sc-tina/apk-security-auditor
GitHub: sc-tina/apk-security-auditor
一款 Android APK 静态安全审计工具,用于检测危险权限、硬编码密钥和签名问题并生成风险评分报告。
Stars: 4 | Forks: 0
# APK 安全审计工具
用于 Android APK 文件的静态分析工具。检测安全风险、危险权限、硬编码密钥以及签名问题。
## 功能
- Manifest 分析(包名、版本、权限、activities、services)
- 权限风险评估
- 硬编码密钥检测(API keys、tokens、密码、URL)
- 签名验证
- HTML + JSON 报告
- 风险评分(0-100)
## 用法
```
from src.auditor import APKSecurityAuditor
from src.reporter import AuditReporter
auditor = APKSecurityAuditor('app.apk')
results = auditor.audit()
reporter = AuditReporter()
print(reporter.generate_html(results))
print(f"Risk Score: {results['risk_score']}/100")
```
## 联系方式
- 网站:https://www.qtphone.com/
标签:Android, APK审计, DSL, Python, 云安全监控, 无后门, 逆向工具, 静态分析