Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apkprobe — APK 反编译器和密钥扫描器,用于 Android 安全研究!从 APK 文件中提取泄露的 API 密钥、硬编码凭据、端点。apk2url,APK 泄露检测。漏洞赏金与渗透测试工具。apkleaks、MobSF 的替代方案! | Kitploit
工具/GitHubGitHub/wadingporque/apkprobe
Android安全静态分析漏洞分析逆向工程信息收集渗透测试移动安全秘密检测
GitHubwadingporque/apkprobe

apkprobe

APK 反编译器和密钥扫描器,用于 Android 安全研究!从 APK 文件中提取泄露的 API 密钥、硬编码凭据、端点。apk2url,APK 泄露检测。漏洞赏金与渗透测试工具。apkleaks、MobSF 的替代方案!

查看仓库
4189个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

APKprobe

Android Python License

APK 反编译器和密钥扫描器,用于 Android 安全研究。自动从 Android 应用中提取 API 密钥、端点、令牌 及其他 泄露的凭据。

支持 .apk、.xapk、.dex、.jar、.class、.smali、.zip、.aar、.arsc、.aab 文件。

非常适合 apk2url 提取、apk 泄露 检测以及 Android 逆向工程。被安全研究人员、渗透测试人员和漏洞赏金猎人广泛使用。


目录

  • 为什么选择 APKprobe?
  • 功能特性
  • 安装
  • 快速开始
  • 使用示例
  • 支持的编译器
  • 自定义规则
  • 性能
  • 替代工具
  • 贡献
  • 常见问题
  • 许可证

为什么选择 APKprobe?

提取泄露的 API 密钥和机密信息

大多数 Android 应用都包含硬编码的机密信息。开发者经常将 AWS 密钥、Firebase 令牌、API 凭据 直接隐藏在代码中,认为混淆可以保护它们。但事实并非如此。

APKprobe 会反编译 APK,执行反混淆处理,并使用正则表达式模式扫描所有内容,以发现:

  • 云凭据(AWS、GCP、Azure)
  • API 密钥(Stripe、Twilio、SendGrid 等)
  • OAuth 令牌和机密信息
  • 数据库连接字符串
  • 私钥和证书

发现隐藏端点(apk2url)

从任何 Android 应用中提取所有 URL、API 端点 和 后端路由。非常适合:

  • 漏洞赏金 侦察
  • 渗透测试
  • 攻击面测绘

发现不应公开的遗留开发/暂存端点、内部 API 和管理面板。


逆向工程变得简单

快速定位安全关键代码:

  • SSL 证书固定 实现
  • Root 检测 函数
  • 防篡改 检查
  • 加密例程

通过精确了解挂钩位置,加速你的 Frida 脚本开发。


功能特性

  • 多编译器支持 — JADX、APKTool、CFR、Procyon、Krakatau、Fernflower
  • 自动反混淆 — 对受保护应用获得更好的结果
  • 250+ 内置模式 — AWS、GCP、Azure、通用 API 密钥、URL
  • 自定义规则 — JSON、YAML、TOML、gitleaks 格式
  • 批量处理 — 一次扫描数百个 APK
  • 快速 — 并行反编译和扫描
  • 多种输出格式 — JSON、YAML、文本

安装

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

或以开发模式安装:

root@kitploit:~
pip install -e .

快速开始

扫描 APK 中的机密信息:

root@kitploit:~
apkprobe target.apk

提取 URL 和端点:

root@kitploit:~
apkprobe target.apk -r endpoints

扫描 AWS/云凭据:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

使用示例

基本扫描

root@kitploit:~
apkprobe app.apk

扫描多个文件

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

使用多个编译器以获得更好的覆盖率

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

输出为 JSON

root@kitploit:~
apkprobe app.apk -o results.json -f json

自定义规则

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

批量扫描并清理

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
所有 CLI 选项
root@kitploit:~
apkprobe [OPTIONS] FILES...

选项:
  -r, --rules FILES       规则文件或内置规则集(aws、gcp、azure、endpoints 等)
  -o, --output FILE       输出文件路径
  -f, --format FORMAT     输出格式:json、yaml、text
  -g, --groupby TYPE      分组方式:file、locator、both
  -c, --cleanup           扫描后删除反编译文件
  -q, --quiet             抑制输出

编译器:
  --jadx, -J              使用 JADX(默认)
  --apktool, -A           使用 APKTool
  --cfr, -C               使用 CFR
  --procyon, -P           使用 Procyon
  --krakatau, -K          使用 Krakatau
  --fernflower, -F        使用 Fernflower

高级选项:
  -d, --deobfuscate       启用反混淆
  -w, --working-dir DIR   工作目录
  --timeout SECONDS       扫描超时时间

支持的编译器

组合使用多个编译器以获得最大覆盖率 — 不同的工具对混淆的处理方式不同。


自定义规则

APKprobe 支持多种规则格式。你可以创建自己的规则或使用现有的模式数据库。

支持的格式

格式扩展名
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml
简单键值对

规则示例(JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

内置规则集

  • aws — AWS 凭据、S3 存储桶、ARN
  • gcp — Google Cloud API 密钥、服务账号
  • azure — Azure 连接字符串、密钥
  • endpoints — URL、API 路由、Webhook
  • generic — 常见 API 密钥模式
  • gitleaks — 完整 gitleaks 规则集

性能

APKprobe 对反编译和扫描均使用并行处理。

root@kitploit:~
# 使用 8 个工作进程进行扫描
apkprobe app.apk -smw 8

# 使用多进程而非多线程
apkprobe app.apk -sct process

提示:

  • 反编译占用大量内存 — 在低内存系统上限制工作进程数
  • 扫描是 CPU 密集型 — 工作进程越多 = 结果越快
  • 在批量任务中使用 --cleanup 以节省磁盘空间

替代工具

APKprobe 与以下工具类似:

  • apkleaks — Python,基于正则表达式
  • jadx — Java 反编译器(无扫描功能)
  • apktool — Smali 反汇编器
  • MobSF — 完整的移动安全框架

APKprobe 将反编译和扫描集成在一个工具中,并支持多种编译器。


贡献

发现 Bug?有想法?欢迎提交 PR。

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

常见问题

如何从 APK 文件中提取 URL?

使用 APKprobe 的 endpoints 规则集提取所有 URL、API 端点和后端路由:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

这会在反编译后自动执行 apk2url 提取。

如何发现 Android 应用中泄露的 API 密钥?

APKprobe 使用 250+ 正则表达式模式扫描反编译代码中的硬编码机密信息:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

它可以检测 AWS 密钥、Firebase 令牌、Stripe 密钥 及其他 泄露的凭据。

安全研究的最佳 APK 反编译器是什么?

APKprobe 支持多种反编译器 — 组合使用可获得最佳效果:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

不同的反编译器对混淆的处理方式不同,因此组合使用可以提高覆盖率。

APKprobe 适合漏洞赏金吗?

是的。APKprobe 专为 Android 渗透测试 和 漏洞赏金 侦察而设计。它通过从目标应用中提取端点、API 密钥和硬编码机密信息,快速绘制攻击面。


资源

  • OWASP 移动安全测试指南 — 全面的移动应用安全测试
  • Android 安全文档 — 官方安全最佳实践
  • HackerOne Android 漏洞赏金项目 — 寻找 Android 目标

作者

wadingporque


许可证

MIT 许可证。详情请参阅 LICENSE。

下载工具
编译器类型说明
JADXJava默认,最适合大多数 APK
APKToolSmali资源 + 清单文件
CFRJava适合混淆代码
ProcyonJava替代编译器
KrakatauJava处理边缘情况
FernflowerJavaIntelliJ 的编译器
.json