Intelligence sulle app Android · di BuonaLabs

Guarda dentroqualsiasi appAndroid.

Apra un'app che ha il permesso di testare e veda come funziona davvero: ogni schermata, il codice dietro e i server con cui parla. Poi lasci che ApkSee ripeta ogni attività per lei, su un telefono o su cento. Analisi statica e dinamica degli APK: Kotlin/Java decompilato, Hermes, Dart AOT e IL2CPP, JNI nativo, traffico live collegato alla UI, sintesi OpenAPI 3.1 e playbook guidati dalla visione su pool di dispositivi locali e remoti.

Passi sull'app per la radiografia

Lettura dell'app…base.apk · 48.2 MB

Legge i framework con cui sono fatte le app reali

React Native Hermes Flutter Dart AOT Unity IL2CPP Kotlin · Java DEX C / C++ JNI

Cosa fa ApkSee

Tre cose.
Fatte bene.

01

Guardare dentro

Trascini un file dell'app. ApkSee mostra ogni schermata e cosa fa ogni pulsante dietro le quinte, in parole semplici.

Decompila DEX, bytecode Hermes, snapshot Dart AOT e metadati IL2CPP, risolve JNI in simboli nativi e costruisce un albero delle view con gli ID.

02

Capirla

Veda con quali server parla l'app, cosa invia e dove può perdere dati. Ogni risultato punta al pulsante esatto.

Collega il traffico live agli eventi della UI, sintetizza OpenAPI 3.1, rileva segreti, tracker e storage insicuro, esporta SARIF e Postman.

03

Automatizzarla

Mostri un'attività a ApkSee una volta sola. La ripete su quanti telefoni ha e reagisce quando qualcosa cambia.

Playbook in Go con OCR, rilevamento tramite template e ONNX, trigger su API, UI, stato e cron, distribuzione su pool di dispositivi locali e remoti.

Un'app, cinque livelli

01 — Schermata

Cosa vede l'utente.

La schermata principale di Nova Wallet. Un saldo, quattro azioni, i pagamenti recenti, un pulsante per pagare.

02 — View

Com'è costruita.

Ogni elemento con il suo ID e il suo componente, recuperati dall'app stessa, non indovinati dai pixel.

03 — Codice

Cosa gira dietro.

Bytecode riportato a funzioni leggibili, collegate alla view che le chiama.

04 — Nativo

Cosa nasconde in C.

Il pulsante di pagamento firma ogni richiesta dentrolibsecure.so. ApkSee segue la chiamata nel codice nativo.

05 — Rete

Con chi parla.

Ogni endpoint che questa schermata chiama. Un host compare solo se l'app lo contiene davvero.

Schermata · WalletScreen
View · 38 nodi

WalletScreen · hbc → js

// Hermes v96, decompiled
function WalletScreen() {
  const w  = useQuery("/v1/wallet")
  const tx = useQuery("/v1/transactions")

  async function onPay(to, amt) {
    const sig = await
      NativeCrypto.sign(amt)
    return api.post("/v1/pay",
      { to, amt, sig })
  }

  return (
    <Screen>
      <BalanceCard value={w.total}/>
      <Actions onSend={openSend}/>
      <TxList items={tx}/>
      <PayButton onPress={onPay}/>
    </Screen>
  )
}
Codice · Hermes → JS

lib/arm64-v8a/libsecure.so

  • 0x1a4f0Java_com_nova_crypto_sign
  • 0x1a7c8Java_com_nova_crypto_verify
  • 0x1b010hmac_sha256
  • 0x1b3e4load_device_key
  • 0x1c120anti_debug_check
0001a4f0  ff 43 01 d1 fd 7b 03 a9
0001a4f8  fd c3 00 91 f4 4f 02 a9
0001a500  e8 03 00 aa 08 01 40 f9
0001a508  1f 01 00 f1 e1 07 00 54
0001a510  e0 03 13 aa 94 02 00 94
0001a518  f3 03 00 aa 68 02 40 f9
0001a520  e0 03 14 aa c0 03 5f d6
Nativo · ARM64

Network · api.nova-wallet.example

  • POST/v1/session200
  • GET/v1/wallet200
  • GET/v1/transactions200
  • POST/v1/transfer201
  • POST/v1/pay200
host trovato in assets/config.json
Rete · 5 endpoint

Dal tap alla specifica

Ogni tap diventa
una richiesta documentata.

openapi.yaml0 / 4 endpoint
GET/v1/wallet200 · 64 ms
→ { total: number, currency: "EUR", cards: Card[] }prove · tap @id/balance_card · WalletScreen#useQuery
POST/v1/transfer201 · 212 ms
← { iban: string, amount: number, note?: string }prove · tap @id/btn_send · SendFlow#submit
GET/v1/transactions200 · 91 ms
?cursor=string&limit=20 → Tx[]prove · scroll @id/tx_list · TxList#load
POST/v1/pay200 · 180 ms
← { to, amt, sig } sig ← libsecure.so @ 0x1a4f0prove · tap @id/btn_pay · native sign

Risultati, sulla schermata che riguardano

Non un PDF di avvisi.
Il pulsante esatto.

Critico

Token di sessione salvato in chiaro

Leggibile su dispositivi rooted o nei backup

Alto

Numero di carta scritto nel log di sistema

Log di debug lasciato attivo nella build di release

Alto

La schermata di pagamento si apre da qualsiasi link

Schermata esportata senza controllo dei permessi

Medio

3 tracker caricati prima del consenso

Confrontati con oltre 520 firme offline

Playbook e bot

Lo mostri una volta.
Lo ripete per sempre.

Registri quello che fa sul telefono, o lo scriva come un breve script. ApkSee ripete l'attività esattamente così: accedere, compilare moduli, controllare un prezzo, giocare un livello. Vede lo schermo come una persona, quindi continua a funzionare anche quando il layout cambia. Playbook come script Go (registrati o scritti a mano) più un manifest bot in YAML per pianificazioni, stato e statistiche, con cicli, diramazioni, tentativi e assertion. Stack di visione con OCR, template matching e rilevamento oggetti ONNX; tempi di input realistici per test fedeli; passaggio a un operatore umano; playbook firmati per esecuzioni a prova di manomissione.

Registra e riproduciGo SDKOCRRilevamento oggettiPassaggio a un umanoPianificazioniPlaybook firmati
daily-routine / tasks.goin attesa
func Daily(ctx *bot.Context) error {
  d := ctx.Device
  d.AssertPackage("com.skydrift.game", 10*time.Second)
  r, _ := d.FindTemplate("daily_reward.png", 0.9)
  if r.Found { d.TapCoordinates(r.CenterX, r.CenterY) }
  coins, _ := d.OCRRead(&coinsBox, "")
  for i := 0; i < 3; i++ {
    d.Tap(bot.Selector{Text: "Play"}, 5*time.Second)
    d.WaitForTemplate("level_end.png", 0.9, 2*time.Minute)
  }
  return ctx.Stats.Set("coins", float64(coins))
}

Log di esecuzione

    Test delle appRiproduca lo stesso checkout su ogni build. Sa subito quando si rompe.
    Attività di routineCheck-in giornalieri, report, inserimento dati in app senza API.
    QA dei giochiGiochi i livelli in loop per trovare crash, problemi di bilanciamento e frame lenti.
    MonitoraggioTenga d'occhio i suoi annunci, prezzi e scorte nelle app dei partner.

    Trigger

    Osservi tutto.
    Reagisca subito.

    Dica ad ApkSee cosa tenere d'occhio: un prezzo, un messaggio, una nuova schermata, un'ora del giorno. Quando succede, ApkSee agisce per lei: avvia un'attività, avvisa il suo team o salva le prove. Regole su richieste e risposte catturate (host, metodo, regex su path e header, testo del body, intervallo di stato), nuovi endpoint, cambi di schermata e messaggi hook in-app. Le attività dei bot girano su pianificazioni cron con stato persistente. Azioni: webhook, snapshot, tag, log e hook di script.

    Quando

    APILa risposta cambiaGET /v2/products/481 · stock
    UICambia la schermata o il testoscreen_change · "Di nuovo disponibile"
    STATELo stato dell'app cambiain-app hook · session_expired
    CRONSu pianificazioneogni giorno · 09:00 CET

    Eventi live

      Allora

      Avvia un'attivitàun'attività bot su un dispositivo o sul pool
      Chiama un webhookPOST verso il suo sistema
      Avvisa un canaleSlack, Teams, Discord via webhook
      Conserva le provesnapshot, tag e log del momento

      Pool di dispositivi

      Un pannello.
      Tutti i dispositivi.

      Colleghi i telefoni sulla scrivania, aggiunga emulatori, connetta server in un'altra città. ApkSee li mette tutti in un'unica dashboard: avvii un'attività su dieci dispositivi e guardi ogni schermo in diretta. Un hub centrale con un agent su ogni macchina: dispositivi USB, emulatori e container Android sui suoi server entrano in un unico pool tramite un collegamento cifrato e mutuamente autenticato. Pianificazione, log per dispositivo, schermi live ed esecuzioni di playbook su tutto il pool.

      Telefoni USBEmulatoriContainer AndroidServer remotiCollegamenti cifratiSchermi live

      Per gli sviluppatori

      Entra nella sua pipeline.
      Non il contrario.

      Tutto quello che clicca in ApkSee lo possono fare anche i suoi script e i suoi strumenti. Lo colleghi al sistema di build, lo faccia guidare da un assistente AI o aggiunga i suoi controlli. Un solo motore dietro app desktop, CLI, RPC API tipizzata e server MCP. Codici di uscita per i gate di CI, SARIF per il code scanning, OpenAPI e Postman per i team API, plugin gRPC e WASM per analizzatori personalizzati.

      $ apka scan app.apk --format sarif -o reports/
      ✓ static   38 screens · 212 classes · 3 native libs
      ✓ findings 1 critical · 2 high · 4 medium
      → reports/report.sarif.json
      
      $ apka analyze app.apk --format openapi
      ✓ 27 endpoints · 4 hosts · evidence for each
      → apka_output/openapi.yaml
      # .github/workflows/app-security.yml
      - name: ApkSee gate
        run: |
          apka diff release.apk build.apk --fail-on-new
          apka scan build.apk --format sarif --fail-on high -o out/
      - uses: github/codeql-action/upload-sarif@v3
        with: { sarif_file: out/ }
      // Your AI assistant, connected over MCP
      you   What changed in the API between 2.4 and 2.5?
      tool  diff_versions(session_id_a, session_id_b)
      tool  get_endpoints(session_id="nova-2.5")
      ai    3 new endpoints, 1 removed. /v1/pay now
             sends a device signature. New high finding:
             card number in logs (BalanceCard).
      $ apka bot init price-watch --template ui-tree
      $ apka bot pack ./price-watch
      ✓ price-watch-0.1.0.apkabot · 2 tasks · 1 schedule
      $ apka bot install price-watch-0.1.0.apkabot
      $ apka bot run price-watch --task check --device emulator-5554
      ▶ check · emulator-5554 · done
      # fan out to a whole pool from the desktop panel
      $ apka plugin create my-checks
      ✓ scaffolded plugin · Go (gRPC) · or --runtime wasm
      $ apka plugin install ./my-checks
      ✓ my-checks 0.1.0 · 3 rules · runs in every scan
      • App desktopStudio visuale per esplorare e revisionare.
      • CLIScansioni, diff, bot e dispositivi dagli script.
      • RPC APIAPI tipizzata sullo stesso motore, in locale o remoto.
      • Server MCPLasci che gli assistenti AI interroghino risultati e schermate.
      • EsportazioniSARIF · OpenAPI 3.1 · Postman · Markdown · JSON
      • PluginAggiunga le sue regole in Go o WebAssembly.

      Qualsiasi app che ha il permesso di aprire

      Quattro framework.
      Una sola lettura.

      Nova WalletReact Native · bytecode Hermes
      Fern & Co.Flutter · snapshot Dart AOT
      Sky DriftUnity · metadati IL2CPP
      ParleyKotlin · DEX / Smali

      App di esempio a scopo illustrativo. Nova Wallet, Fern & Co., Sky Drift e Parley sono fittizie.

      Perché ApkSee

      Uno strumento invece di dieci.

      Oggi tutto questo richiede una pila di strumenti separati, molto know-how o il caricamento della sua app nel cloud di qualcun altro. ApkSee lo fa in un unico posto, sul suo computer. Confronto con gli scanner cloud (upload, report statico) e con una toolchain manuale (decompilatori, framework di hooking, proxy, script su misura).

      ApkSee Scanner cloud Toolchain manuale
      L'app resta sul suo computer SìUpload obbligatorioSì
      Hermes, Flutter, Unity e nativo in un'unica vista SìParzialeStrumenti separati
      Traffico collegato al pulsante esatto SìNoA mano
      OpenAPI generato dall'app SìNoA mano
      Playbook con visione SìNoScript su misura
      Trigger su API, UI, stato e pianificazione SìNoNo
      Pool di dispositivi locali e remoti SìNoNo
      Funziona offline SìNoSì
      Curva di apprendimento OreMinutiMesi

      Fiducia e privacy

      Il suo computer.
      Non il nostro cloud.

      Le app che analizza non lasciano mai il suo computer. Non le vediamo, non le conserviamo e non ci addestriamo su di esse. ApkSee controlla solo che la sua licenza sia valida. L'analisi gira in locale. Il controllo della licenza trasmette un ID licenza, un'impronta hash della macchina e un nonce: nulla sui suoi progetti. Enterprise può funzionare completamente air-gapped.

      • 0 bytedelle sue app vengono caricati
      • Firmatelicenze e playbook
      • Azienda UEBuonaLabs, Lubecca · GDPR
      • Autorizzatoper le app che possiede o che può testare

      Piattaforme

      Windows oggi.
      macOS a breve.

      Disponibile

      Windows

      Windows 10 / 11 · 64-bit. Un solo installer con studio desktop, CLI e motore.

      Scarica per Windows
      In arrivo

      macOS

      macOS 13+ · Apple silicon & Intel. Stesso motore, stessa licenza. Lasci la sua email e le diremo il giorno dell'uscita.

      Una sola email quando macOS è disponibile, poi il suo indirizzo viene cancellato. Prima le chiediamo conferma per email. Privacy

      Prezzi

      Inizi gratis.
      Cresca quando serve.

      Offerta di lancio fino al 27 settembre 2027: 50% di sconto sul primo anno di qualsiasi piano annuale. Si rinnova al prezzo annuale standard.

      Free

      Guardi dentro un'app alla volta.

      0 €

      Gratis per sempre. Senza carta.

      Scarica gratis
      • Scansione di sicurezza di qualsiasi APK che può testare
      • Schermate, permessi e manifest
      • Rilevamento di tracker e segreti
      • Vista dei risultati con gravità e suggerimenti
      • Supporto della community
      Consigliato

      Pro

      Per reverse engineer, auditor e sviluppatori di app.

      599 € 299,50 € all'anno

      Primo anno, poi 599 € / anno

      Passa a Pro
      • Tutto di Free
      • Visore del codice decompilato: Kotlin, Java, Hermes, Flutter, Unity
      • Esplorazione live su dispositivo o emulatore
      • Mappatura tap-richiesta delle API, export OpenAPI 3.1
      • Playbook con visione: registra, scrivi, riproduci
      • Trigger su API, UI, stato e pianificazione
      • Export: SARIF, Postman, Markdown, client Python e Go
      • Supporto via email

      Team

      Per agenzie, team di QA e studi di sviluppo.

      1199 € 599,50 € per postazione / anno

      Primo anno, poi 1199 € / anno · da2postazioni

      Passa a Team
      • Tutto di Pro, per postazione
      • Pool di dispositivi: locali e remoti in un pannello
      • Motore remoto sui suoi server
      • Esecuzione dei playbook su tutto il pool
      • Server MCP per assistenti AI
      • Gestione delle postazioni nell'area clienti
      • Supporto prioritario

      Enterprise

      Per banche, piattaforme e team regolamentati.

      Su misura

      Contratto annuale, con fattura.

      Parli con noi
      • Tutto di Team
      • Licenze offline air-gapped
      • Postazioni a volume e condizioni su misura
      • Fattura e bonifico bancario
      • Onboarding per il suo team
      • Referente dedicato in BuonaLabs

      Prezzi in EUR. Clienti privati: prezzi IVA inclusa. Aziende: prezzi IVA esclusa; le aziende UE con partita IVA valida sono fatturate in reverse charge. Gli abbonamenti si rinnovano automaticamente e possono essere disdetti in qualsiasi momento con effetto alla fine del periodo pagato; i clienti privati con piano annuale possono disdire con un mese di preavviso dopo il primo anno. Consulti i termini e condizioni.

      Domande

      Belle domande.
      Risposte chiare.

      Non sono tecnico. Posso usare ApkSee?

      Sì. Trascini un file dell'app in ApkSee e le mostra le schermate, cosa fa ognuna e cosa può essere rischioso, in parole semplici. Registrare un playbook è come registrare un video: lei fa l'attività una volta, ApkSee la ripete.

      È legale analizzare le app?

      Analizzare app che possiede, che sviluppa o che ha il permesso scritto di testare è legale ed è pratica comune nei test di sicurezza e nel QA. La nostra Policy di uso consentito vieta di analizzare app senza autorizzazione, di violare i termini di terzi e di usare l'automazione per danneggiare altri. È lei il responsabile dei diritti su ciò che analizza.

      Le mie app o i risultati vengono caricati?

      No. L'analisi gira sul suo computer. L'unica cosa che ApkSee ci invia è un controllo della licenza con l'ID licenza e un ID dispositivo in forma hash, da cui non si possono ricavare i dettagli del suo hardware. I dettagli sono nella nostra informativa privacy .

      Quali dispositivi posso usare?

      Telefoni Android via USB, emulatori Android e container Android sui suoi server Linux. I piani Team possono unirli tutti in pool di dispositivi gestiti da un solo pannello.

      Devo fare il root del telefono?

      All'analisi statica basta il file dell'app. L'esplorazione live funziona al meglio su un emulatore, un dispositivo di test o un container che controlla lei. Il controllo di configurazione di ApkSee le dice esattamente cosa manca.

      E macOS?

      Oggi ApkSee gira su Windows 10 e 11. La versione per macOS su Apple silicon e Intel è in sviluppo: si iscriva alla lista d'attesa e le scriveremo appena è pronta. La sua licenza vale per entrambe.

      Come funzionano licenze e postazioni?

      Ogni postazione è una chiave di licenza per un computer. I piani Team acquistano più postazioni e il titolare distribuisce le chiavi. Può spostare una chiave su un nuovo computer dall'area clienti.

      Posso disdire quando voglio?

      Sì. Disdica dall'area clienti o tramite la pagina di disdetta . Il suo piano resta attivo fino alla fine del periodo pagato. Le fatture sono nell'area clienti.

      Fornite fatture, reverse charge e ordini d'acquisto?

      Ogni acquisto riceve una fattura regolare per email e nell'area clienti. Le aziende UE con partita IVA valida sono fatturate al netto in reverse charge. Enterprise può pagare con bonifico su fattura.

      Come funziona l'offerta di lancio?

      I piani annuali Pro e Team acquistati durante il lancio hanno il 50% di sconto sul primo anno. Dopo 12 mesi il piano si rinnova al prezzo annuale standard, che vede prima di pagare. Può disdire prima della data di rinnovo e i clienti privati possono disdire anche con un mese di preavviso dopo il primo anno.

      Posso riavere i soldi?

      Provi prima tutto ciò che conta con il piano Free e verifichi con noi il suo caso d'uso prima di acquistare. I consumatori nell'UE hanno 14 giorni di diritto di recesso. Se ci chiede di attivare subito la licenza, accetta che il diritto di recesso decada con la consegna; altrimenti attiviamo la licenza dopo 14 giorni. Dettagli nelle informazioni sul recesso . I suoi diritti di garanzia di legge restano sempre validi.

      Un prodotto di BuonaLabs

      Apra l'app.
      Veda tutto.