ランキングに戻る

moyuwa/ApkCheckPack

Go

apk加固特征检查工具,汇总收集已知特征和手动收集大家提交的app加固特征,全网最全开源加固特征,支持40+厂商的加固检测,欢迎大家提交无法识别的app

apktoolsecurity-tools
スター成長
スター
1.3k
フォーク
160
週間成長
Issue
1
5001k
2021年9月2023年4月2024年12月2026年7月
成果物Go Modulesgo get github.com/moyuwa/ApkCheckPack
README

ApkCheckPack

APK 加固检测工具 — 检测 Android APK 的加固特征、第三方 SDK、安全检测和硬编码信息

功能特性

  • 加固检测 — 基于特征库检测 40+ 厂商的加固方案(so库名/路径、类名、正则匹配)
  • 安全检测 — 检测 ROOT、模拟器、反调试、代理检测等反环境特征
  • 第三方 SDK — 识别常见广告、推送、统计等 SDK
  • 硬编码扫描 — 扫描敏感信息泄露(可选,需开启 -hardcode
  • 证书扫描 — 检测 APK 中的证书文件并输出详情
  • 内嵌 APK — 支持递归扫描 XAPK 等内嵌 APK 文件

编译

go build -o ApkCheckPack.exe ./cmd/apkcheckpack

使用方法

ApkCheckPack.exe -f <APK文件路径或文件夹>

参数说明

参数 默认 说明
-f 必填 APK 文件路径或文件夹路径
-root true 检测 ROOT 特征
-emu true 检测模拟器特征
-debug true 检测反调试特征
-proxy true 检测代理特征
-sdk true 检测第三方 SDK
-hardcode false 启用硬编码扫描(可选)
-cert true 检测证书信息
-maxsize 500 单文件最大扫描大小 (MB)
-r true 递归扫描内嵌 APK

示例

# 扫描单个 APK
ApkCheckPack.exe -f test.apk

# 扫描文件夹
ApkCheckPack.exe -f ./apks

# 开启硬编码扫描
ApkCheckPack.exe -f test.apk -hardcode true

# 限制扫描文件大小
ApkCheckPack.exe -f test.apk -maxsize 100

fun

项目结构

ApkCheckPack/
├── cmd/apkcheckpack/main.go     # 主入口
├── pkg/
│   ├── sdk/                     # 第三方 SDK 检测
│   ├── pack/                    # 加固检测
│   ├── anti/                    # ROOT/模拟器/反调试/代理检测
│   ├── hardcode/                # 硬编码检测
│   └── certificate/             # 证书检测
└── go.mod

规则内置 — 所有规则数据编译到可执行文件中,无需外部配置。加固规则更新时间 20260618,第三方SDK规则更新时间 20260111。

sopath      绝对路径的特征so
soname      仅特征so文件名
other       其他特征文件、字符串
soregex     对有版本号的特征so库,使用正则匹配
jclass      dex内的java编译后代码,字符串匹配

说明

工具只是辅助,新方式和厂商不断出现,特征查找方式可能遗漏,切勿完全依赖。

欢迎提交规则,或提供无法识别的加固样本,争取持续更新。

支持检测:360、百度、网易、盛大、CFCA、中国移动、通付盾、海云安、启明星辰、顶像科技、珊瑚灵御、瑞星、深盾安全、网秦、UU安全、蛮犀、能信安、DexProtect、Google Play、LIAPP等

関連リポジトリ
iBotPeaches/Apktool

A tool for reverse engineering Android apk files

JavaMavenApache License 2.0apktoolapk
apktool.org
25.1k4k
niklashigi/apk-mitm

🤖 A CLI application that automatically prepares Android APK files for HTTPS inspection

TypeScriptnpmMIT Licenseclireverse-engineering
npm.im/apk-mitm
5.1k430
vaibhavpandeyvpz/apkstudio

Open-source, cross platform Qt6 based IDE for reverse-engineering Android application packages. It features a friendly IDE-like layout including code editor with syntax highlighting support for *.smali code files.

C++GNU Lesser General Public License v3.0androidreverse-engineering
vaibhavpandey.com/apkstudio/
4.3k688
APKLab/APKLab

Android Reverse-Engineering Workbench for VS Code

TypeScriptnpmGNU Affero General Public License v3.0apktoolapk-decompiler
apklab.surendrajat.xyz
3.9k332
Jermic/Android-Crack-Tool

🐞Android crack tool For Mac

androidcrack
2.9k391
dana-at-cp/backdoor-apk

backdoor-apk is a shell script that simplifies the process of adding a backdoor to any Android APK file. Users of this shell script should have working knowledge of Linux, Bash, Metasploit, Apktool, the Android SDK, smali, etc. This shell script is provided as-is without warranty of any kind and is intended for educational purposes only.

ShellApache License 2.0metasploitsmali
2.4k713
AdrMXR/KitHack

Hacking tools pack & backdoors generator.

PythonPyPIMIT Licenseandroidwindows
adrmxr.github.io/KitHack/
2.1k269
kefir500/apk-editor-studio

Powerful yet easy to use APK editor for PC and Mac.

C++GNU General Public License v3.0apk-editorapk-decompiler
qwertycube.com/apk-editor-studio/
1.6k198
CYRUS-STUDIO/ApkToolPlus

ApkToolPlus 是一个 apk 逆向分析工具(a apk analysis tools)。

JavaMavenApache License 2.0apktoolapk-signature-protection
1.5k326
ClaudiuGeorgiu/Obfuscapk

An automatic obfuscation tool for Android apps that works in a black-box fashion, supports advanced obfuscation features and has a modular architecture easily extensible with new techniques

PythonPyPIMIT Licenseandroidapplication
1.3k321
AvillaDaniel/AvillaForensics

Avilla Forensics FREE

C#Othermobileforensics
1.1k214