( ) ( )
( )\ ) ( /( )\ ) ( /(
)\ (()/( )\())( ( ( (()/( )\())
((((_)( /(_))((_)\ )\ )\ )\ /(_)|(_)\
)\ _ )\(_)) |_ ((_|(_)((_) ((_|_)) _((_)
(_)_\(_) _ \| |/ /\ \ / / | | | | | \| |
/ _ \ | _/ ' < \ V /| |_| | |__| .` |
/_/ \_\|_| _|\_\ \_/ \___/|____|_|\_|
使用 ApkVuln,你将获得一个 APK 的 .java 文件,并通过正则表达式分析代码中可能存在的漏洞。
注意:结果的准确性取决于正则表达式。它们是可定制的。
要运行此应用程序,你需要安装 Python 3.6+ 和 apkx。
要完整运行(检查签名版本和 AndroidManifest),你需要安装:apksigner 和 aapt。
添加一个包含自定义正则表达式的模块非常简单,只需在 regex 目录下创建一个 .py 文件,并创建一个继承自 Template 的类,例如:
from regex._template import Template
class Regex(Template):
def __init__(self):
pattern_list = [r"exprexion1", r"expresion1000"]
file_type = ["xml", "html", "js", "java", "json"] # 指定要应用的文件类型
desc = "这是漏洞描述"
super(Regex, self).__init__(pattern_list, "漏洞测试", file_type, desc)
以下示例展示了该工具分析易受攻击的 Diva APK:

该软件旨在检查 APK 以提升其安全性。作者对任何非法使用不承担责任。