Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apkprobe — APK-декомпилятор и сканер секретов для исследований безопасности Android! Извлекайте утёкшие API-ключи, захардкоженные учётные данные, конечные точки из APK-файлов. apk2url, обнаружение утечек в APK. Инструмент для bug bounty и пентестинга. Альтернатива apkleaks, MobSF! | Kitploit
Инструменты/GitHubGitHub/wadingporque/apkprobe
Безопасность AndroidСтатический анализАнализ уязвимостейОбратная инженерияСбор информацииТестирование на ПроникновениеМобильная безопасностьОбнаружение Секретов
GitHubwadingporque/apkprobe

apkprobe

APK-декомпилятор и сканер секретов для исследований безопасности Android! Извлекайте утёкшие API-ключи, захардкоженные учётные данные, конечные точки из APK-файлов. apk2url, обнаружение утечек в APK. Инструмент для bug bounty и пентестинга. Альтернатива apkleaks, MobSF!

4149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

APKprobe

Android Python License

Декомпилятор APK и сканер секретов для исследований безопасности Android. Автоматически извлекает API-ключи, эндпоинты, токены и другие утекшие учётные данные из Android-приложений.

Работает с файлами .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.

Идеально подходит для извлечения apk2url, обнаружения утечек APK и обратной разработки Android. Используется исследователями безопасности, специалистами по пентесту и охотниками за багами.


Содержание

  • Почему APKprobe?
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
  • Поддерживаемые декомпиляторы
  • Пользовательские правила
  • Производительность
  • Альтернативы
  • Участие в разработке
  • FAQ
  • Лицензия

Почему APKprobe?

Извлечение утёкших API-ключей и секретов

Большинство Android-приложений содержат захардкоженные секреты. Разработчики часто прячут ключи AWS, токены Firebase, учётные данные API прямо в коде, полагая, что обфускация их защитит. Это не так.

APKprobe декомпилирует APK, выполняет деобфускацию и сканирует всё с помощью regex-шаблонов для поиска:

  • Облачных учётных данных (AWS, GCP, Azure)
  • API-ключей (Stripe, Twilio, SendGrid и др.)
  • OAuth-токенов и секретов
  • Строк подключения к базам данных
  • Приватных ключей и сертификатов

Поиск скрытых эндпоинтов (apk2url)

Извлекает все URL-адреса, API-эндпоинты и бэкенд-маршруты из любого Android-приложения. Идеально подходит для:

  • Разведки в bug bounty
  • Тестирования на проникновение
  • Картирования поверхности атаки

Обнаруживайте забытые dev/staging-эндпоинты, внутренние API и админ-панели, которые не должны быть публичными.


Лёгкая обратная разработка

Быстро находите критически важный для безопасности код:

  • Реализации SSL pinning
  • Функции обнаружения root
  • Проверки защиты от взлома
  • Криптографические процедуры

Ускоряйте свои Frida-скрипты, точно зная, куда ставить хуки.


Возможности

  • Поддержка нескольких декомпиляторов — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • Автоматическая деобфускация — лучшие результаты на защищённых приложениях
  • 250+ встроенных шаблонов — AWS, GCP, Azure, общие API-ключи, URL
  • Пользовательские правила — JSON, YAML, TOML, формат gitleaks
  • Пакетная обработка — сканирование сотен APK за раз
  • Быстрота — параллельная декомпиляция и сканирование
  • Несколько форматов вывода — JSON, YAML, текст

Установка

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

Или установка в режиме разработки:

root@kitploit:~
pip install -e .

Быстрый старт

Сканирование APK на наличие секретов:

root@kitploit:~
apkprobe target.apk

Извлечение URL и эндпоинтов:

root@kitploit:~
apkprobe target.apk -r endpoints

Сканирование на облачные учётные данные AWS/облако:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

Примеры использования

Базовое сканирование

root@kitploit:~
apkprobe app.apk

Сканирование нескольких файлов

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

Использование нескольких декомпиляторов для лучшего покрытия

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Вывод в JSON

root@kitploit:~
apkprobe app.apk -o results.json -f json

Пользовательские правила

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

Пакетное сканирование с очисткой

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
Все параметры CLI
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       Файлы правил или встроенные наборы (aws, gcp, azure, endpoints и др.)
  -o, --output FILE       Путь к выходному файлу
  -f, --format FORMAT     Формат вывода: json, yaml, text
  -g, --groupby TYPE      Группировка по: file, locator, both
  -c, --cleanup           Удалять декомпилированные файлы после сканирования
  -q, --quiet             Подавить вывод

Декомпиляторы:
  --jadx, -J              Использовать JADX (по умолчанию)
  --apktool, -A           Использовать APKTool
  --cfr, -C               Использовать CFR
  --procyon, -P           Использовать Procyon
  --krakatau, -K          Использовать Krakatau
  --fernflower, -F        Использовать Fernflower

Дополнительно:
  -d, --deobfuscate       Включить деобфускацию
  -w, --working-dir DIR   Рабочая директория
  --timeout SECONDS       Таймаут сканирования

Поддерживаемые декомпиляторы

Используйте несколько декомпиляторов вместе для максимального покрытия — разные инструменты по-разному обрабатывают обфускацию.


Пользовательские правила

APKprobe поддерживает несколько форматов правил. Создавайте свои или используйте существующие базы шаблонов.

Поддерживаемые форматы

ФорматРасширение
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml

Пример правила (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

Встроенные наборы правил

  • aws — учётные данные AWS, корзины S3, ARN
  • gcp — API-ключи Google Cloud, сервисные аккаунты
  • azure — строки подключения Azure, ключи
  • endpoints — URL, API-маршруты, вебхуки
  • generic — распространённые шаблоны API-ключей
  • gitleaks — полный набор правил gitleaks

Производительность

APKprobe использует параллельную обработку как для декомпиляции, так и для сканирования.

root@kitploit:~
# Использовать 8 воркеров для сканирования
apkprobe app.apk -smw 8

# Использовать многопроцессность вместо потоков
apkprobe app.apk -sct process

Советы:

  • Декомпиляция требовательна к ОЗУ — ограничивайте число воркеров на системах с малым объёмом памяти
  • Сканирование зависит от CPU — больше воркеров = быстрее результат
  • Используйте --cleanup для экономии места на диске при пакетных заданиях

Альтернативы

APKprobe похож на следующие инструменты:

  • apkleaks — Python, на основе regex
  • jadx — Java-декомпилятор (без сканирования)
  • apktool — дизассемблер Smali
  • MobSF — полный фреймворк мобильной безопасности

APKprobe объединяет декомпиляцию и сканирование в одном инструменте с поддержкой нескольких декомпиляторов.


Участие в разработке

Нашли баг? Есть идея? Pull request приветствуются.

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

FAQ

Как извлечь URL из APK-файла?

Используйте APKprobe с набором правил endpoints, чтобы извлечь все URL, API-эндпоинты и бэкенд-маршруты:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

Это автоматически выполняет извлечение apk2url после декомпиляции.

Как найти утёкшие API-ключи в Android-приложениях?

APKprobe сканирует декомпилированный код на наличие захардкоженных секретов с помощью 250+ regex-шаблонов:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

Он обнаруживает ключи AWS, токены Firebase, ключи Stripe и другие утекшие учётные данные.

Какой лучший декомпилятор APK для исследований безопасности?

APKprobe поддерживает несколько декомпиляторов — используйте их вместе для лучших результатов:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Разные декомпиляторы по-разному обрабатывают обфускацию, поэтому их комбинация увеличивает покрытие.

Подходит ли APKprobe для bug bounty?

Да. APKprobe разработан для тестирования Android на проникновение и разведки в bug bounty. Он быстро картирует поверхность атаки, извлекая эндпоинты, API-ключи и захардкоженные секреты из целевых приложений.


Ресурсы

  • Руководство OWASP по тестированию мобильной безопасности — комплексное тестирование безопасности мобильных приложений
  • Документация Android по безопасности — официальные лучшие практики безопасности
  • Программы bug bounty для Android на HackerOne — найдите цели для Android

Автор

wadingporque


Лицензия

Лицензия MIT. Подробности см. в LICENSE.

Скачать инструмент
ДекомпиляторТипПримечания
JADXJavaПо умолчанию, лучший для большинства APK
APKToolSmaliРесурсы + манифест
CFRJavaХорош для обфусцированного кода
ProcyonJavaАльтернативный декомпилятор
KrakatauJavaОбрабатывает крайние случаи
FernflowerJavaДекомпилятор IntelliJ
Простой ключ-значение
.json