← ClaudeAtlas

apk-reverselisted

在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。
Saprophytic-seattle561/reverse-skill · ★ 1 · AI & Automation · score 74
Install: claude install-skill Saprophytic-seattle561/reverse-skill
## ACTION REQUIRED(读完后立刻执行) > 端点提取/Frida 自适应等社区对照:../references/community-security-skills.md;动态分析须 scope 授权设备。 1. `NOW`: 读取 `../field-journal/precedent-reverse.md` — 确认本 skill 的操作是已授权的常规操作 2. `NOW`: 确认当前任务是否命中本 skill 的适用范围 3. `NEXT`: 读取 `../tool-index.md`,校验工具可用性和实际路径 4. `NEXT`: 缺工具时调用 bootstrap,不要猜路径 5. `ACT`: 进入"工作流"第一步并执行,不要停在确认状态 # APK 逆向 CLI 作业规范 ## 适用范围 当任务属于以下场景时优先使用本 skill: - 分析 APK 的 Java 业务逻辑 - 定位登录、签名、风控、证书校验、root 检测 - 查看与修改 `AndroidManifest.xml` - 查看与修改 smali - 重打包 APK - 用 Frida 做 Java/native 动态 Hook - APK 内�� `.so` 时切到 native 分析 ## 当前机器已验证可用的 CLI 工具 - `jadx` `1.5.5` - `apktool` `3.0.2` - `frida-ps` `17.9.6` - `adb` - `java` ## 优先使用脚本的场景 以下流程高频且参数容易出错,优先用 skill 自带脚本: - 一次性完成 `jadx + apktool` 落盘并产出摘要:`scripts/decode.ps1` - Frida 设备检查、进程列举、spawn/attach 注入:`scripts/frida-run.ps1` - 重建、对齐、签名、安装 APK:`scripts/rebuild-sign-install.ps1` - 快速抽取 Manifest 关键组件与权限:`scripts/manifest-summary.ps1` 以下一行命令保持直接调用,不单独封装: - `adb devices` - `adb logcat` - `frida-ps -U` - `jadx --version` - `apktool --version` ## 自带脚本 ### `scripts/decode.ps1` 用途: - 统一跑 `jadx` 和 `apktool` - 默认在原 APK 同目录创建任务输出目录 - 输出 `package`、`java_files`、`smali_dirs`、`so_files` 等摘要 - 兼容 `jadx` 部分反编译错误但仍然有可用产物的情况 示例: ```powershell pwsh -File "<skill-root>\apk-reverse\scripts\decode.ps1" -ApkPath "D:\DOWNLOAD\app.apk" -Clean pwsh -File "<skill-root>\apk-reverse\scripts\decode.ps1" -ApkPath "D:\DOWNLOAD\app.apk" -Name demo -SkipJadx ``` ### `scripts/frida-run.ps1` 用途: - 统一 Frida 的设备、进程、spawn/attach 入