Android-App-Intelligenz · von BuonaLabs

In jedeAndroid-Apphineinsehen.

Öffnen Sie eine App, die Sie testen dürfen, und sehen Sie, wie sie wirklich arbeitet: jeden Screen, den Code dahinter und jeden Server, mit dem sie spricht. Danach wiederholt ApkSee jede Aufgabe für Sie — auf einem Handy oder auf hundert. Statische und dynamische Analyse für APKs: dekompiliertes Kotlin/Java, Hermes, Dart AOT und IL2CPP, native JNI, Live-Traffic auf die UI abgebildet, OpenAPI 3.1 aus der App und Vision-gesteuerte Playbooks über lokale und entfernte Gerätepools.

Über die App fahren und hineinsehen

App wird gelesen…base.apk · 48.2 MB

Liest die Frameworks, mit denen echte Apps gebaut sind

React Native Hermes Flutter Dart AOT Unity IL2CPP Kotlin · Java DEX C / C++ JNI

Was ApkSee macht

Drei Dinge.
Richtig gemacht.

01

Hineinsehen

Legen Sie eine App-Datei ab. ApkSee zeigt jeden Screen und was jeder Button im Hintergrund tut — in klaren Worten.

Dekompiliert DEX, Hermes-Bytecode, Dart-AOT-Snapshots und IL2CPP-Metadaten, löst JNI in native Symbole auf und baut einen View-Baum mit IDs.

02

Verstehen

Sehen Sie, mit welchen Servern die App spricht, was sie sendet und wo Daten abfließen können. Jeder Fund zeigt auf den genauen Button.

Verknüpft Live-Traffic mit UI-Ereignissen, erzeugt OpenAPI 3.1, erkennt Secrets, Tracker und unsichere Speicherung, exportiert SARIF und Postman.

03

Automatisieren

Zeigen Sie ApkSee eine Aufgabe einmal. Es wiederholt sie auf so vielen Handys, wie Sie haben, und reagiert, wenn sich etwas ändert.

Go-Playbooks mit OCR, Template- und ONNX-Erkennung, Trigger auf API, UI, Status und cron, Verteilung über lokale und entfernte Gerätepools.

Eine App, fünf Schichten

01 — Screen

Was der Nutzer sieht.

Der Startbildschirm von Nova Wallet. Ein Guthaben, vier Aktionen, letzte Zahlungen, ein Bezahl-Button.

02 — Views

Wie sie gebaut ist.

Jedes Element mit ID und Komponente — aus der App selbst gelesen, nicht aus Pixeln geraten.

03 — Code

Was dahinter läuft.

Bytecode zurückverwandelt in lesbare Funktionen, verknüpft mit dem View, der sie aufruft.

04 — Native

Was sie in C versteckt.

Der Bezahl-Button signiert jede Anfrage inlibsecure.so. ApkSee folgt dem Aufruf in den nativen Code.

05 — Netzwerk

Mit wem sie spricht.

Jeder Endpunkt, den dieser Screen aufruft. Ein Host erscheint nur, wenn die App ihn wirklich enthält.

Screen · WalletScreen
Views · 38 Knoten

WalletScreen · hbc → js

// Hermes v96, decompiled
function WalletScreen() {
  const w  = useQuery("/v1/wallet")
  const tx = useQuery("/v1/transactions")

  async function onPay(to, amt) {
    const sig = await
      NativeCrypto.sign(amt)
    return api.post("/v1/pay",
      { to, amt, sig })
  }

  return (
    <Screen>
      <BalanceCard value={w.total}/>
      <Actions onSend={openSend}/>
      <TxList items={tx}/>
      <PayButton onPress={onPay}/>
    </Screen>
  )
}
Code · Hermes → JS

lib/arm64-v8a/libsecure.so

  • 0x1a4f0Java_com_nova_crypto_sign
  • 0x1a7c8Java_com_nova_crypto_verify
  • 0x1b010hmac_sha256
  • 0x1b3e4load_device_key
  • 0x1c120anti_debug_check
0001a4f0  ff 43 01 d1 fd 7b 03 a9
0001a4f8  fd c3 00 91 f4 4f 02 a9
0001a500  e8 03 00 aa 08 01 40 f9
0001a508  1f 01 00 f1 e1 07 00 54
0001a510  e0 03 13 aa 94 02 00 94
0001a518  f3 03 00 aa 68 02 40 f9
0001a520  e0 03 14 aa c0 03 5f d6
Native · ARM64

Network · api.nova-wallet.example

  • POST/v1/session200
  • GET/v1/wallet200
  • GET/v1/transactions200
  • POST/v1/transfer201
  • POST/v1/pay200
Host gefunden in assets/config.json
Netzwerk · 5 Endpunkte

Vom Tap zur Spezifikation

Jeder Tap wird
eine dokumentierte Anfrage.

openapi.yaml0 / 4 Endpunkte
GET/v1/wallet200 · 64 ms
→ { total: number, currency: "EUR", cards: Card[] }Belege · tap @id/balance_card · WalletScreen#useQuery
POST/v1/transfer201 · 212 ms
← { iban: string, amount: number, note?: string }Belege · tap @id/btn_send · SendFlow#submit
GET/v1/transactions200 · 91 ms
?cursor=string&limit=20 → Tx[]Belege · scroll @id/tx_list · TxList#load
POST/v1/pay200 · 180 ms
← { to, amt, sig } sig ← libsecure.so @ 0x1a4f0Belege · tap @id/btn_pay · native sign

Funde auf dem Screen, den sie betreffen

Kein PDF voller Warnungen.
Der genaue Button.

Kritisch

Session-Token im Klartext gespeichert

Lesbar auf gerooteten Geräten und in Backups

Hoch

Kartennummer im System-Log

Debug-Logging im Release-Build aktiv gelassen

Hoch

Bezahlscreen öffnet über jeden Link

Exportierter Screen ohne Berechtigungsprüfung

Mittel

3 Tracker laden vor der Zustimmung

Abgeglichen mit über 520 Offline-Signaturen

Playbooks & Bots

Einmal zeigen.
Endlos wiederholen.

Zeichnen Sie auf, was Sie auf einem Handy tun, oder schreiben Sie es als kurzes Skript. ApkSee wiederholt die Aufgabe genau so: anmelden, Formulare füllen, einen Preis prüfen, ein Level durchspielen. Es sieht den Screen wie ein Mensch und arbeitet weiter, wenn sich das Layout ändert. Playbooks als Go-Skripte (aufgezeichnet oder handgeschrieben) plus ein YAML-Bot-Manifest für Zeitpläne, Status und Statistiken, mit Schleifen, Verzweigungen, Wiederholungen und Assertions. Vision-Stack mit OCR, Template-Matching und ONNX-Objekterkennung, realistisches Eingabe-Timing für lebensnahe Tests, Übergabe an den Menschen, signierte Playbooks für manipulationssichere Läufe.

Aufzeichnen & abspielenGo SDKOCRObjekterkennungÜbergabe an MenschenZeitpläneSignierte Playbooks
daily-routine / tasks.gowartet
func Daily(ctx *bot.Context) error {
  d := ctx.Device
  d.AssertPackage("com.skydrift.game", 10*time.Second)
  r, _ := d.FindTemplate("daily_reward.png", 0.9)
  if r.Found { d.TapCoordinates(r.CenterX, r.CenterY) }
  coins, _ := d.OCRRead(&coinsBox, "")
  for i := 0; i < 3; i++ {
    d.Tap(bot.Selector{Text: "Play"}, 5*time.Second)
    d.WaitForTemplate("level_end.png", 0.9, 2*time.Minute)
  }
  return ctx.Stats.Set("coins", float64(coins))
}

Lauf-Protokoll

    App-TestsDenselben Checkout auf jedem Build abspielen. Sie merken sofort, wenn er bricht.
    RoutineaufgabenTägliche Check-ins, Berichte, Dateneingabe in Apps ohne API.
    Game-QALevel immer wieder spielen und Abstürze, Balance-Probleme und langsame Frames finden.
    MonitoringEigene Angebote, Preise und Bestände in Partner-Apps beobachten.

    Trigger

    Alles beobachten.
    Sofort reagieren.

    Sagen Sie ApkSee, was es im Auge behalten soll: einen Preis, eine Nachricht, einen neuen Screen, eine Uhrzeit. Tritt es ein, handelt ApkSee für Sie: startet eine Aufgabe, benachrichtigt Ihr Team oder sichert die Belege. Regeln auf erfassten Anfragen und Antworten (Host, Methode, Pfad- und Header-Regex, Body-Text, Statusbereich), neue Endpunkte, Screen-Änderungen und In-App-Hook-Nachrichten. Bot-Aufgaben laufen nach cron-Zeitplan mit dauerhaftem Status. Aktionen: Webhooks, Snapshots, Tags, Logs und Skript-Hooks.

    Wenn

    APIAntwort ändert sichGET /v2/products/481 · stock
    UIScreen oder Text ändert sichscreen_change · "Wieder verfügbar"
    STATEApp-Status kipptin-app hook · session_expired
    CRONNach Zeitplantäglich · 09:00 CET

    Live-Ereignisse

      Dann

      Aufgabe starteneine Bot-Aufgabe auf einem Gerät oder im Pool
      Webhook aufrufenPOST an Ihr eigenes System
      Kanal benachrichtigenSlack, Teams, Discord per Webhook
      Belege sichernSnapshot, Tag und Log für den Moment

      Gerätepools

      Ein Panel.
      Alle Geräte.

      Stecken Sie Handys an Ihrem Schreibtisch an, fügen Sie Emulatoren hinzu, verbinden Sie Server in einer anderen Stadt. ApkSee bringt alles in ein Dashboard: eine Aufgabe auf zehn Geräten starten und jeden Screen live sehen. Ein zentraler Hub mit Agenten auf jeder Maschine: USB-Geräte, Emulatoren und Android-Container auf Ihren eigenen Servern bilden über eine verschlüsselte, gegenseitig authentifizierte Verbindung einen Pool. Planung, Logs pro Gerät, Live-Screens und Playbook-Läufe über den ganzen Pool.

      USB-HandysEmulatorenAndroid-ContainerEntfernte ServerVerschlüsselte VerbindungenLive-Screens

      Für Entwickler

      Passt in Ihre Pipeline.
      Nicht umgekehrt.

      Alles, was Sie in ApkSee klicken können, können auch Ihre Skripte und Tools. Hängen Sie es an Ihr Build-System, lassen Sie einen KI-Assistenten steuern oder ergänzen Sie eigene Prüfungen. Eine Engine hinter Desktop-App, CLI, typisierter RPC API und MCP-Server. Exit-Codes für CI-Gates, SARIF für Code-Scanning, OpenAPI und Postman für API-Teams, gRPC- und WASM-Plugins für eigene Analyzer.

      $ apka scan app.apk --format sarif -o reports/
      ✓ static   38 screens · 212 classes · 3 native libs
      ✓ findings 1 critical · 2 high · 4 medium
      → reports/report.sarif.json
      
      $ apka analyze app.apk --format openapi
      ✓ 27 endpoints · 4 hosts · evidence for each
      → apka_output/openapi.yaml
      # .github/workflows/app-security.yml
      - name: ApkSee gate
        run: |
          apka diff release.apk build.apk --fail-on-new
          apka scan build.apk --format sarif --fail-on high -o out/
      - uses: github/codeql-action/upload-sarif@v3
        with: { sarif_file: out/ }
      // Your AI assistant, connected over MCP
      you   What changed in the API between 2.4 and 2.5?
      tool  diff_versions(session_id_a, session_id_b)
      tool  get_endpoints(session_id="nova-2.5")
      ai    3 new endpoints, 1 removed. /v1/pay now
             sends a device signature. New high finding:
             card number in logs (BalanceCard).
      $ apka bot init price-watch --template ui-tree
      $ apka bot pack ./price-watch
      ✓ price-watch-0.1.0.apkabot · 2 tasks · 1 schedule
      $ apka bot install price-watch-0.1.0.apkabot
      $ apka bot run price-watch --task check --device emulator-5554
      ▶ check · emulator-5554 · done
      # fan out to a whole pool from the desktop panel
      $ apka plugin create my-checks
      ✓ scaffolded plugin · Go (gRPC) · or --runtime wasm
      $ apka plugin install ./my-checks
      ✓ my-checks 0.1.0 · 3 rules · runs in every scan
      • Desktop-AppVisuelles Studio zum Erkunden und Prüfen.
      • CLIScans, Diffs, Bots und Geräte aus Skripten steuern.
      • RPC APITypisierte API zur gleichen Engine, lokal oder entfernt.
      • MCP-ServerKI-Assistenten Funde und Screens abfragen lassen.
      • ExporteSARIF · OpenAPI 3.1 · Postman · Markdown · JSON
      • PluginsEigene Regeln in Go oder WebAssembly ergänzen.

      Jede App, die Sie öffnen dürfen

      Vier Frameworks.
      Eine Lesart.

      Nova WalletReact Native · Hermes-Bytecode
      Fern & Co.Flutter · Dart-AOT-Snapshot
      Sky DriftUnity · IL2CPP-Metadaten
      ParleyKotlin · DEX / Smali

      Beispiel-Apps zur Illustration. Nova Wallet, Fern & Co., Sky Drift und Parley sind fiktiv.

      Warum ApkSee

      Ein Werkzeug statt zehn.

      Heute braucht das einen Stapel einzelner Tools, viel Know-how oder den Upload Ihrer App in eine fremde Cloud. ApkSee macht es an einem Ort, auf Ihrem Rechner. Verglichen mit Cloud-Scannern (Upload, statischer Bericht) und einer manuellen Toolchain (Decompiler, Hooking-Frameworks, Proxies, eigene Skripte).

      ApkSee Cloud-Scanner Manuelle Toolchain
      App bleibt auf Ihrem Rechner JaUpload nötigJa
      Hermes, Flutter, Unity, native in einer Ansicht JaTeilweiseGetrennte Tools
      Traffic mit dem genauen Button verknüpft JaNeinManuell
      OpenAPI aus der App erzeugt JaNeinManuell
      Playbooks mit Vision JaNeinEigene Skripte
      Trigger auf API, UI, Status, Zeitplan JaNeinNein
      Lokale + entfernte Gerätepools JaNeinNein
      Funktioniert offline JaNeinJa
      Lernkurve StundenMinutenMonate

      Vertrauen & Datenschutz

      Ihr Rechner.
      Nicht unsere Cloud.

      Die Apps, die Sie analysieren, verlassen Ihren Rechner nie. Wir sehen sie nicht, speichern sie nicht und trainieren nicht damit. ApkSee prüft nur, ob Ihre Lizenz gültig ist. Die Analyse läuft lokal. Die Lizenzprüfung überträgt eine Lizenz-ID, einen gehashten Geräte-Fingerprint und eine Zufallszahl — nichts über Ihre Projekte. Enterprise läuft vollständig air-gapped.

      • 0 ByteIhrer Apps werden übertragen
      • SigniertLizenzen und Playbooks
      • EU-UnternehmenBuonaLabs, Lübeck · DSGVO
      • Autorisiertfür Apps, die Ihnen gehören oder die Sie testen dürfen

      Plattformen

      Windows heute.
      macOS als Nächstes.

      In Kürze

      macOS

      macOS 13+ · Apple silicon & Intel. Gleiche Engine, gleiche Lizenz. Lassen Sie Ihre E-Mail-Adresse da und wir melden uns am Tag des Release.

      Eine E-Mail, sobald macOS verfügbar ist, danach wird Ihre Adresse gelöscht. Sie bestätigen vorab per E-Mail. Datenschutz

      Preise

      Kostenlos starten.
      Wachsen, wenn Sie es brauchen.

      Launch-Angebot bis 27. September 2027: 50% Rabatt im ersten Jahr auf jeden Jahresplan. Danach Verlängerung zum regulären Jahrespreis.

      Free

      Eine App auf einmal von innen sehen.

      0 €

      Für immer kostenlos. Ohne Karte.

      Kostenlos herunterladen
      • Sicherheits-Scan jeder APK, die Sie testen dürfen
      • Screens, Berechtigungen und Manifest
      • Tracker- und Secret-Erkennung
      • Funde mit Schweregrad und Fix-Hinweisen
      • Community-Support
      Empfohlen

      Pro

      Für Reverse Engineers, Auditoren und App-Entwickler.

      599 € 299,50 € pro Jahr

      Erstes Jahr, danach 599 € / Jahr

      Pro holen
      • Alles aus Free
      • Dekompilierter Code: Kotlin, Java, Hermes, Flutter, Unity
      • Live-Erkundung auf Gerät oder Emulator
      • Tap-zu-Request-API-Mapping, OpenAPI-3.1-Export
      • Playbooks mit Vision: aufzeichnen, skripten, abspielen
      • Trigger auf API, UI, Status und Zeitplan
      • Exporte: SARIF, Postman, Markdown, Python- und Go-Clients
      • E-Mail-Support

      Team

      Für Agenturen, QA-Teams und App-Studios.

      1.199 € 599,50 € pro Platz / Jahr

      Erstes Jahr, danach 1.199 € / Jahr · ab2Plätze

      Team holen
      • Alles aus Pro, pro Platz
      • Gerätepools: lokale und entfernte Geräte in einem Panel
      • Entfernte Engine auf Ihren eigenen Servern
      • Playbooks über den ganzen Pool laufen lassen
      • MCP-Server für KI-Assistenten
      • Platzverwaltung in Ihrem Konto
      • Priorisierter Support

      Enterprise

      Für Banken, Plattformen und regulierte Teams.

      Individuell

      Jahresvertrag, auf Rechnung.

      Sprechen Sie mit uns
      • Alles aus Team
      • Air-gapped Offline-Lizenzen
      • Mengenplätze und individuelle Konditionen
      • Rechnung und Banküberweisung
      • Onboarding für Ihr Team
      • Fester Ansprechpartner bei BuonaLabs

      Preise in EUR. Privatkunden: Preise inkl. MwSt. Unternehmen: Preise zzgl. MwSt.; EU-Unternehmen mit gültiger USt-IdNr. werden im Reverse-Charge-Verfahren abgerechnet. Abonnements verlängern sich automatisch und können jederzeit zum Ende der bezahlten Laufzeit gekündigt werden; Privatkunden im Jahresplan können nach dem ersten Jahr mit einem Monat Frist kündigen. Siehe AGB.

      Fragen

      Gute Fragen.
      Klare Antworten.

      Ich bin nicht technisch. Kann ich ApkSee trotzdem nutzen?

      Ja. Ziehen Sie eine App-Datei in ApkSee und es zeigt die Screens, was jeder davon tut und was riskant sein könnte — in klarer Sprache. Ein Playbook aufzuzeichnen ist wie ein Video aufzunehmen: Sie machen die Aufgabe einmal, ApkSee wiederholt sie.

      Ist es legal, Apps zu analysieren?

      Apps zu analysieren, die Ihnen gehören, die Sie selbst bauen oder für die Sie eine schriftliche Testerlaubnis haben, ist legal und in Security-Tests und QA übliche Praxis. Unsere Nutzungsrichtlinie verbietet die Analyse ohne Autorisierung, den Bruch fremder Nutzungsbedingungen und Automatisierung, die anderen schadet. Sie sind dafür verantwortlich, die Rechte an dem zu haben, was Sie analysieren.

      Werden meine Apps oder Ergebnisse hochgeladen?

      Nein. Die Analyse läuft auf Ihrem Rechner. Das Einzige, was ApkSee an uns sendet, ist eine Lizenzprüfung mit Ihrer Lizenz-ID und einer gehashten Geräte-ID, aus der sich Ihre Hardware nicht zurückrechnen lässt. Details stehen in unserer Datenschutzerklärung .

      Welche Geräte kann ich nutzen?

      Android-Handys über USB, Android-Emulatoren und Android-Container auf Ihren eigenen Linux-Servern. Team-Pläne können alles zu Gerätepools bündeln, die Sie aus einem Panel verwalten.

      Muss ich mein Handy rooten?

      Die statische Analyse braucht nichts außer der App-Datei. Live-Erkundung funktioniert am besten auf einem Emulator, einem Testgerät oder einem Container, den Sie kontrollieren. Die Setup-Prüfung von ApkSee sagt Ihnen genau, was fehlt.

      Was ist mit macOS?

      ApkSee läuft heute auf Windows 10 und 11. Die macOS-Version für Apple Silicon und Intel ist in Entwicklung; tragen Sie sich in die Warteliste ein und wir schreiben Ihnen, sobald sie fertig ist. Ihre Lizenz gilt für beide.

      Wie funktionieren Lizenzen und Plätze?

      Jeder Platz ist ein Lizenzschlüssel für einen Rechner. Team-Pläne kaufen mehrere Plätze, der Inhaber verteilt die Schlüssel. Einen Schlüssel können Sie in Ihrem Konto auf einen neuen Rechner umziehen.

      Kann ich jederzeit kündigen?

      Ja. Kündigen Sie in Ihrem Konto oder über die Kündigungsseite . Ihr Plan bleibt bis zum Ende der bezahlten Laufzeit aktiv. Rechnungen finden Sie in Ihrem Konto.

      Bieten Sie Rechnungen, Reverse Charge und Bestellnummern?

      Zu jedem Kauf gibt es eine ordentliche Rechnung per E-Mail und im Konto. EU-Unternehmen mit gültiger USt-IdNr. werden netto im Reverse-Charge-Verfahren abgerechnet. Enterprise kann per Banküberweisung auf Rechnung zahlen.

      Wie funktioniert das Launch-Angebot?

      Jahrespläne von Pro und Team, die während des Launch gekauft werden, kosten im ersten Jahr 50 % weniger. Nach 12 Monaten verlängert sich der Plan zum regulären Jahrespreis, den Sie vor dem Bezahlen sehen. Sie können vor dem Verlängerungsdatum kündigen; Privatkunden können nach dem ersten Jahr auch mit einem Monat Frist kündigen.

      Bekomme ich mein Geld zurück?

      Testen Sie zuerst alles Wichtige im Free-Plan und klären Sie Ihren Anwendungsfall vor dem Kauf mit uns. Verbraucher in der EU haben ein 14-tägiges Widerrufsrecht. Wenn Sie uns bitten, Ihre Lizenz sofort zu aktivieren, stimmen Sie zu, dass das Widerrufsrecht mit der Bereitstellung erlischt; andernfalls aktivieren wir die Lizenz nach 14 Tagen. Details in der Widerrufsbelehrung . Ihre gesetzlichen Mängelrechte bleiben immer bestehen.

      Ein Produkt von BuonaLabs

      App öffnen.
      Alles sehen.