit:~
--install-dependencies 

Использование

root@kitploit:~
USAGE
apkxhunter <package/folder> [options] [options]

Общие параметры

ФлагОписание
--helpПоказать справочное сообщение.

Режимы сканирования

Режимы сканирования для JADX

ФлагОписание
--fastВыполнить быструю декомпиляцию jadx и сканировать извлечённую папку.
--deepВыполнить полную глубокую декомпиляцию jadx и сканировать извлечённую папку.

Примечание: Используйте эти флаги только после указания имени APK-файла

Примеры:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Режимы сканирования для APKTool

ФлагОписание
--apktoolВыполнить декомпиляцию apktool и сканировать извлечённую папку.

Примечание: Используйте эти флаги только после указания имени APK-файла

Примеры:

root@kitploit:~
apkxhunter app.apk --apktool

РЕЖИМ СКАНИРОВАНИЯ НЕСКОЛЬКИХ APK ИЗ ПАПКИ

ФлагОписание
--multi-apkВыполнить декомпиляцию нескольких APK и сканировать извлечённую папку.

Примечание: Используйте эти флаги только после указания имени папки с APK-файлами
Примеры:

root@kitploit:~
apkxhunter Apks --multi-apk

РЕЖИМ СКАНИРОВАНИЯ APK-ПАКЕТА:

ФлагОписание
--extract-multi-apkИзвлечь пакет (APKS/APKM/XAPK/ZIP) и автоматически проанализировать каждый извлечённый APK.

Примечание: Используйте эти флаги только после указания имени файла APK-пакета

Примеры:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Сканирование папки

ФлагОписание
--folder-scanСканировать уже декомпилированную директорию исходников JADX или любую директорию
--apktool-folder-scanСканировать уже декомпилированную директорию Apktool — используйте этот флаг только для сканирования декомпилированной папки APK, которая была декомпилирована с помощью APKTOOL.

Примечание: Используйте эти флаги только после указания имени папки для сканирования

Примеры:

root@kitploit:~
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

Отдельные сканеры

Примечание: Используйте эти флаги только после флагов режимов сканирования или флагов анализа папок

Примеры:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Только декомпиляция

ФлагОписание
--decompileДекомпилировать APK с помощью JADX или APKTOOL — не запускает сканирование папки после декомпиляции

Примечание: Используйте эти флаги только после флагов режимов сканирования

Примеры:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Извлечение архивов

ФлагОписание
--extractИзвлечь поддерживаемые Android-пакеты перед анализом и сохранить извлечённые APK в папку extracted_output_<apk_name>.

Поддерживаемые форматы: APK, APKM, APKS, XAPK, ZIP

Пример:

root@kitploit:~
apkxhunter app.apkm --extract

Выходные директории

Анализ JADX

root@kitploit:~
Jadx_output_<apk_name>/

Отчёты о находках:

root@kitploit:~
Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> Embedded API keys, tokens, secrets
  |- permissions.txt             -> Android permission analysis
  |- pattern_findings.txt        -> URLs, endpoints and security patterns
  |- files.txt                   -> File inventory report
  |- native_library_files.txt    -> Detected native (.so) libraries
  |- masvs_findings.txt          -> OWASP MASVS Scann Result

Результат сканирования папки

Отчёты о находках:

root@kitploit:~
Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Анализ APKTool

root@kitploit:~
Apktool_output_<apk_name>/

Отчёты о находках:

root@kitploit:~
Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Результат сканирования папки APKTOOL

Отчёты о находках:

root@kitploit:~
Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Извлечение архивов

root@kitploit:~
extracted_output_<package_name>/
  |- Extracted APK files

Файлы отчётов


Поддерживаемые форматы

APK, APKM, APKS, XAPK, ZIP


Следующее обновление

APKX-Hunter активно поддерживается. Если вы хотите увидеть в будущих релизах какую-либо функцию, улучшение или аналитическую возможность, мы будем рады вашим предложениям. Пожалуйста, отправляйте свои идеи через один из каналов поддержки, перечисленных ниже. Обратная связь сообщества помогает определять дальнейшее развитие APKX-Hunter.


Обратная связь и поддержка

APKXHunter — это активно поддерживаемый проект с открытым исходным кодом.

Если вы:

  • Нашли ошибку
  • Хотите предложить новую функцию
  • Хотите предложить улучшения
  • Обнаружили проблему безопасности
  • Имеете предложения по документации

Пожалуйста, откройте Issue на GitHub или свяжитесь со мной напрямую:

[email protected]

Ваша обратная связь помогает улучшать APKXHunter для всех.


Отказ от ответственности

APKXHunter предназначен строго для:

  • Образовательных целей
  • Авторизованного пентестинга
  • Исследований в области защитной безопасности

Пользователи несут исключительную ответственность за получение надлежащего разрешения перед анализом любого приложения. Несанкционированное использование этого инструмента в отношении приложений или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.

Лицензия

APKXHunter распространяется по лицензии Apache License 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Скачать инструмент
#КатегорияШаблоны
1Слабая криптография28
2Пиннинг сертификатов13
3Обнаружение root20
4Анти-отладка9
5Защита от модификации3
6SharedPreferences8
7SQLite9
8Внешнее хранилище11
9Динамическая загрузка кода10
10Рефлексия9
11Выполнение команд во время выполнения9
12Безопасность WebView13
13Безопасность сети10
14Проверка SSL10
15Загрузка нативных библиотек9
ИТОГО166
  • Повышенная стабильность фреймворка — Улучшенная обработка ошибок, управление памятью и общая надёжность фреймворка
  • ОЗУ, использованная для тестирования8 ГБ
    ПроцессорIntel Core i3-2120
    Самый большой APK, успешно декомпилированный или просканированный85 МБ
    Среднее время декомпиляции~50–60 секунд
    ФлагОписание
    --secretsСканирование API-ключей, токенов, паролей и других встроенных секретов.
    --permissionsАнализ разрешений Android или экспортируемых Activity.
    --endpointsПоиск URL-адресов, конечных точек и паттернов.
    --filesСоздание отчёта с описью файлов с извлечением имён файлов .so.
    --masvsСканирование OWASP MASVS.
    ФайлОписание
    secrets_findings.txtВстроенные API-ключи, токены, секреты
    permissions.txtАнализ разрешений Android
    pattern_findings.txtURL-адреса, конечные точки и паттерны безопасности (вывод JADX / сканирования папки)
    endpoint_findings.txtURL-адреса, конечные точки и паттерны безопасности (вывод APKTool)
    files.txtОтчёт с описью файлов
    native_library_files.txtОбнаруженные нативные (.so) библиотеки
    masvs_findings.txtРезультат сканирования OWASP MASVS