基于C语言的Android静态分析框架,用于反编译、密钥检测、端点发现、权限分析以及原生库扫描,并具备机器学习辅助的密钥分类功能。
APKX-Hunter 是一个完全使用 C 语言编写的开源 Android 静态分析框架,专为 Android 安全评估、逆向工程、恶意软件分析、OWASP MASVS 合规性扫描、漏洞赏金挖掘和渗透测试而构建。
该框架通过自动提取和分析受支持的 Android 软件包格式(包括 APK、APKS、APKM、XAPK 和 ZIP 归档文件),支持单应用和大规模 Android 应用分析。借助递归多 APK 扫描和静默批处理模式,APKX-Hunter 旨在高效处理大型 Android 应用集合,同时生成清晰、有条理且可操作的结果。
APKX-Hunter 结合了多种静态分析技术——包括反编译、AndroidManifest 分析、权限分析、导出组件检测、端点发现、硬编码机密检测、云配置发现、原生库检测和 OWASP MASVS 安全检查——以揭示 Android 应用内部与安全相关的信息。
APKX-Hunter 还集成了一个轻量级的基于机器学习的机密分类引擎,完全使用 C 语言编写,可根据置信度和严重性自动对检测到的机密进行分类,帮助安全研究人员优先处理高价值发现、减少误报并加速漏洞分诊。
每次扫描结束时,APKX-Hunter 都会生成详细的扫描统计信息,包括扫描的 APK 数量、分析的文件数、检测到的机密数、检测到的模式数以及 MASVS 发现,为研究人员提供整个安全评估的全面概览。

Apkx-Hunter 现在包含 OWASP MASVS 安全扫描,支持 15 个类别和 166 种检测模式:
APKXHunter 已针对 OWASP UnCrackable Level 4 应用进行测试。扫描成功识别出多个安全发现,证明了其 OWASP MASVS 扫描引擎和 Android 静态分析能力的有效性。

机器学习模型
APKXHunter 使用离线机器学习分类器。model.bin 仅包含用于计算检测到的机密置信度分数的已训练数值权重。
它不可执行。
它不包含任何代码。
仅作为二进制数据加载。
项目统计
以下结果基于开发期间执行的测试。
| 指标 | 测试值 |
|---|---|
| 操作系统 | Kali Linux |
| 测试所用 RAM | 8 GB |
| CPU | Intel Core i3-2120 |
最低要求:
推荐配置:
APKXHunter 在其机密检测工作流中集成了一款轻量级的基于机器学习的机密分类引擎,完全使用 C 语言编写。这是一个统计机器学习模型——不是大语言模型、ChatGPT、生成式 AI 或深度学习系统。
model.bin)。所有机器学习推理均在训练好的 model.bin 文件上本地执行。APKXHunter 不会将扫描数据、检测到的机密或任何其他分析结果传输到外部——不使用任何云 API,ML 推理也不需要互联网连接。
安装 Debian 软件包:
sudo dpkg -i apkx-hunter_2.7.1-1_amd64.deb
依赖管理: 自动检查并安装 JADX、Apktool、Java 及其他必需工具。
--install-dependencies
USAGE
apkxhunter <package/folder> [options] [options]
| 标志 | 描述 |
|---|---|
--help | 显示帮助信息。 |
| 标志 | 描述 |
|---|---|
--fast | 执行快速的 jadx 反编译并扫描提取的文件夹。 |
--deep | 执行完整的深度 jadx 反编译并扫描提取的文件夹。 |
注意: 仅在给出 apk 文件名后使用这些标志
示例:
apkxhunter app.apk --fast
apkxhunter app.apk --deep
| 标志 | 描述 |
|---|---|
--apktool | 执行 apktool 反编译并扫描提取的文件夹。 |
注意: 仅在给出 apk 文件名后使用这些标志
示例:
apkxhunter app.apk --apktool
| 标志 | 描述 |
|---|---|
--multi-apk | 执行多个 APK 的反编译并扫描提取的文件夹。 |
注意: 仅在给出 apk 文件文件夹名称后使用这些标志
示例:
apkxhunter Apks --multi-apk
| 标志 | 描述 |
|---|---|
--extract-multi-apk | 提取软件包(APKS/APKM/XAPK/ZIP)并自动分析每个提取出的 APK。 |
注意: 仅在给出 apk 软件包文件名后使用这些标志
示例:
apkxhunter test.apkm --extract-multi-apk
| 标志 | 描述 |
|---|---|
--folder-scan | 扫描已反编译的 JADX 源码目录或任意目录 |
--apktool-folder-scan | 扫描已反编译的 Apktool 目录——仅用于扫描由 APKTOOL 反编译的 apk 文件夹。 |
注意: 仅在给出要扫描的文件夹名称后使用这些标志
示例:
apkxhunter <folder_name> --folder-scan
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --masvs
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --secrets
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --files
注意: 仅在扫描模式标志或文件夹分析标志之后使用这些标志
示例:
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <folder_name> --folder-scan --secrets
apkxhunter <folder_name> --folder-scan --permissions
apkxhunter <folder_name_decompiled_by_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files
| 标志 | 描述 |
|---|---|
--decompile | 使用 JADX 或 APKTOOL 对 APK 进行反编译——反编译后不执行文件夹扫描 |
注意: 仅在扫描模式标志之后使用这些标志
示例:
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile
| 标志 | 描述 |
|---|---|
--extract | 在分析前提取受支持的 Android 软件包,并将提取出的 APK 保存到 extracted_output_<apk_name> 文件夹。 |
受支持的格式: APK、APKM、APKS、XAPK、ZIP
示例:
apkxhunter app.apkm --extract
Jadx_output_<apk_name>/
发现报告:
Result_Jadx_output_<apk_name>/
|- secrets_findings.txt -> Embedded API keys, tokens, secrets
|- permissions.txt -> Android permission analysis
|- pattern_findings.txt -> URLs, endpoints and security patterns
|- files.txt -> File inventory report
|- native_library_files.txt -> Detected native (.so) libraries
|- masvs_findings.txt -> OWASP MASVS Scann Result
发现报告:
Folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- pattern_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
Apktool_output_<apk_name>/
发现报告:
Apktool_Result_<apk_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
发现报告:
Apktool-folder-scan_Result_<folder_name>/
|- secrets_findings.txt
|- permissions.txt
|- endpoint_findings.txt
|- files.txt
|- native_library_files.txt
|- masvs_findings.txt
extracted_output_<package_name>/
|- Extracted APK files
APK、APKM、APKS、XAPK、ZIP
APKX-Hunter 正在积极维护中。如果您希望在未来的版本中看到某个功能、改进或分析能力,我们欢迎您提出建议。请通过下面列出的支持渠道之一提交您的想法。社区反馈有助于塑造 APKX-Hunter 的未来发展。
APKXHunter 是一个积极维护的开源项目。
如果您:
请提交 GitHub Issue 或直接联系我:
您的反馈有助于改进 APKXHunter,让每个人都受益。
APKXHunter 严格仅用于:
用户全权负责确保在分析任何应用之前已获得适当授权。未经授权将此工具用于您不拥有或未经明确许可测试的应用或系统,可能构成违法行为。
APKXHunter 依据 Apache License 2.0 许可。
Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).
| # | 类别 | 检测模式 |
|---|
| 1 | 弱加密 | 28 |
| 2 | 证书固定 | 13 |
| 3 | Root 检测 | 20 |
| 4 | 反调试 | 9 |
| 5 | 反篡改 | 3 |
| 6 | SharedPreferences | 8 |
| 7 | SQLite | 9 |
| 8 | 外部存储 | 11 |
| 9 | 动态代码加载 | 10 |
| 10 | 反射 | 9 |
| 11 | 运行时命令执行 | 9 |
| 12 | WebView 安全 | 13 |
| 13 | 网络安全 | 10 |
| 14 | SSL 验证 | 10 |
| 15 | 原生库加载 | 9 |
| 总计 | 166 |
| 成功反编译或扫描的最大 APK | 85 MB |
| 平均反编译时间 | 约 50 - 60 秒 |
| 标志 | 描述 |
|---|
--secrets | 扫描 API 密钥、令牌、密码及其他嵌入的机密。 |
--permissions | 分析 Android 权限或导出的 Activity。 |
--endpoints | 发现 URL、端点和模式。 |
--files | 生成文件清单报告并提取 .so 名称文件。 |
--masvs | OWASP MASVS 扫描。 |
| 文件 | 描述 |
|---|
secrets_findings.txt | 嵌入的 API 密钥、令牌、机密 |
permissions.txt | Android 权限分析 |
pattern_findings.txt | URL、端点及安全模式(JADX / 文件夹扫描输出) |
endpoint_findings.txt | URL、端点及安全模式(APKTool 输出) |
files.txt | 文件清单报告 |
native_library_files.txt | 检测到的原生(.so)库 |
masvs_findings.txt | OWASP MASVS 扫描结果 |