Static RASP dashboard for Android APKs. Optional decompile (JADX → fallback apktool), endpoint/URI extraction, and DEX/native checks. One-click Export PDF and Export CSVs.
- Decompile via jadx, auto-fallback to apktool (resources included)
- Endpoint/URI extraction: raw URLs, Retrofit + baseUrl, OkHttp, WebView bridges, manifest deep links
- RASP detections from DEX/native (radare2 optional)
- Clean dark UI, filters; export PDF & CSVs
- Python 3.9+
- Pip
- jadx – preferred Java/Kotlin decompiler
- apktool – Smali/resources decompiler (fallback)
- radare2 – optional native analysis
sudo apt update
sudo apt install -y openjdk-17-jre-headless radare2 apktool curl unzip
JADX_VER=1.5.1
curl -L -o /tmp/jadx.zip "https://github.com/skylot/jadx/releases/download/v${JADX_VER}/jadx-${JADX_VER}.zip"
sudo mkdir -p /opt/jadx && sudo unzip -q /tmp/jadx.zip -d /opt/jadx
sudo ln -sf /opt/jadx/bin/jadx /usr/local/bin/jadx
sudo ln -sf /opt/jadx/bin/jadx-gui /usr/local/bin/jadx-gui
jadx --version && apktool --version && r2 -v- pip install -r requirements.txt
- uvicorn app:app --host 0.0.0.0 --port 8000
Usage : https://medium.com/@hackersdump0/scan-your-apk-for-rasp-signals-with-mobile-rasp-scanner-8f193cb59ee9