{"repo":"CreditTone/android-reverse-engineering-skill","free":true,"listed":false,"github":"https://github.com/CreditTone/android-reverse-engineering-skill","clone":"git clone https://github.com/CreditTone/android-reverse-engineering-skill.git","description":"这是一套专为 Codex 适配的 Android 逆向分析 skill，支持在 Codex 会话中反编译 APK、XAPK、JAR、AAR，并结合 jadx、Fernflower/Vineflower 梳理 Manifest、包结构、网络层和调用链。它可辅助提取接口、URL、鉴权头、token 与签名逻辑，并提供 Frida、抓包、JNI/SO 分析前的静态侦察方法，适合接口分 析、安全研究和授权测试。","language":"JavaScript","stars":398,"topics":["android","claude-code","codex","frida","reverse-engineering"],"license":"Apache-2.0","category":"mobile-apps","readme_excerpt":"android-reverse-engineering-skill Android 逆向分析全家桶 — 从 APK 反编译到 Frida 动态插桩、从 HTTP 接口提取到 JNI/SO 原生层逆向，覆盖静态分析→动态分析→流量解密→签名追踪的完整链路。支持 Claude Code / Codex 双平台，兼容 macOS、Linux、Windows（PowerShell），一套技能打通 Android 安全研究与授权渗透测试的绝大部分需求。 亮点 - 双引擎反编译 ：jadx + Fernflower/Vineflower，自动对比、择优输出 - 完整调用链追踪 ：从 Activity/Fragment → ViewModel → Repository → Retrofit/OkHttp，一路不迷路 - API 全量提取 ：Retrofit 接口、OkHttp 请求、硬编码 URL、鉴权头、Token、签名参数一键搜出 - Frida 脚本武装 ：9 个实战级 Frida 脚本开箱即用 — SSL 日志、DEX/SO dump、JNI 追踪、加密 hook、Root/Frida 检测绕过、KeyStore 证书导出 - Native 层分析 ：JNI 注册追踪、SO 符号/导出分析、签名/加密边界定位、unidbg 模拟前的完整静态侦察 - XAPK / 套壳 APK 自动解包 ：自动识别分包结构，直取业务核心 base.apk - 跨平台 ：Bash 脚本 + PowerShell 脚本双栈，macOS/Linux/Windows 通吃 - 智能依赖安装 ：一键检查 + 自动安装缺失工具，无 sudo 时自动降级为手动指引 与原项目的差异 基于 SimoneAvogadro/android-reverse-engineering-skill 做了大幅扩展： 方面 原项目 本仓库 --- --- --- 平台支持 Claude Code Claude Code + Codex 双平台 反编译引擎 jadx jadx + Fernflower/Vineflower 双引擎对比 动态分析 概念提及 完整 Frida 实战指导 + 9 个开箱即用脚本 Native 分析 无 JNI/SO 完整分析流程 + rizin 命令参考 Windows 支持 无 完整 PowerShell 脚本栈 XAPK/套壳 基础支持 自动递归解包 + 分包识别 依赖管理 手动 一键检查 + 跨平台自动安装 Frida 脚本 无 9 个实战脚本（SSL、DEX dump、SO dump、JNI trace、加密 hook、检测绕过、证书导出） 文档语言 英文 中文 功能总览 静态分析 - jadx / Fernflower / Vineflower 三种引擎反编译 APK、XAPK、JAR、AAR - 自动解析 AndroidManifest.xml、包结构、架构模式（MVP/MVVM/Clean Architecture） - 混淆代码处理：ProGuard/R8 混淆下的字符串锚点定位策略 API 与网络层 - 自动提取 Retrofit 接口、OkHttp 调用、硬编码 URL、鉴权头、Token - 请求/响应结构还原，Base URL + Path + Headers + Body 完整文档化 - 签名参数与加密入口定位 调用链追踪 - Activity → ViewModel/Presenter → Repository → API Service → HTT","default_branch":null,"files":null,"tree":[],"storefront":"/r/CreditTone","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/CreditTone/android-reverse-engineering-skill/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}