产品推荐 2026-07-26

android-reverse-engineering-sk

Android逆向分析技能集,覆盖从静态到动态的全流程分析。

开源软件跨平台工具

产品简介

android-reverse-engineering-skill 这是一套集成到AI编码助手(如Codex)中的Android逆向分析工具链,能一站式完成APK反编译、代码结构分析、API与密钥提取、Frida动态Hook及SO库分析。它解决了开发者和安全研究员在逆向过程中工具分散、步骤繁琐的痛点,特别适合进行应用安全评估和接口逻辑研究。

核心功能

  • 支持jadx + Fernflower双引擎反编译,自动对比输出
  • 内置9个开箱即用的Frida脚本,覆盖SSL绕过、内存dump、算法Hook等场景
  • 可一键提取Retrofit接口、硬编码URL、鉴权头与签名参数
  • 提供从Activity到网络层的完整调用链追踪
  • 支持XAPK自动解包及JNI/SO层的静态分析

快速开始

  1. 克隆仓库并在命令行创建技能目录的符号链接。
  2. 使用`/decompile`命令或自然语言(如“反编译这个APK”)触发分析。
  3. 根据提示进行依赖安装,工具将自动完成反编译与结构分析。

界面预览

与其他方案对比

对比项android-reverse-engineering-skill同类方案
平台支持完整支持macOS、Linux、Windows(PowerShell),适配Codex/Claude双平台。原版或多数工具仅支持部分平台(如仅Linux/macOS)。
分析深度提供从静态反编译到动态插桩(Frida)、再到Native SO层的完整工具链与流程指导。通常功能分散,需要自行组合多个工具,流程不连贯。
易用性与集成度集成到AI助手,支持自然语言交互和Slash命令,提供一键依赖管理。多为独立命令行工具,需手动配置环境,学习成本高。

适合谁用

  • 需要对Android应用进行安全评估与授权测试的安全研究员
  • 希望快速提取第三方App接口与签名逻辑进行分析的后端开发者
  • 需要分析加固应用、绕过检测的移动端安全测试工程师

下载与版本

当前最新版本为 master,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项