Kanakachala-boom/APK-Malware-Analyzer

GitHub: Kanakachala-boom/APK-Malware-Analyzer

一个基于 FastAPI 与 React 构建的 Android APK 恶意软件自动化静态分析与风险评估平台,通过集成多种逆向工具实现一键化取证报告生成。

Stars: 0 | Forks: 0

# APK 恶意软件分析工具 ![状态](https://img.shields.io/badge/Status-Completed-success) ![React](https://img.shields.io/badge/Frontend-React-blue) ![FastAPI](https://img.shields.io/badge/Backend-FastAPI-green) ![Python](https://img.shields.io/badge/Python-3.x-yellow) ## 📌 概述 **APK 恶意软件分析工具**是一个全栈网络安全平台,旨在对 Android 应用程序 (APK) 执行深度的静态分析和逆向工程。它能够识别恶意行为、提取权限、发现入侵指标 (IOC),并通过现代化的 Web 仪表板提供全面的风险评估。 ## 🚀 功能 - **自动化逆向工程**:集成 **APKTool**、**JADX** 和 **Androguard**,用于反编译字节码、提取 manifest 文件和解包资源。 - **静态分析引擎**:扫描危险的 Android 权限(例如:overlay 攻击、读取短信、后台录音等)。 - **IOC 提取**:从 APK 源代码中提取可疑的 API 调用、硬编码的 IP 地址和恶意 URL。 - **风险评估**:专有的评分算法用于计算应用程序的整体威胁等级(低、中、高、严重)。 - **交互式仪表板**:现代化的 **React** 前端,支持拖拽上传 APK,并通过数据可视化即时查看详细的取证报告。 ## 🛠️ 技术栈 - **前端**:React.js, Vite, Tailwind CSS, Recharts - **后端**:Python, FastAPI - **逆向工程工具**:Androguard, APKTool, JADX ## ⚙️ 安装与使用 ### 前置条件 - Python 3.9+ - Node.js & npm(用于前端) - [可选但推荐] 安装 `apktool` 和 `jadx` 并将其添加到系统的 PATH 中。 ### 1. 后端设置 ``` cd backend python -m venv venv source venv/bin/activate # On Windows: venv\Scripts\activate pip install -r requirements.txt uvicorn api:app --reload --port 8000 ``` ### 2. 前端设置 ``` cd frontend npm install npm run dev ``` 打开浏览器并访问 `http://localhost:5173` 即可进入仪表板。 ## 🛡️ 工作原理 1. 通过 React 仪表板上传 `.apk` 文件。 2. FastAPI 后端触发分析 pipeline。 3. Androguard 解析 APK 元数据和权限。 4. APKTool 提取 AndroidManifest.xml 和资源文件。 5. JADX 将 DEX 文件反编译为 Java 源代码。 6. IOC 引擎扫描字节码,查找可疑字符串和 API 调用。 7. 生成最终的 JSON 取证报告,并在仪表板上进行可视化展示。
标签:Android恶意软件分析, AV绕过, FastAPI, React, Syscalls, 云安全监控, 云资产清单, 逆向工具, 逆向工程, 静态分析