Android 深度链接配置错误检测与利用工具
Deep-C 是一个 Android 深度链接利用框架,能够自动反编译 APK、识别暴露且不安全的深度链接入口点,利用 静态分析和可选的 AI 验证 验证可利用性,并生成可执行的 adb 概念验证 (PoC)。
Deep-C 专为 移动应用渗透测试、红队评估 和 Android 安全研究 设计,重点关注 实际可利用性,而非嘈杂的发现结果。
WebdeepC — (网页版本)
CLI

http / https)VIEW + BROWSABLE)WebView.loadUrlendsWith、contains、正则表达式)--ai-review)AI 集成是 可选的,默认禁用。
javascript: 载荷Deep-C 工作原理
APK
↓
反编译 APK (apktool)
↓
提取 Manifest 和字节码
↓
识别导出的深度链接入口点
↓
反编译源码 (dex2jar + jadx)
↓
验证可利用性(代码/启发式)
↓
(可选)AI 验证 (--ai-review)
↓
生成 adb PoC
↓
控制台输出 + JSON 报告
🔧 环境要求
请确保以下工具已安装并可在 PATH 中访问:
Python 3.8+ apktool adb (Android 平台工具) d2j-dex2jar openai
验证安装 apktool --version adb version python3 --version
对于基于 AI 的分析 (openAI)
将您的 OpenAI API 密钥导出到环境变量
export OPENAI_API_KEY="Your_openai_API_key"
用法
🔍 分析 APK(不进行利用) python deepc.py -a target.apk
💥 分析并通过 adb 执行 PoC python deepc.py -a target.apk --exec
⚠️ 使用 --exec 之前,请确保已通过 adb 连接设备/模拟器。