mr-bns/APKXray
GitHub: mr-bns/APKXray
一款 Android APK 静态安全分析工具,通过自动化反编译和多维检测帮助识别应用中的常见安全问题并生成报告。
Stars: 0 | Forks: 0
APKXray
Android 静态安全分析工具,旨在通过自动化的 APK 分析来识别常见的 Android 应用程序安全问题。
功能
- APK 反编译
- AndroidManifest 分析
- Debug 证书检测
- 导出组件发现
- 敏感信息检测
- 网络安全配置分析
- Deep Link 检测
- TXT 报告生成
环境要求
- Python 3.x
- JADX
- Android Build Tools (apksigner)
安装 Python 依赖:
pip install -r requirements.txt
用法
1. 将 APK 放入 "samples" 文件夹中。
APKXray/
└── samples/
└── sample.apk
2. 运行该工具。
Windows:
python main.py samples\sample.apk
Linux/macOS:
python3 main.py samples/sample.apk
3. 在终端中查看分析结果。
4. 从 "reports" 文件夹中打开生成的报告。
示例分析结果
- 可调试应用程序
- 导出组件
- Debug 证书
- 网络安全配置不当
- Aadhaar / UIDAI 引用
- 银行相关指标
免责声明
APKXray 仅用于教育目的、安全研究以及经过授权的安全评估。
APKXray v1.0 - 看透 APK 的本质
标签:Android安全, APK逆向, LLM应用, Python, 无后门, 错误基检测, 静态代码分析