Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/syscallx-18113/apkx-hunter
Безопасность AndroidСтатический анализАнализ уязвимостейОбратная инженерияСбор информацииАнализ вредоносных программТестирование на ПроникновениеМобильная безопасностьОбнаружение СекретовМашинное Обучение
GitHubsyscallx-18113/apkx-hunter
8311108 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apkx-Hunter

Фреймворк статического анализа Android на C для декомпиляции, обнаружения секретов, поиска конечных точек, анализа разрешений и сканирования нативных библиотек с классификацией секретов на основе ML.

Репозиторий

APKX-Hunter v2.7.2 — Debian Package Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter — это фреймворк с открытым исходным кодом для статического анализа Android, полностью написанный на C, предназначенный для оценки безопасности Android, реверс-инжиниринга, анализа вредоносных программ, проверки соответствия OWASP MASVS, охоты за багами и пентестинга.

Фреймворк поддерживает как анализ одиночных приложений, так и крупномасштабный анализ Android-приложений, автоматически извлекая и анализируя поддерживаемые форматы Android-пакетов, включая APK, APKS, APKM, XAPK и ZIP архивы. Благодаря рекурсивному сканированию нескольких APK и тихому пакетному режиму, APKX-Hunter разработан для эффективной обработки больших коллекций Android-приложений с получением чистых, организованных и практических результатов.

APKX-Hunter сочетает в себе несколько методов статического анализа, включая декомпиляцию, анализ AndroidManifest, анализ разрешений, обнаружение экспортируемых компонентов, поиск конечных точек, обнаружение жестко закодированных секретов, обнаружение облачных конфигураций, обнаружение нативных библиотек и проверки безопасности OWASP MASVS, для выявления информации, связанной с безопасностью, внутри Android-приложений.

APKX-Hunter также интегрирует легковесный движок классификации секретов на основе машинного обучения, написанный полностью на C, который автоматически классифицирует обнаруженные секреты по уровню уверенности и критичности, помогая исследователям безопасности расставлять приоритеты для ценных находок, снижать количество ложных срабатываний и ускорять триаж уязвимостей.

В конце каждого сканирования APKX-Hunter генерирует подробную статистику сканирования, включая количество просканированных APK, проанализированных файлов, обнаруженных секретов, обнаруженных паттернов и результатов MASVS, предоставляя исследователям всесторонний обзор всей оценки безопасности.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Разработчик: SyscallX-18113
  • Версия: v2.7.2

Apkx-Hunter-Tool


Поддержка сканирования OWASP MASVS

Apkx-Hunter теперь включает сканирование безопасности OWASP MASVS с 15 категориями и 166 паттернами обнаружения:

Проверка OWASP

APKXHunter был протестирован на приложении OWASP UnCrackable Level 4. Сканирование успешно выявило множество находок, связанных с безопасностью, что демонстрирует эффективность его движка сканирования OWASP MASVS и возможностей статического анализа Android.

OWASP_VALIDATION


Возможности

  • Интеграция с Linux и Debian — Нативный пакет Debian (.deb), системная установка, лаунчер приложения на рабочем столе, интеграция в меню приложений, пользовательская иконка приложения, автоматическая установка ресурсов фреймворка, встроенный менеджер зависимостей (--install-dependencies)
  • Поддержка OWASP MASVS — Apkx-Hunter теперь включает всестороннее сканирование безопасности OWASP MASVS с 14+ категориями и 160+ паттернами обнаружения:
  • Декомпиляция JADX — Быстрый и глубокий режимы декомпиляции
  • Декомпиляция APKTool — Полная декомпиляция и сканирование на основе APKTool
  • Извлечение архивов — Поддержка форматов APK, APKM, APKS, XAPK и ZIP
  • Сканирование декомпилированных папок — Сканирование любой уже декомпилированной директории исходного кода JADX
  • Сканирование папок APKTool — Сканирование любой уже декомпилированной директории APKTool
  • Обнаружение секретов — Поиск API-ключей, токенов, паролей и встроенных секретов
  • Поиск конечных точек — Выявление URL, конечных точек и паттернов, связанных с безопасностью
  • Анализ разрешений Android — Анализ разрешений и экспортируемых активностей
  • Обнаружение нативных (.so) библиотек — Обнаружение нативных библиотек, встроенных в приложение
  • Генерация инвентаризации файлов — Создание полного отчета об инвентаризации файлов
  • Классификация секретов на основе машинного обучения (Ключевая возможность) — Оценка уровня уверенности с помощью ML для обнаруженных секретов для ускорения триажа и снижения ложных срабатываний при поиске секретов
  • Рекурсивное сканирование нескольких APK — Автоматическое рекурсивное сканирование нескольких APK для крупномасштабного анализа Android-приложений
  • Автоматическое извлечение пакетов — Автоматическое извлечение и анализ APK из форматов пакетов APKS, APKM, XAPK и ZIP
  • Тихий пакетный режим — Более чистый вывод в терминале при крупномасштабных сканированиях с сохранением результатов анализа
  • Статистика по завершении сканирования — Отображение подробной сводки сканирования, включая просканированные APK, проанализированные файлы, обнаруженные секреты, обнаруженные паттерны и результаты MASVS
  • Улучшенный интерфейс командной строки — Улучшенный разбор аргументов, проверка ввода и удобные сообщения об ошибках

Модель машинного обучения APKXHunter использует автономный классификатор машинного обучения. model.bin содержит только обученные числовые веса, используемые для расчета оценки уверенности обнаруженных секретов. Он НЕ является исполняемым. Он не содержит кода. Он загружается только как бинарные данные.

  • Автономный вывод ML — Весь вывод модели выполняется локально, без облачных API или необходимости подключения к интернету
  • Оценка вероятности уверенности — Каждый обнаруженный секрет получает вероятность уверенности от обученной модели

Статистика проекта

  • Язык: C
  • Кодовая база: 5 800+ строк
  • Архитектура: Модульная
  • Платформа: Linux

Поддерживаемые платформы

  • Linux (Поддерживается)
  • Windows (Не поддерживается)
  • macOS (Не поддерживается)

Производительность

Следующие результаты основаны на тестировании, проведенном во время разработки.

МетрикаПротестированное значение
Операционная системаKali Linux

Системные требования

Минимальные:

  • Linux
  • 4 ГБ ОЗУ
  • JADX
  • APKTool
  • unzip

Рекомендуемые:

  • Linux
  • 8 ГБ ОЗУ или больше
  • Четырехъядерный процессор
  • SSD-накопитель

Классификация секретов с помощью ML

APKXHunter интегрирует легковесный движок классификации секретов на основе машинного обучения, написанный полностью на C, как часть своего рабочего процесса обнаружения секретов. Это статистическая модель машинного обучения — не большая языковая модель, ChatGPT, генеративный ИИ или система глубокого обучения.

  • Секреты, обнаруженные APKXHunter, анализируются встроенным движком классификации машинного обучения.
  • Модель оценивает вероятность того, что обнаруженный секрет является действительным или чувствительным с точки зрения безопасности.
  • Находки расставляются по приоритетам с использованием оценки критичности на основе уровня уверенности.
  • Движок ML помогает исследователям быстрее проводить триаж находок.
  • Движок ML предназначен для помощи человеческому анализу, а не для замены ручной проверки.

Как это работает

  1. Обнаружение потенциального секрета.
  2. Извлечение статистических признаков (энтропия, распределение символов, длина, соотношение прописных/строчных букв, цифры, символы и другие статистические характеристики токена).
  3. Загрузка обученной модели (model.bin).
  4. Выполнение вывода ML.
  5. Получение вероятности уверенности.
  6. Представление результатов пользователю для ручной проверки.

Примечание по безопасности

Весь вывод машинного обучения выполняется локально на обученном файле model.bin. APKXHunter не передает просканированные данные, обнаруженные секреты или любые другие результаты анализа наружу — не используются облачные API, и для вывода ML не требуется подключение к интернету.


Установка

Debian / Kali / Ubuntu

Установите пакет Debian:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

Управление зависимостями: Автоматическая проверка и установка JADX, Apktool, Java и других необходимых инструментов.

root@kitploit:~
--install-dependencies 

Использование

root@kitploit:~
ИСПОЛЬЗОВАНИЕ
apkxhunter <пакет/папка> [параметры] [параметры]

Общие параметры

ФлагОписание
--helpПоказать справочное сообщение.

Режимы сканирования

Режимы сканирования для JADX

ФлагОписание
--fastВыполнить быстрое сканирование и декомпиляцию jadx извлеченной папки.
--deepВыполнить полную глубокую декомпиляцию jadx и сканирование извлеченной папки.

Примечание: Используйте эти флаги только после указания имени файла apk

Примеры:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Режимы сканирования для APKTool

ФлагОписание
--apktoolВыполнить декомпиляцию apktool и сканирование извлеченной папки.

Примечание: Используйте эти флаги только после указания имени файла apk

Примеры:

root@kitploit:~
apkxhunter app.apk --apktool

РЕЖИМ СКАНИРОВАНИЯ НЕСКОЛЬКИХ APK ИЗ ПАПКИ

ФлагОписание
--multi-apkВыполнить декомпиляцию нескольких apk и сканирование извлеченной папки.

Примечание: Используйте эти флаги только после указания имени папки с файлами apk
Примеры:

root@kitploit:~
apkxhunter Apks --multi-apk

РЕЖИМ СКАНИРОВАНИЯ ПАКЕТА APK:

ФлагОписание
--extract-multi-apkИзвлечь пакет (APKS/APKM/XAPK/ZIP) и автоматически проанализировать каждый извлеченный APK.

Примечание: Используйте эти флаги только после указания имени файла пакета apk

Примеры:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Сканирование папки

ФлагОписание
--folder-scanСканировать уже декомпилированную директорию исходного кода JADX или любую директорию
--apktool-folder-scanСканировать уже декомпилированную директорию Apktool — используйте этот флаг только для сканирования декомпилированной папки apk, которая была декомпилирована с помощью APKTOOL.

Примечание: Используйте эти флаги только после имени папки для сканирования

Примеры:

root@kitploit:~
apkxhunter <имя_папки> --folder-scan
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan
apkxhunter <имя_папки> --folder-scan --secrets
apkxhunter <имя_папки> --folder-scan --masvs 
apkxhunter <имя_папки> --folder-scan --permissions
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --secrets
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --files

Отдельные сканеры

Примечание: Используйте эти флаги только после флагов режимов сканирования или флагов анализа папок

Примеры:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <имя_папки> --folder-scan --secrets
apkxhunter <имя_папки> --folder-scan --permissions
apkxhunter <имя_папки_декомпилированной_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Только декомпиляция

ФлагОписание
--decompileДекомпилировать APK с помощью JADX или APKTOOL — не запускает сканирование папки после декомпиляции

Примечание: Используйте эти флаги только после флагов режимов сканирования

Примеры:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Извлечение архивов

ФлагОписание
--extractИзвлечь поддерживаемые Android-пакеты перед анализом и сохранить извлеченные apk в папку extracted_output_<имя_apk>.

Поддерживаемые форматы: APK, APKM, APKS, XAPK, ZIP

Пример:

root@kitploit:~
apkxhunter app.apkm --extract

Выходные директории

Анализ JADX

root@kitploit:~
Jadx_output_<имя_apk>/

Отчеты о находках:

root@kitploit:~
Result_Jadx_output_<имя_apk>/
  |- secrets_findings.txt        -> Встроенные API-ключи, токены, секреты
  |- permissions.txt             -> Анализ разрешений Android
  |- pattern_findings.txt        -> URL, конечные точки и паттерны безопасности
  |- files.txt                   -> Отчет об инвентаризации файлов
  |- native_library_files.txt    -> Обнаруженные нативные (.so) библиотеки
  |- masvs_findings.txt          -> Результат сканирования OWASP MASVS

Результат сканирования папки

Отчеты о находках:

root@kitploit:~
Folder-scan_Result_<имя_папки>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Анализ APKTool

root@kitploit:~
Apktool_output_<имя_apk>/

Отчеты о находках:

root@kitploit:~
Apktool_Result_<имя_apk>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Результат сканирования папки APKTOOL

Отчеты о находках:

root@kitploit:~
Apktool-folder-scan_Result_<имя_папки>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Извлечение архивов

root@kitploit:~
extracted_output_<имя_пакета>/
  |- Извлеченные файлы APK

Файлы отчетов


Поддерживаемые форматы

APK, APKM, APKS, XAPK, ZIP


Предстоящие возможности

Следующее обновление будет сосредоточено на том, чтобы сделать находки, связанные с безопасностью, более точными, организованными, практическими и легкими для анализа, при значительном снижении ненужных ложных срабатываний.

Улучшенный анализ находок

  • Разделение анализа MASVS по категориям безопасности.
  • Улучшенная организация находок MASVS.
  • Более точные правила обнаружения MASVS.
  • Лучшие доказательства, связанные с каждой находкой MASVS.
  • Улучшенная классификация критичности.
  • Четкие уровни критичности Критический / Высокий / Средний.
  • Группировка находок по категориям безопасности.
  • Доказательства по файлам и по строкам.
  • Снижение ложных срабатываний для распространенных несекретных строк.
  • Лучшая расстановка приоритетов для секретов с высокой степенью уверенности.
  • Улучшенная масштабируемость для больших APK.
  • Лучшая обработка больших проектов, содержащих десятки тысяч файлов.
  • Дополнительная обработка ошибок и проверка.
  • Новые паттерны обнаружения безопасности.

Обратная связь и поддержка

APKXHunter — это активно поддерживаемый проект с открытым исходным кодом.

Если вы:

  • Нашли ошибку
  • Имеете запрос на новую функцию
  • Хотите предложить улучшения
  • Нашли проблему безопасности
  • Имеете предложения по документации

Пожалуйста, откройте Issue на GitHub или свяжитесь со мной напрямую:

[email protected]

Ваша обратная связь помогает улучшать APKXHunter для всех.


Разработка и вклад

APKX-Hunter в настоящее время поддерживается исключительно его автором. Внешние вклады в код в настоящее время не принимаются. Предложения, отчеты об ошибках и отзывы, связанные с безопасностью, по-прежнему приветствуются.


Отказ от ответственности

APKXHunter предназначен строго для:

  • Образовательных целей
  • Авторизованного пентестинга
  • Оборонительных исследований безопасности

Пользователи несут единоличную ответственность за обеспечение наличия надлежащей авторизации перед анализом любого приложения. Несанкционированное использование этого инструмента против приложений или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.

Лицензия

APKXHunter распространяется под лицензией Apache License 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Скачать инструмент
#КатегорияПаттерны
1Слабая криптография28
2Закрепление сертификатов13
3Обнаружение root20
4Анти-отладка9
5Анти-взлом3
6SharedPreferences8
7SQLite9
8Внешнее хранилище11
9Динамическая загрузка кода10
10Рефлексия9
11Выполнение команд во время выполнения9
12Безопасность WebView13
13Сетевая безопасность10
14Проверка SSL10
15Загрузка нативных библиотек9
ВСЕГО166
  • Повышенная стабильность фреймворка — Улучшенная обработка ошибок, управление памятью и общая надежность фреймворка
  • ОЗУ, использованное для тестирования8 ГБ
    ПроцессорIntel Core i3-2120
    Самый большой APK, успешно декомпилированный или просканированный85 МБ
    Среднее время декомпиляции~50 - 60 секунд
    ФлагОписание
    --secretsСканировать на наличие API-ключей, токенов, паролей и других встроенных секретов.
    --permissionsАнализировать разрешения Android или экспортируемые активности.
    --endpointsОбнаруживать URL, конечные точки и паттерны.
    --filesСоздать отчет об инвентаризации файлов с извлечением имен файлов .so.
    --masvsСканирование OWASP MASVS.
    ФайлОписание
    secrets_findings.txtВстроенные API-ключи, токены, секреты
    permissions.txtАнализ разрешений Android
    pattern_findings.txtURL, конечные точки и паттерны безопасности (вывод JADX / сканирования папки)
    endpoint_findings.txtURL, конечные точки и паттерны безопасности (вывод APKTool)
    files.txtОтчет об инвентаризации файлов
    native_library_files.txtОбнаруженные нативные (.so) библиотеки
    masvs_findings.txtРезультат сканирования OWASP MASVS