Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apkleaks — 扫描APK文件以查找URI、端点及秘密。 | Kitploit
工具/GitHubGitHub/dwisiswant0/apkleaks
Android安全静态分析逆向工程移动安全秘密检测
GitHubdwisiswant0/apkleaks

apkleaks

扫描APK文件以查找URI、端点及秘密。

查看仓库
6.2k58310年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

APKLeaks

version contributions

扫描 APK 文件中的 URI、端点及密钥。

APKLeaks
  • 安装
    • 通过 PyPi
    • 通过源码
    • 通过 Docker
  • 用法
    • 选项
      • 输出
      • 规则
      • 反编译器参数
  • 许可证
  • 致谢

安装

安装 APKLeaks 非常简单:

通过 PyPi

root@kitploit:~
$ pip3 install apkleaks

通过源码

克隆仓库并安装依赖:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

通过 Docker

运行以下命令拉取 Docker 镜像:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

依赖

APKLeaks 使用 jadx 反编译器解压 APK 文件。如果系统中未安装 jadx,它将提示您下载。

用法

直接使用:

root@kitploit:~
$ apkleaks -f ~/path/to/file.apk
# 通过源码运行
$ python3 apkleaks.py -f ~/path/to/file.apk
# 或使用 Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

选项

以下是所有支持的选项。

输出

一般情况下,如果您未提供 -o 参数,它将自动生成结果文件。

[!TIP] 默认情况下,结果将以文本格式保存。如需 JSON 输出格式,请使用 --json 参数。

规则

可以使用以下参数添加自定义规则,以 JSON 文件格式提供敏感搜索规则:--pattern /path/to/custom-rules.json。如果未设置文件,工具将使用默认规则,这些规则位于 regexes.json 文件中。

以下是自定义规则文件的示例:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

要使用这些自定义规则运行工具,请执行以下命令:

root@kitploit:~
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

反编译器参数

我们允许用户完全自定义反编译器参数。例如,如果您希望在 jadx 反编译过程中启用多线程,可以通过 -a/--args 参数添加,例如:--args="--threads-count 5"。

root@kitploit:~
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] 请注意我们使用的默认反编译器参数,以避免冲突。

许可证

apkleaks 采用 Apache 2 许可证。

致谢

由于本工具包含一些贡献,并且我不是一个混蛋,我将公开感谢以下用户提供的帮助和资源:

  • @ndelphit - 他的 apkurlgrep 启发了我,这就是本工具诞生的原因。
  • @dxa4481 以及所有为 truffleHogRegexes 做出贡献的人。
  • @GerbenJavado 和 @Bankde - 提供了来自 LinkFinder 的出色规则,用于发现 URL、端点及其参数。
  • @tomnomnom - gf 规则。
  • @pxb1988 - 出色的 APK 反编译器 dex2jar。
  • @subho007 - 独立的 APK 解析器。
  • SHA2048#4361(Discord 用户) - 帮助我将代码移植到 Python3。
  • @Ry0taK - 因为他报告了一个 OS 命令注入漏洞。
  • @dee__see - 提供了精心整理的潜在敏感令牌 NotKeyHacks。
  • 所有贡献者。
下载工具
参数描述示例
-f, --file要扫描的 APK 文件apkleaks -f file.apk
-o, --output将结果写入文件(未设置时随机命名)apkleaks -f file.apk -o results.txt
-p, --pattern自定义规则 JSON 文件路径apkleaks -f file.apk -p custom-rules.json
-a, --args反编译器参数apkleaks -f file.apk --args="--deobf --log-level DEBUG"
--json以 JSON 格式保存apkleaks -f file.apk -o results.json --json