
android-reverse-engineering-skill安全研究指南授权渗透测试中的合法逆向【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill做安全研究时如何在不碰源代码的前提下摸清一个 Android App 的网络接口android-reverse-engineering-skill就是一个为 Claude Code 打造的安卓逆向技能插件它能把 APK / XAPK / JAR / AAR 反编译成可读源码并自动提取 Retrofit、OkHttp、Ktor、Apollo 等框架中的 HTTP API 端点、认证头和签名逻辑是授权渗透测试与 API 接口文档化的实用工具 一、它能帮你做什么能力说明指纹识别Phase 0反编译前几秒判断应用类型Flutter / React Native / Cordova / 原生 Kotlin避免白干一场反编译支持 jadx 与 Fernflower/Vineflower 双引擎可单跑或双引擎对比Kotlin 类名恢复从 R8 混淆后的 Kotlin 元数据中还原*Repository/*ViewModel等原始类名API 提取覆盖 Retrofit、OkHttp、Volley以及现代 Kotlin/KMP 栈Ktor、Apollo GraphQL、Koin调用链追踪从 Activity/Fragment 一路追到 ViewModel → Repository → 网络请求混淆处理R8 环境下依然能提取路径与 URL 常量完整工作流定义在 SKILL.md 中采用 Phase 0–5 的分阶段设计非常适合新手按步骤学习逆向思路 二、合法逆向先划清授权边界 ⚖️逆向工具本身是中性的使用场景决定合法性。项目 README 的 Disclaimer 部分明确声明了合规用途安全研究与授权渗透测试—— 已获得客户书面授权签署渗透测试协议 / SOW法律允许的互操作性分析如欧盟 2009/24/EC 指令、美国 DMCA §1201(f)恶意软件分析与应急响应教学用途与 CTF 比赛⚠️ 核心原则只分析你拥有、或被明确授权分析的应用。未经授权对他人软件进行逆向可能在很多司法管辖区触犯知识产权与计算机欺诈相关法律。责任完全由使用者承担。三、快速上手三步跑通 APK 反编译第 1 步准备依赖只需Java JDK 17和jadx两个必备组件Fernflower 与 dex2jar 为可选增强项。依赖清单与安装步骤覆盖 Ubuntu / Fedora / Arch / macOS都写在 setup-guide.md 里照着复制即可。第 2 步安装技能插件在 Claude Code 中输入两条斜杠命令即可完成安装/plugin marketplace add SimoneAvogadro/android-reverse-engineering-skill /plugin install android-reverse-engineeringandroid-reverse-engineering-skill如果你习惯先克隆仓库再本地安装仓库地址是git clone https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill然后执行/plugin marketplace add /path/to/android-reverse-engineering-skill指向本地目录即可。第 3 步一行命令启动逆向输入/decompile 应用路径.apk命令定义见 decompile.md技能会自动完成依赖检查 → 反编译 → 结构分析的完整流程。也可以用自然语言触发例如反编译这个 APK、提取这个应用的 API 端点。四、逆向工作流五阶段方法论这套技能的亮点是把专业逆向流程沉淀成了可复用的方法论Phase 0 指纹识别—— 先运行 fingerprint.sh一屏输出框架类型、HTTP 栈、混淆等级、原生库与第三方 SDKFlutter/RN 应用会直接提示换用对应工具避免浪费时间Phase 1 依赖检查—— check-deps.sh 自动检测缺失时用 install-dep.sh 一键安装自动识别操作系统与包管理器Phase 2 反编译—— decompile.sh 封装双引擎自动处理 XAPK 拆分包和 bundle 包装 APKPhase 3 结构分析—— 读 AndroidManifest、定位主 Activity、扫BuildConfig.java里的泄密常量Base URL、API Key、Feature Flag 常常躲在这里Phase 4–5 调用链追踪与 API 文档化—— 用 find-api-calls.sh 全栈扫描输出全量接口清单 高价值接口深挖两级文档认证流、支付流优先深挖。各阶段的 grep 模式与文档模板详见 api-extraction-patterns.md 和 call-flow-analysis.md ️五、亮点R8 混淆也藏不住 Kotlin 类名现代 Kotlin/KMP 应用普遍经过 R8 混淆反编译出来全是a.b.c这样的短名。但R8 无法剥离 Kotlin 元数据字符串运行时反射、协程依赖它们技能正是利用这一点从DebugMetadata/Metadata注解中还原原始类名recover-kotlin-names.sh从反编译源码构建混淆名 → 真实名映射表lookup-name.sh按真实名查询、按混淆名反查、或对源码 grep 并逐条标注真实类名。实测恢复率*Repository/*ViewModel/*UseCase类约100%DTO 约 80%——恰好是安全研究者最想看的那部分代码。原理详解见 kotlin-name-recovery.md。六、项目文件导览文件用途SKILL.md核心工作流Phase 0–5decompile.md/decompile斜杠命令定义scripts/全部自动化脚本Bash Windows PowerShell 双版本jadx-usage.md / fernflower-usage.md两款反编译器的 CLI 参考third_party_hosts.txt区分自有域名 vs 第三方域名的宿主清单Windows 用户也有对应的.ps1脚本社区贡献、仍在稳定中可在 PowerShell 下完成同样的检查、安装、反编译与 API 扫描操作 七、新手避坑清单先指纹、再反编译Flutter 等跨端应用反编译 Java 层几乎没有价值混淆应用加--deobfKotlin 混淆应用记得跑类名恢复别被a.b.c劝退双引擎对比jadx 输出有警告时用--engine both交叉验证接口清单够用就好100 端点的应用不必逐个深挖认证与支付流优先。写在最后android-reverse-engineering-skill 把反编译 → 结构分析 → 调用链追踪 → API 文档化这条专业逆向链路封装成了 Claude Code 里即装即用的技能。对于安全研究者来说它的最大价值不是破解而是在授权范围内更快地理解目标、补齐接口文档、定位认证缺陷 再次提醒请始终在书面授权与法律允许的前提下使用本工具把合法边界放在第一位。【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考