产品简介
android-reverse-engineering-skill 这是一套集成到AI编码助手(如Codex)中的Android逆向分析工具链,能一站式完成APK反编译、代码结构分析、API与密钥提取、Frida动态Hook及SO库分析。它解决了开发者和安全研究员在逆向过程中工具分散、步骤繁琐的痛点,特别适合进行应用安全评估和接口逻辑研究。
核心功能
- 支持jadx + Fernflower双引擎反编译,自动对比输出
- 内置9个开箱即用的Frida脚本,覆盖SSL绕过、内存dump、算法Hook等场景
- 可一键提取Retrofit接口、硬编码URL、鉴权头与签名参数
- 提供从Activity到网络层的完整调用链追踪
- 支持XAPK自动解包及JNI/SO层的静态分析
快速开始
- 克隆仓库并在命令行创建技能目录的符号链接。
- 使用`/decompile`命令或自然语言(如“反编译这个APK”)触发分析。
- 根据提示进行依赖安装,工具将自动完成反编译与结构分析。
界面预览
与其他方案对比
| 对比项 | android-reverse-engineering-skill | 同类方案 |
|---|---|---|
| 平台支持 | 完整支持macOS、Linux、Windows(PowerShell),适配Codex/Claude双平台。 | 原版或多数工具仅支持部分平台(如仅Linux/macOS)。 |
| 分析深度 | 提供从静态反编译到动态插桩(Frida)、再到Native SO层的完整工具链与流程指导。 | 通常功能分散,需要自行组合多个工具,流程不连贯。 |
| 易用性与集成度 | 集成到AI助手,支持自然语言交互和Slash命令,提供一键依赖管理。 | 多为独立命令行工具,需手动配置环境,学习成本高。 |
适合谁用
- 需要对Android应用进行安全评估与授权测试的安全研究员
- 希望快速提取第三方App接口与签名逻辑进行分析的后端开发者
- 需要分析加固应用、绕过检测的移动端安全测试工程师
下载与版本
当前最新版本为 master,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/CreditTone/android-reverse-engineering-skill