APK X-Ray Abra o aplicativo antes de confiar nele.
Um posto de triagem reversa no navegador. Manifesto, DEX, assinatura, permissões e conexões são convertidos em evidências legíveis, sem enviar o arquivo para fora do seu dispositivo.
Ver relatório de exemplo Dados fictícios · sem selecionar arquivo
Exemplo: app de notas fictício
Estes dados são ilustrativos. Não são resultados de uma análise do seu APK.
- Permissão: localização precisa
android.permission.ACCESS_FINE_LOCATION- Permite pedir acesso à localização. Isso não comprova coleta: compare com a função declarada do app.
- SDK de análise de uso
- Uma biblioteca de telemetria aparece no código do app fictício. Isso indica uma capacidade possível, não que dados tenham sido enviados.
- Assinatura de debug
- Em um APK distribuído ao público, é um sinal para conferir a origem e o certificado. Sozinha, a assinatura de debug não prova adulteração.
Esses indícios ajudam na triagem; não substituem uma análise completa nem garantem segurança.
A análise real usa o APK que você escolher, localmente no navegador. Este exemplo não lê arquivos nem gera uma exportação.
—
—
Veredito completo é VIP
Você já vê o resumo acima. Desbloqueie o raio-X completo deste APK:
Um laudo de segurança — não uma lista de dados
Cada análise vira um veredito com causa e efeito. É a leitura que um analista de segurança faria à mão, em horas de engenharia reversa, entregue em segundos.
Veredito de risco A–F
Uma nota de 0 a 100 com os motivos por trás dela — não só números soltos.
Detecção de APK modificado
Identifica assinatura de debug e adulteração — o sinal clássico de mod, crack ou malware injetado.
Rastreadores & SDKs
Encontra Firebase, AdMob, Facebook, Unity e dezenas de SDKs de telemetria dentro do código.
Segredos no código
Extrai URLs, IPs, e-mails e chaves de API embutidas — para onde o app realmente se conecta.
Etiqueta de privacidade
Mostra o que o app acessa: localização, microfone, câmera, SMS, contatos e mais.
Permissões explicadas
Cada permissão perigosa traduzida em português claro — sem jargão técnico.
O caminho difícil — e o caminho CanalVIP
Auditar um APK à mão exige ferramentas, terminal e experiência. O APK X-Ray faz o mesmo trabalho com um arrastar de arquivo.
Análise manual
- ✕ Instalar Java, jadx, apktool e dependências
- ✕ Descompilar para smali / dex e folhear o código
- ✕ Caçar URLs e segredos com grep na unha
- ✕ Inspecionar o certificado no terminal (keytool)
- ✕ Cruzar permissões com o que cada uma significa
Com o APK X-Ray
- ✓ Arraste o .apk direto no navegador
- ✓ Veredito de risco A–F em segundos
- ✓ URLs, IPs, segredos e rastreadores já extraídos
- ✓ Detecção automática de APK modificado/recompilado
- ✓ Cada permissão perigosa explicada em português
Quatro passos, tudo no seu navegador
O arquivo é aberto na memória do navegador. Nada é enviado.
Descompactamos, decodificamos o manifesto binário e varremos o código (DEX) e os recursos.
Permissões, rastreadores, segredos e assinatura viram uma nota de segurança com motivos.
Resumo grátis na hora; relatório completo e exportação em JSON no plano VIP.
Quando o APK X-Ray vale ouro
Saiba se um APK baixado fora da Play Store é seguro — antes de colocá-lo no seu aparelho.
Descubra se um APK foi recompilado, teve a assinatura trocada ou recebeu código injetado.
Veja quais rastreadores o app carrega e para onde ele manda os seus dados.
Auditoria relâmpago de permissões, SDKs e segredos vazados antes de publicar.
Seu APK nunca sai do seu dispositivo
Diferente de serviços que sobem o arquivo para um servidor, aqui toda a engenharia reversa roda no seu navegador. O APK não é enviado, não é armazenado e não é compartilhado. Análise séria, com privacidade total.
O resumo é grátis. O laudo completo é VIP.
Você sempre vê o veredito e os números. O plano VIP abre cada detalhe — e libera todas as outras ferramentas CanalVIP.
Perguntas frequentes
O meu APK é enviado para algum servidor?
Não. Toda a análise acontece dentro do seu navegador, na memória do seu próprio aparelho. O arquivo nunca é enviado, armazenado ou compartilhado.
Preciso instalar alguma coisa?
Nada. Funciona em qualquer navegador moderno (celular ou computador), sem app, sem extensão e sem cadastro para o resumo grátis.
O que significa "assinado com chave de debug"?
É um forte indício de que o APK foi recompilado ou modificado — mod, crack ou versão adulterada. Apps oficiais são assinados com a chave de release do desenvolvedor, nunca com a chave de debug do Android.
Funciona com qualquer APK?
Sim, com arquivos .apk padrão. Em APKs muito grandes, o código (DEX) é amostrado para manter a análise instantânea — o veredito e a detecção continuam válidos.
Quão preciso é o laudo?
Lemos o manifesto binário real, o código (DEX) e o certificado de assinatura — as mesmas fontes que um analista usaria. Use como triagem rápida e confiável de segurança e privacidade, não como laudo forense oficial.
Pronto para o raio-X?
Arraste um APK e tenha o veredito de segurança em segundos. Grátis para começar.