Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
APKDeepLens — Android 安全洞察全方位。 | Kitploit
工具/GitHubGitHub/d78ui98/apkdeeplens
Android安全静态分析漏洞扫描器代码分析Web安全密码学移动安全秘密检测
GitHubd78ui98/apkdeeplens

APKDeepLens

Android 安全洞察全方位。

查看仓库
1.0k1343个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

APKDeepLens

全方位Android安全洞察。

功能 • 检测一览 • 安装 • 使用 • 报告

曾在 Black Hat MEA 2023 和 Black Hat ASIA 2024 上展示


image

APKDeepLens 是什么?

APKDeepLens 是一个基于 Python 的 Android APK 文件静态分析工具。它使用 JADX 反编译 APK,并执行覆盖 OWASP Mobile Top 10(2024)的深层多层安全扫描。每个发现都带有严重级别(严重/高/中/低/信息)和 OWASP 分类,结果可以导出为 JSON、HTML、PDF 或 TXT 格式。


功能

  • APK 反编译:通过 JADX(Windows、Linux、macOS、Docker)
  • AndroidManifest.xml 分析:权限、导出的组件、配置错误
  • 深度代码扫描:遍历所有反编译的 Java/Kotlin/XML 源代码
  • 硬编码秘密检测:API 密钥、OAuth 令牌、私钥、密码
  • 不安全通信检测:HTTP、FTP、SMTP、JavaScript 协议 URL
  • 加密弱点检测:弱算法、ECB 模式、不安全随机数
  • WebView 安全分析:JavaScript 接口、文件访问、SSL 忽略
  • SSL/TLS 配置错误:信任所有证书、主机名绕过、旧版协议
  • 动态代码执行:DexClassLoader、Runtime.exec()、ProcessBuilder
  • 不安全数据存储:全局可读文件、剪贴板、外部存储、原始 SQL
  • 日志中的敏感数据:Log.*、System.out.println、printStackTrace
  • Intent 安全:隐式 PendingIntent、粘性广播
  • ZIP 路径遍历(Zip Slip)检测
  • 严重级别分类:每个发现分为严重、高、中、低、信息
  • OWASP Mobile Top 10(2024)映射:每个发现都映射到相应类别
  • 多格式报告:JSON、HTML、PDF、TXT
  • CI/CD 就绪:JSON 输出可直接集成到流水线中
  • 跨平台:Windows、Linux、macOS、Docker

检测一览

完整的检查 ID、正则表达式模式和证据示例请参见 DETECTION.md。


安装

要求: Python 3.10+、Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

使用

root@kitploit:~
# 基本扫描 — 输出 JSON 报告
python APKDeepLens.py -apk app.apk

# 当源代码已提取时跳过反编译
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# 生成 HTML 报告
python APKDeepLens.py -apk app.apk -report html

# 生成 PDF 报告
python APKDeepLens.py -apk app.apk -report pdf

# 生成纯文本报告
python APKDeepLens.py -apk app.apk -report txt

# 指定输出目录
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# 跳过虚拟环境检查(CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

所有报告都保存在输出路径的 reports/ 子目录中。


报告

完整的 JSON 输出模式请参见 DETECTION.md。


项目结构

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # 主入口
├── report_gen.py                # 报告生成(JSON、HTML、PDF、TXT)
├── report_template.html         # HTML 报告模板
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # 深度代码模式安全扫描器(40+ 检查)
    ├── scan_android_manifest.py # Manifest 解析器 + 安全检查器
    ├── sensitive_info_extractor.py  # 硬编码秘密 + 不安全 URL 扫描器
    ├── known_false_positives.txt    # 精选误报过滤列表
    └── utility/
        └── utility_class.py    # 共享常量(DANGEROUS_PERMISSIONS、util)

贡献

欢迎通过 github.com/d78ui98/APKDeepLens/issues 提交功能请求、错误报告和拉取请求。


展示于

  • Black Hat MEA 2023 — APKaleidoscope:全方位Android安全洞察
  • Black Hat ASIA 2024 — APKDeepLens:全方位Android安全洞察
  • Black Hat MEA 2024 — APKDeepLens:全方位Android安全洞察
  • GISEC Global Dubai 2024 — APKDeepLens:全方位Android安全洞察
下载工具
类别检查项严重级别范围OWASP
Manifest 安全10严重 → 中M3–M9
加密7严重 → 中M1, M10
WebView 安全6严重 → 高M4, M5, M7, M9
SSL / TLS5严重 → 中M5
动态代码执行4高 → 中M4, M7
不安全数据存储6高 → 低M4, M6, M9
日志 / 隐私3中 → 低M6
Intent 安全2高 → 中M4
ZIP 路径遍历1高M4
硬编码秘密16+—M1
不安全通信——M5
格式描述
JSON(默认)机器可读。所有发现包含 id、severity、owasp、description 和 evidence。适合流水线集成。
HTML / PDF颜色编码的严重级别表格 — 严重为红色,高为橙色,中为琥珀色。
TXT人类可读,按严重级别排序的发现,包含文件位置和描述。