
APK-декомпилятор и сканер секретов для исследований безопасности Android! Извлекайте утёкшие API-ключи, захардкоженные учётные данные, конечные точки из APK-файлов. apk2url, обнаружение утечек в APK. Инструмент для bug bounty и пентестинга. Альтернатива apkleaks, MobSF!
Декомпилятор APK и сканер секретов для исследований безопасности Android. Автоматически извлекает API-ключи, эндпоинты, токены и другие утекшие учётные данные из Android-приложений.
Работает с файлами .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.
Идеально подходит для извлечения apk2url, обнаружения утечек APK и обратной разработки Android. Используется исследователями безопасности, специалистами по пентесту и охотниками за багами.
Большинство Android-приложений содержат захардкоженные секреты. Разработчики часто прячут ключи AWS, токены Firebase, учётные данные API прямо в коде, полагая, что обфускация их защитит. Это не так.
APKprobe декомпилирует APK, выполняет деобфускацию и сканирует всё с помощью regex-шаблонов для поиска:
Извлекает все URL-адреса, API-эндпоинты и бэкенд-маршруты из любого Android-приложения. Идеально подходит для:
Обнаруживайте забытые dev/staging-эндпоинты, внутренние API и админ-панели, которые не должны быть публичными.
Быстро находите критически важный для безопасности код:
Ускоряйте свои Frida-скрипты, точно зная, куда ставить хуки.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Или установка в режиме разработки:
pip install -e .
Сканирование APK на наличие секретов:
apkprobe target.apk
Извлечение URL и эндпоинтов:
apkprobe target.apk -r endpoints
Сканирование на облачные учётные данные AWS/облако:
apkprobe target.apk -r aws gcp azure
apkprobe app.apk
apkprobe app1.apk app2.apk app3.xapk
apkprobe --jadx --apktool --cfr app.apk
apkprobe app.apk -o results.json -f json
apkprobe app.apk -r /path/to/rules.json
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
apkprobe [OPTIONS] FILES...
Options:
-r, --rules FILES Файлы правил или встроенные наборы (aws, gcp, azure, endpoints и др.)
-o, --output FILE Путь к выходному файлу
-f, --format FORMAT Формат вывода: json, yaml, text
-g, --groupby TYPE Группировка по: file, locator, both
-c, --cleanup Удалять декомпилированные файлы после сканирования
-q, --quiet Подавить вывод
Декомпиляторы:
--jadx, -J Использовать JADX (по умолчанию)
--apktool, -A Использовать APKTool
--cfr, -C Использовать CFR
--procyon, -P Использовать Procyon
--krakatau, -K Использовать Krakatau
--fernflower, -F Использовать Fernflower
Дополнительно:
-d, --deobfuscate Включить деобфускацию
-w, --working-dir DIR Рабочая директория
--timeout SECONDS Таймаут сканирования
Используйте несколько декомпиляторов вместе для максимального покрытия — разные инструменты по-разному обрабатывают обфускацию.
APKprobe поддерживает несколько форматов правил. Создавайте свои или используйте существующие базы шаблонов.
| Формат | Расширение |
|---|---|
| APKprobe JSON | .json |
| Gitleaks | .toml |
| secret-patterns-db | .yaml |
{
"id": "stripe-api-key",
"name": "Stripe API Key",
"pattern": "sk_live_[a-zA-Z0-9]{24}",
"confidence": "high"
}
aws — учётные данные AWS, корзины S3, ARNgcp — API-ключи Google Cloud, сервисные аккаунтыazure — строки подключения Azure, ключиendpoints — URL, API-маршруты, вебхукиgeneric — распространённые шаблоны API-ключейgitleaks — полный набор правил gitleaksAPKprobe использует параллельную обработку как для декомпиляции, так и для сканирования.
# Использовать 8 воркеров для сканирования
apkprobe app.apk -smw 8
# Использовать многопроцессность вместо потоков
apkprobe app.apk -sct process
Советы:
--cleanup для экономии места на диске при пакетных заданияхAPKprobe похож на следующие инструменты:
APKprobe объединяет декомпиляцию и сканирование в одном инструменте с поддержкой нескольких декомпиляторов.
Нашли баг? Есть идея? Pull request приветствуются.
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install
Используйте APKprobe с набором правил endpoints, чтобы извлечь все URL, API-эндпоинты и бэкенд-маршруты:
apkprobe app.apk -r endpoints -o urls.json
Это автоматически выполняет извлечение apk2url после декомпиляции.
APKprobe сканирует декомпилированный код на наличие захардкоженных секретов с помощью 250+ regex-шаблонов:
apkprobe app.apk -r aws gcp azure
Он обнаруживает ключи AWS, токены Firebase, ключи Stripe и другие утекшие учётные данные.
APKprobe поддерживает несколько декомпиляторов — используйте их вместе для лучших результатов:
apkprobe --jadx --apktool --cfr app.apk
Разные декомпиляторы по-разному обрабатывают обфускацию, поэтому их комбинация увеличивает покрытие.
Да. APKprobe разработан для тестирования Android на проникновение и разведки в bug bounty. Он быстро картирует поверхность атаки, извлекая эндпоинты, API-ключи и захардкоженные секреты из целевых приложений.
wadingporque
Лицензия MIT. Подробности см. в LICENSE.
| Декомпилятор | Тип | Примечания |
|---|
| JADX | Java | По умолчанию, лучший для большинства APK |
| APKTool | Smali | Ресурсы + манифест |
| CFR | Java | Хорош для обфусцированного кода |
| Procyon | Java | Альтернативный декомпилятор |
| Krakatau | Java | Обрабатывает крайние случаи |
| Fernflower | Java | Декомпилятор IntelliJ |
| Простой ключ-значение |
.json |