Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Apkx-Hunter — 基于C语言的Android静态分析框架,用于反编译、密钥检测、端点发现、权限分析以及原生库扫描,并具备机器学习辅助的密钥分类功能。 | Kitploit
工具/GitHubGitHub/syscallx-18113/apkx-hunter
Android安全静态分析漏洞分析逆向工程信息收集恶意软件分析渗透测试移动安全秘密检测机器学习
GitHubsyscallx-18113/apkx-hunter

Apkx-Hunter

83117天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

基于C语言的Android静态分析框架,用于反编译、密钥检测、端点发现、权限分析以及原生库扫描,并具备机器学习辅助的密钥分类功能。

查看仓库

APKX-Hunter v2.7.1 — Debian 软件包 Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter 是一个完全使用 C 语言编写的开源 Android 静态分析框架,专为 Android 安全评估、逆向工程、恶意软件分析、OWASP MASVS 合规性扫描、漏洞赏金挖掘和渗透测试而构建。

该框架通过自动提取和分析受支持的 Android 软件包格式(包括 APK、APKS、APKM、XAPK 和 ZIP 归档文件),支持单应用和大规模 Android 应用分析。借助递归多 APK 扫描和静默批处理模式,APKX-Hunter 旨在高效处理大型 Android 应用集合,同时生成清晰、有条理且可操作的结果。

APKX-Hunter 结合了多种静态分析技术——包括反编译、AndroidManifest 分析、权限分析、导出组件检测、端点发现、硬编码机密检测、云配置发现、原生库检测和 OWASP MASVS 安全检查——以揭示 Android 应用内部与安全相关的信息。

APKX-Hunter 还集成了一个轻量级的基于机器学习的机密分类引擎,完全使用 C 语言编写,可根据置信度和严重性自动对检测到的机密进行分类,帮助安全研究人员优先处理高价值发现、减少误报并加速漏洞分诊。

每次扫描结束时,APKX-Hunter 都会生成详细的扫描统计信息,包括扫描的 APK 数量、分析的文件数、检测到的机密数、检测到的模式数以及 MASVS 发现,为研究人员提供整个安全评估的全面概览。

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • 开发者: SyscallX-18113
  • 版本: v2.7.1

Apkx-Hunter-Tool


OWASP MASVS 扫描支持

Apkx-Hunter 现在包含 OWASP MASVS 安全扫描,支持 15 个类别和 166 种检测模式:

OWASP 验证

APKXHunter 已针对 OWASP UnCrackable Level 4 应用进行测试。扫描成功识别出多个安全发现,证明了其 OWASP MASVS 扫描引擎和 Android 静态分析能力的有效性。

OWASP_VALIDATION


功能特性

  • Linux 与 Debian 集成 — 原生 Debian 软件包(.deb)、系统范围安装、桌面应用程序启动器、应用程序菜单集成、自定义应用程序图标、框架资源自动安装、内置依赖管理器(--install-dependencies)
  • OWASP MASVS 支持 — Apkx-Hunter 现在包含全面的 OWASP MASVS 安全扫描,支持 14+ 个类别和 160+ 种检测模式:
  • JADX 反编译 — 快速和深度反编译模式
  • APKTool 反编译 — 基于 APKTool 的完整反编译和扫描
  • 归档提取 — 支持 APK、APKM、APKS、XAPK 和 ZIP 格式
  • 已反编译文件夹扫描 — 扫描任何已反编译的 JADX 源码目录
  • APKTool 文件夹扫描 — 扫描任何已反编译的 APKTool 目录
  • 机密检测 — 发现 API 密钥、令牌、密码和嵌入的机密
  • 端点发现 — 识别 URL、端点及安全相关模式
  • Android 权限分析 — 分析权限和导出的 Activity
  • 原生(.so)库检测 — 检测应用中打包的原生库
  • 文件清单生成 — 生成完整的文件清单报告
  • 基于机器学习的机密分类 (亮点功能) — 对检测到的机密进行 ML 辅助置信度评分,以加速分诊并减少机密发现中的误报
  • 递归多 APK 扫描 — 自动递归扫描多个 APK,用于大规模 Android 应用分析
  • 自动软件包提取 — 自动从 APKS、APKM、XAPK 和 ZIP 软件包格式中提取并分析 APK
  • 静默批处理模式 — 在大规模扫描期间提供更简洁的终端输出,同时保留分析结果
  • 扫描结束统计 — 显示详细的扫描摘要,包括扫描的 APK 数、分析的文件数、检测到的机密数、检测到的模式数和 MASVS 发现
  • 增强的命令行界面 — 改进的参数解析、输入验证和用户友好的错误报告
  • 改进的框架稳定性 — 增强的错误处理、内存管理和整体框架可靠性

机器学习模型 APKXHunter 使用离线机器学习分类器。model.bin 仅包含用于计算检测到的机密置信度分数的已训练数值权重。 它不可执行。 它不包含任何代码。 仅作为二进制数据加载。

  • 离线 ML 推理 — 所有模型推理均在本地运行,无需云 API 或互联网连接
  • 置信度概率评分 — 每个检测到的机密都会从训练好的模型获得一个置信度概率

项目统计

  • 语言:C
  • 代码量:5,800+ 行
  • 架构:模块化
  • 平台:Linux

平台支持

  • Linux(受支持)
  • Windows(不受支持)
  • macOS(不受支持)

性能

以下结果基于开发期间执行的测试。

指标测试值
操作系统Kali Linux
测试所用 RAM8 GB
CPUIntel Core i3-2120

系统要求

最低要求:

  • Linux
  • 4 GB 内存
  • JADX
  • APKTool
  • unzip

推荐配置:

  • Linux
  • 8 GB 或更高内存
  • 四核 CPU
  • SSD 存储

ML 机密分类

APKXHunter 在其机密检测工作流中集成了一款轻量级的基于机器学习的机密分类引擎,完全使用 C 语言编写。这是一个统计机器学习模型——不是大语言模型、ChatGPT、生成式 AI 或深度学习系统。

  • APKXHunter 检测到的机密由集成的机器学习分类引擎进行分析。
  • 该模型会估计检测到的机密有效或具有安全敏感性的概率。
  • 通过基于置信度的严重性评分对发现进行优先级排序。
  • ML 引擎帮助研究人员更快地对发现进行分诊。
  • ML 引擎旨在辅助人工分析,而非取代人工验证。

工作原理

  1. 检测潜在机密。
  2. 提取统计特征(熵、字符分布、长度、大小写比例、数字、符号及其他统计性 token 特征)。
  3. 加载训练好的模型(model.bin)。
  4. 执行 ML 推理。
  5. 生成置信度概率。
  6. 将结果呈现给用户进行人工验证。

安全说明

所有机器学习推理均在训练好的 model.bin 文件上本地执行。APKXHunter 不会将扫描数据、检测到的机密或任何其他分析结果传输到外部——不使用任何云 API,ML 推理也不需要互联网连接。


安装

Debian / Kali / Ubuntu

安装 Debian 软件包:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb

依赖管理: 自动检查并安装 JADX、Apktool、Java 及其他必需工具。

root@kitploit:~
--install-dependencies 

用法

root@kitploit:~
USAGE
apkxhunter <package/folder> [options] [options]

常规选项

标志描述
--help显示帮助信息。

扫描模式

JADX 扫描模式

标志描述
--fast执行快速的 jadx 反编译并扫描提取的文件夹。
--deep执行完整的深度 jadx 反编译并扫描提取的文件夹。

注意: 仅在给出 apk 文件名后使用这些标志

示例:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

APKTool 扫描模式

标志描述
--apktool执行 apktool 反编译并扫描提取的文件夹。

注意: 仅在给出 apk 文件名后使用这些标志

示例:

root@kitploit:~
apkxhunter app.apk --apktool

文件夹多 APK 扫描模式

标志描述
--multi-apk执行多个 APK 的反编译并扫描提取的文件夹。

注意: 仅在给出 apk 文件文件夹名称后使用这些标志
示例:

root@kitploit:~
apkxhunter Apks --multi-apk

APK 软件包扫描模式:

标志描述
--extract-multi-apk提取软件包(APKS/APKM/XAPK/ZIP)并自动分析每个提取出的 APK。

注意: 仅在给出 apk 软件包文件名后使用这些标志

示例:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

文件夹扫描

标志描述
--folder-scan扫描已反编译的 JADX 源码目录或任意目录
--apktool-folder-scan扫描已反编译的 Apktool 目录——仅用于扫描由 APKTOOL 反编译的 apk 文件夹。

注意: 仅在给出要扫描的文件夹名称后使用这些标志

示例:

root@kitploit:~
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs 
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files

独立扫描器

注意: 仅在扫描模式标志或文件夹分析标志之后使用这些标志

示例:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

仅反编译

标志描述
--decompile使用 JADX 或 APKTOOL 对 APK 进行反编译——反编译后不执行文件夹扫描

注意: 仅在扫描模式标志之后使用这些标志

示例:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

归档提取

标志描述
--extract在分析前提取受支持的 Android 软件包,并将提取出的 APK 保存到 extracted_output_<apk_name> 文件夹。

受支持的格式: APK、APKM、APKS、XAPK、ZIP

示例:

root@kitploit:~
apkxhunter app.apkm --extract

输出目录

JADX 分析

root@kitploit:~
Jadx_output_<apk_name>/

发现报告:

root@kitploit:~
Result_Jadx_output_<apk_name>/
  |- secrets_findings.txt        -> Embedded API keys, tokens, secrets
  |- permissions.txt             -> Android permission analysis
  |- pattern_findings.txt        -> URLs, endpoints and security patterns
  |- files.txt                   -> File inventory report
  |- native_library_files.txt    -> Detected native (.so) libraries
  |- masvs_findings.txt          -> OWASP MASVS Scann Result

文件夹扫描结果

发现报告:

root@kitploit:~
Folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

APKTool 分析

root@kitploit:~
Apktool_output_<apk_name>/

发现报告:

root@kitploit:~
Apktool_Result_<apk_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

APKTOOL 文件夹扫描结果

发现报告:

root@kitploit:~
Apktool-folder-scan_Result_<folder_name>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

归档提取

root@kitploit:~
extracted_output_<package_name>/
  |- Extracted APK files

报告文件


受支持的格式

APK、APKM、APKS、XAPK、ZIP


下次更新

APKX-Hunter 正在积极维护中。如果您希望在未来的版本中看到某个功能、改进或分析能力,我们欢迎您提出建议。请通过下面列出的支持渠道之一提交您的想法。社区反馈有助于塑造 APKX-Hunter 的未来发展。


反馈与支持

APKXHunter 是一个积极维护的开源项目。

如果您:

  • 发现了 Bug
  • 有功能需求
  • 想提出改进建议
  • 发现了安全问题
  • 有文档建议

请提交 GitHub Issue 或直接联系我:

[email protected]

您的反馈有助于改进 APKXHunter,让每个人都受益。


免责声明

APKXHunter 严格仅用于:

  • 教育目的
  • 经授权的渗透测试
  • 防御性安全研究

用户全权负责确保在分析任何应用之前已获得适当授权。未经授权将此工具用于您不拥有或未经明确许可测试的应用或系统,可能构成违法行为。

许可证

APKXHunter 依据 Apache License 2.0 许可。

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

下载工具
#类别检测模式
1弱加密28
2证书固定13
3Root 检测20
4反调试9
5反篡改3
6SharedPreferences8
7SQLite9
8外部存储11
9动态代码加载10
10反射9
11运行时命令执行9
12WebView 安全13
13网络安全10
14SSL 验证10
15原生库加载9
总计166
成功反编译或扫描的最大 APK85 MB
平均反编译时间约 50 - 60 秒
标志描述
--secrets扫描 API 密钥、令牌、密码及其他嵌入的机密。
--permissions分析 Android 权限或导出的 Activity。
--endpoints发现 URL、端点和模式。
--files生成文件清单报告并提取 .so 名称文件。
--masvsOWASP MASVS 扫描。
文件描述
secrets_findings.txt嵌入的 API 密钥、令牌、机密
permissions.txtAndroid 权限分析
pattern_findings.txtURL、端点及安全模式(JADX / 文件夹扫描输出)
endpoint_findings.txtURL、端点及安全模式(APKTool 输出)
files.txt文件清单报告
native_library_files.txt检测到的原生(.so)库
masvs_findings.txtOWASP MASVS 扫描结果