Kanakachala-boom/APK-Malware-Analyzer
GitHub: Kanakachala-boom/APK-Malware-Analyzer
一个基于 FastAPI 与 React 构建的 Android APK 恶意软件自动化静态分析与风险评估平台,通过集成多种逆向工具实现一键化取证报告生成。
Stars: 0 | Forks: 0
# APK 恶意软件分析工具




## 📌 概述
**APK 恶意软件分析工具**是一个全栈网络安全平台,旨在对 Android 应用程序 (APK) 执行深度的静态分析和逆向工程。它能够识别恶意行为、提取权限、发现入侵指标 (IOC),并通过现代化的 Web 仪表板提供全面的风险评估。
## 🚀 功能
- **自动化逆向工程**:集成 **APKTool**、**JADX** 和 **Androguard**,用于反编译字节码、提取 manifest 文件和解包资源。
- **静态分析引擎**:扫描危险的 Android 权限(例如:overlay 攻击、读取短信、后台录音等)。
- **IOC 提取**:从 APK 源代码中提取可疑的 API 调用、硬编码的 IP 地址和恶意 URL。
- **风险评估**:专有的评分算法用于计算应用程序的整体威胁等级(低、中、高、严重)。
- **交互式仪表板**:现代化的 **React** 前端,支持拖拽上传 APK,并通过数据可视化即时查看详细的取证报告。
## 🛠️ 技术栈
- **前端**:React.js, Vite, Tailwind CSS, Recharts
- **后端**:Python, FastAPI
- **逆向工程工具**:Androguard, APKTool, JADX
## ⚙️ 安装与使用
### 前置条件
- Python 3.9+
- Node.js & npm(用于前端)
- [可选但推荐] 安装 `apktool` 和 `jadx` 并将其添加到系统的 PATH 中。
### 1. 后端设置
```
cd backend
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
pip install -r requirements.txt
uvicorn api:app --reload --port 8000
```
### 2. 前端设置
```
cd frontend
npm install
npm run dev
```
打开浏览器并访问 `http://localhost:5173` 即可进入仪表板。
## 🛡️ 工作原理
1. 通过 React 仪表板上传 `.apk` 文件。
2. FastAPI 后端触发分析 pipeline。
3. Androguard 解析 APK 元数据和权限。
4. APKTool 提取 AndroidManifest.xml 和资源文件。
5. JADX 将 DEX 文件反编译为 Java 源代码。
6. IOC 引擎扫描字节码,查找可疑字符串和 API 调用。
7. 生成最终的 JSON 取证报告,并在仪表板上进行可视化展示。
标签:Android恶意软件分析, AV绕过, FastAPI, React, Syscalls, 云安全监控, 云资产清单, 逆向工具, 逆向工程, 静态分析