Ir para o conteúdo
CanalVIP / laboratório local / sessão isolada
CASE FILE APK-00X

APK X-Ray Abra o aplicativo antes de confiar nele.

Um posto de triagem reversa no navegador. Manifesto, DEX, assinatura, permissões e conexões são convertidos em evidências legíveis, sem enviar o arquivo para fora do seu dispositivo.

Ver relatório de exemplo Dados fictícios · sem selecionar arquivo

Exemplo: app de notas fictício

Estes dados são ilustrativos. Não são resultados de uma análise do seu APK.

Permissão: localização precisa
android.permission.ACCESS_FINE_LOCATION
Permite pedir acesso à localização. Isso não comprova coleta: compare com a função declarada do app.
SDK de análise de uso
Uma biblioteca de telemetria aparece no código do app fictício. Isso indica uma capacidade possível, não que dados tenham sido enviados.
Assinatura de debug
Em um APK distribuído ao público, é um sinal para conferir a origem e o certificado. Sozinha, a assinatura de debug não prova adulteração.

Esses indícios ajudam na triagem; não substituem uma análise completa nem garantem segurança.

A análise real usa o APK que você escolher, localmente no navegador. Este exemplo não lê arquivos nem gera uma exportação.

01 memória local 02 zero upload 03 DEX + manifesto 04 laudo A–F
motorAXML + DEX strings
saídaveredito explicável
privacidadeair-gap lógico
SPECIMEN INPUT READY
?0/100
Analisando…

0
Permissões
0
Rastreadores
0
Conexões (URL)
0
IPs
0
Segredos
0
Comp. expostos
Versão
SDK min → alvo
Assinatura
Arquiteturas · DEX · Tamanho

Veredito completo é VIP

Você já vê o resumo acima. Desbloqueie o raio-X completo deste APK:

Cada permissão perigosa explicada em português
Rastreadores/SDKs e para onde o app envia dados
URLs, IPs, e-mails e chaves de API embutidas no código
Assinatura, impressão digital e detecção de APK modificado
Exportação do laudo em JSON
// O que o laudo revela

Um laudo de segurança — não uma lista de dados

Cada análise vira um veredito com causa e efeito. É a leitura que um analista de segurança faria à mão, em horas de engenharia reversa, entregue em segundos.

Veredito de risco A–F

Uma nota de 0 a 100 com os motivos por trás dela — não só números soltos.

Detecção de APK modificado

Identifica assinatura de debug e adulteração — o sinal clássico de mod, crack ou malware injetado.

Rastreadores & SDKs

Encontra Firebase, AdMob, Facebook, Unity e dezenas de SDKs de telemetria dentro do código.

Segredos no código

Extrai URLs, IPs, e-mails e chaves de API embutidas — para onde o app realmente se conecta.

Etiqueta de privacidade

Mostra o que o app acessa: localização, microfone, câmera, SMS, contatos e mais.

Permissões explicadas

Cada permissão perigosa traduzida em português claro — sem jargão técnico.

// Horas vs segundos

O caminho difícil — e o caminho CanalVIP

Auditar um APK à mão exige ferramentas, terminal e experiência. O APK X-Ray faz o mesmo trabalho com um arrastar de arquivo.

Análise manual

  • Instalar Java, jadx, apktool e dependências
  • Descompilar para smali / dex e folhear o código
  • Caçar URLs e segredos com grep na unha
  • Inspecionar o certificado no terminal (keytool)
  • Cruzar permissões com o que cada uma significa
⏱ Horas de trabalho · exige conhecimento técnico

Com o APK X-Ray

  • Arraste o .apk direto no navegador
  • Veredito de risco A–F em segundos
  • URLs, IPs, segredos e rastreadores já extraídos
  • Detecção automática de APK modificado/recompilado
  • Cada permissão perigosa explicada em português
⏱ ~5 segundos · zero conhecimento técnico
// Como funciona

Quatro passos, tudo no seu navegador

01Carregue o APK

O arquivo é aberto na memória do navegador. Nada é enviado.

02Engenharia reversa

Descompactamos, decodificamos o manifesto binário e varremos o código (DEX) e os recursos.

03Veredito de risco

Permissões, rastreadores, segredos e assinatura viram uma nota de segurança com motivos.

04Laudo

Resumo grátis na hora; relatório completo e exportação em JSON no plano VIP.

// Para quem é

Quando o APK X-Ray vale ouro

Antes de instalar um mod

Saiba se um APK baixado fora da Play Store é seguro — antes de colocá-lo no seu aparelho.

Caçar adulteração

Descubra se um APK foi recompilado, teve a assinatura trocada ou recebeu código injetado.

Conferir privacidade

Veja quais rastreadores o app carrega e para onde ele manda os seus dados.

Devs & QA

Auditoria relâmpago de permissões, SDKs e segredos vazados antes de publicar.

Seu APK nunca sai do seu dispositivo

Diferente de serviços que sobem o arquivo para um servidor, aqui toda a engenharia reversa roda no seu navegador. O APK não é enviado, não é armazenado e não é compartilhado. Análise séria, com privacidade total.

// Grátis vs VIP

O resumo é grátis. O laudo completo é VIP.

Você sempre vê o veredito e os números. O plano VIP abre cada detalhe — e libera todas as outras ferramentas CanalVIP.

Recurso
Grátis
VIP
Veredito de risco (nota A–F)
Contagem de rastreadores, URLs e segredos
Versão, SDK e tipo de assinatura
Permissões perigosas explicadas
Rastreadores e SDKs nomeados
URLs, IPs, e-mails e chaves de API
Impressão digital + detecção de mod
Etiqueta de privacidade detalhada
Exportar laudo em JSON
Quero o acesso VIP
// Dúvidas

Perguntas frequentes

O meu APK é enviado para algum servidor?

Não. Toda a análise acontece dentro do seu navegador, na memória do seu próprio aparelho. O arquivo nunca é enviado, armazenado ou compartilhado.

Preciso instalar alguma coisa?

Nada. Funciona em qualquer navegador moderno (celular ou computador), sem app, sem extensão e sem cadastro para o resumo grátis.

O que significa "assinado com chave de debug"?

É um forte indício de que o APK foi recompilado ou modificado — mod, crack ou versão adulterada. Apps oficiais são assinados com a chave de release do desenvolvedor, nunca com a chave de debug do Android.

Funciona com qualquer APK?

Sim, com arquivos .apk padrão. Em APKs muito grandes, o código (DEX) é amostrado para manter a análise instantânea — o veredito e a detecção continuam válidos.

Quão preciso é o laudo?

Lemos o manifesto binário real, o código (DEX) e o certificado de assinatura — as mesmas fontes que um analista usaria. Use como triagem rápida e confiável de segurança e privacidade, não como laudo forense oficial.

Pronto para o raio-X?

Arraste um APK e tenha o veredito de segurança em segundos. Grátis para começar.

Verificar VIP Canal público Solicitar Catálogo