Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
APKHunt — 基于 OWASP MASVS 的 Android 应用静态代码分析工具,用于检测 APK 文件中的安全漏洞,具有低误报率和优化的扫描规则。 | Kitploit
工具/GitHubGitHub/cyber-buddy/apkhunt
Android安全静态分析漏洞分析代码分析渗透测试移动安全
GitHubcyber-buddy/apkhunt

APKHunt

基于 OWASP MASVS 的 Android 应用静态代码分析工具,用于检测 APK 文件中的安全漏洞,具有低误报率和优化的扫描规则。

查看仓库
9751021年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

APKHunt


APKHunt | OWASP MASVS 静态分析器

apkhunt

APKHunt 是一款基于 OWASP MASVS 框架的 Android 应用全面静态代码分析工具。虽然 APKHunt 主要面向移动应用开发者和安全测试人员,但任何人都可以使用它来识别并解决代码中的潜在安全漏洞。

借助 APKHunt,移动软件架构师或开发者可以进行彻底的代码审查,确保移动应用的安全性和完整性;而安全测试人员则可以利用该工具来确认其测试结果的完整性和一致性。无论你是希望构建安全应用的开发者,还是负责确保应用安全性的信息安全测试人员,APKHunt 都能成为你工作中不可或缺的资源。

注意:该工具基于 2023 年 1 月发布的 OWASP MASVS v1.5.0。

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 特性

  • 扫描覆盖范围: 覆盖 OWASP MASVS 框架中绝大部分与 SAST(静态应用安全测试)相关的测试用例。
  • 多 APK 扫描: 支持扫描特定路径或文件夹中的多个 APK 文件。
  • 优化扫描: 设计了特定的规则来检查特定的安全缺陷,使扫描过程几乎准确无误。
  • 低误报率: 能精确定位并突出显示源代码中潜在漏洞的具体位置。
  • 输出格式: 结果以 TXT 文件格式提供,便于最终用户阅读。

🕸️ 安装

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

要求:

  • 安装 Git:sudo apt-get install git

  • 安装 Golang:sudo apt install golang-go

  • 安装 JADX:sudo apt-get install jadx

  • 安装 Dex2jar:sudo apt-get install dex2jar

    限制:

  • 仅支持 Linux 环境

⚙️ 用法

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    OWASP MASVS 静态分析器

    APKHunt 用法:                                                                                                                       
          go run apkhunt.go [选项] {.apk 文件}                                                                                        

    选项:                                                                                                                             
         -h     查看帮助                                                                                                                 
         -p     指定 APK 文件路径
         -m     指定文件夹路径(用于多 APK 扫描)
         -l     启用日志记录(.txt 文件)

    示例:                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 安全测试用例覆盖范围

OWASP MASVS(移动应用安全验证标准)是移动应用安全的行业标准。移动软件架构师和开发者可使用它来开发安全的移动应用,安全测试人员也可用它来确保测试结果的完整性和一致性。

💻 演示

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 即将推出的功能

  • 多 APK 文件扫描 - 已完成 ☺️
  • 更多输出格式,如 HTML - 在外太空轨道上! 🤔
  • 与第三方工具集成 - 暂无法承诺! 😬

🤝 贡献

我们非常欢迎来自社区的各类贡献。请提供您宝贵的建议或反馈,让这个工具更加出色。

⚠️ 免责声明

本项目旨在帮助信息安全社区。请尊重其核心哲学、价值观和意图。请勿将其用于任何有害、恶意或邪恶的目的。

🧾 许可证

本项目采用 GNU 通用公共许可证 v3.0

🧘‍♂️ 项目开发者

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 致谢

  • RedHunt Labs
下载工具
OWASP MASVS
V1架构、设计和威胁建模要求
V2数据存储和隐私要求
V3密码学要求
V4身份验证和会话管理要求
V5网络通信要求
V6环境交互要求
V7代码质量和构建设置要求
V8弹性与逆向工程要求