sc-tina/apk-security-auditor

GitHub: sc-tina/apk-security-auditor

一款 Android APK 静态安全审计工具,用于检测危险权限、硬编码密钥和签名问题并生成风险评分报告。

Stars: 4 | Forks: 0

# APK 安全审计工具 用于 Android APK 文件的静态分析工具。检测安全风险、危险权限、硬编码密钥以及签名问题。 ## 功能 - Manifest 分析(包名、版本、权限、activities、services) - 权限风险评估 - 硬编码密钥检测(API keys、tokens、密码、URL) - 签名验证 - HTML + JSON 报告 - 风险评分(0-100) ## 用法 ``` from src.auditor import APKSecurityAuditor from src.reporter import AuditReporter auditor = APKSecurityAuditor('app.apk') results = auditor.audit() reporter = AuditReporter() print(reporter.generate_html(results)) print(f"Risk Score: {results['risk_score']}/100") ``` ## 联系方式 - 网站:https://www.qtphone.com/
标签:Android, APK审计, DSL, Python, 云安全监控, 无后门, 逆向工具, 静态分析