1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | android-reverse-engineering-skill |
| 项目自述名称 | Android Reverse Engineering & API Extraction — Claude Code skill |
| 作者/维护者 | Simone Avogadro(个人开发者) |
| 来源链接 | https://github.com/SimoneAvogadro/android-reverse-engineering-skill |
| 许可证 | Apache License 2.0(GitHub API) |
| GitHub Stars | 6,452(GitHub API) |
| Forks | 711(GitHub API) |
| 最新版本 | v1.1.0(2026-04-27 发布,GitHub API) |
| 安装方式 | Claude Code 插件市场两行命令 |
2. 功能介绍与亮点
核心能力是反编译 Android APK/XAPK/JAR/AAR 文件(底层调用 jadx,可选 Vineflower/Fernflower、dex2jar),并从反编译结果中提取应用实际调用的 HTTP 接口——Retrofit 端点、OkHttp 调用、硬编码 URL、鉴权与请求签名模式。分析前会先做框架指纹识别(Flutter / React Native / Cordova / Xamarin / 原生 Kotlin)与混淆程度判断,再决定是否值得完整反编译,避免在不合适的目标上浪费时间。
主要亮点:
- 对现代 Kotlin/KMP 技术栈有专门支持——能借助 Kotlin 元数据,从 R8 混淆后的字节码中还原接近原始的 Repository/ViewModel/UseCase 类名,并解析 Ktor、Apollo GraphQL、Koin 等框架的调用
- 提供 Windows/PowerShell 支持(实验阶段,脚本仍在社区完善中)
- 全部处理在本地进行,不依赖任何云端服务
- 开源、Apache 2.0 协议,代码可审计
3. 适用场景
所属分类:安全与合规
面向需要在没有源码的情况下理解某个 Android 应用网络行为的移动开发者与安全研究人员,例如:迁移或兼容性评估时分析自家旧版本 APK、在已获授权范围内对第三方应用做安全评估或恶意软件分析、或是学习某个 App 具体如何实现某项功能。应仅用于对拥有相应权利或已获明确授权的 APK。
4. 跨 Agent 兼容性
- Claude Code:原生支持——通过
/plugin marketplace add与/plugin install两条命令直接安装,项目专为该客户端设计 - Codex:未提及,未验证——抓取材料未出现相关描述
- OpenClaw:未提及,未验证
- Hermes Agent:未提及,未验证
5. 推荐理由
把“反编译 + 定位关键代码 + 提取网络接口”这条原本需要熟练使用 jadx、手动通读混淆代码才能完成的链路,压缩成 Claude Code 里的一次对话式操作,尤其是对 R8 混淆后 Kotlin 类名的还原能力,省去了大量人工比对的功夫。项目开源、许可证清晰、全程本地运行不外发数据。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9 | GitHub 6,452 stars;曾登上 GitHub Trending 第 3 名,被 XDA Forums 等科技媒体报道 |
| 可用性 | 8 | 插件市场两行命令即可安装;需额外安装 jadx 作为反编译依赖(Vineflower/dex2jar 为可选替代);最新版本发布于 2026-04-27,仓库最近一次提交在 2026-06-10,维护活跃 |
| 安全性 | 7 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行范围 | 通过本地 Bash/PowerShell 脚本调用 jadx 等反编译工具,范围限定在文件解包与静态分析,不涉及系统级改动 |
| ② 运行时联网外发 | 抓取材料中未发现云端调用或遥测行为,全部处理在本地完成 |
| ③ API Key/凭据 | 不需要任何 API Key 或账号凭据 |
| ④ 可疑指令 | 抓取的 README 中未发现要求执行未声明操作的可疑文字 |
| ⑤ 作者/组织信誉 | 个人开发者维护(非机构背景),但项目开源公开、issue 响应及时(仓库仅 6 个未关闭 issue),社区反馈积极 |
| ⑥ License | Apache License 2.0,明确 |
| ⑦ 最近维护 | 最近一次提交 2026-06-10,距今约 5 周 |
综合评分 8.0(三项均值)。
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| MobSF(Mobile Security Framework) | 一站式移动应用(Android/iOS/Windows)自动化渗透测试与恶意软件分析框架,支持静态+动态分析,GPL-3.0,GitHub 2 万+ stars | 功能覆盖更全(含动态分析、CI/CD 集成、漏洞库比对),但需要独立部署(Docker/自托管服务),不是 Claude Code 原生对话式技能,需额外学习其 Web 界面/REST API |
| jadx(裸工具) | 本技能所依赖的开源 Android 反编译器本体,命令行/GUI 均可独立使用 | 只做字节码到 Java 源码级反编译,不做框架指纹识别、API 端点提取或 Kotlin 混淆还原,这些是本技能在 jadx 之上叠加的分析层 |
| apktool | 专注资源文件解包与 smali 反汇编/重打包,常用于修改 App 资源或制作补丁 | 目标是“重打包”而非“理解网络行为”;不提供反编译到可读源码级别的能力,也没有 API 提取逻辑 |
8. 用户评价
该技能目前在第三方平台尚无来源明确、可核实的具名用户评价。
9. 其他补充
- 提供 Windows/PowerShell 支持,目前处于实验阶段,由社区贡献者持续完善脚本稳定性
- 反编译流程采用“先指纹识别、再决定是否深度反编译”的分级策略,避免在体量大或高混淆的 APK 上无谓消耗时间
10. 安装使用方式
Claude Code 插件市场安装(推荐):
/plugin marketplace add SimoneAvogadro/android-reverse-engineering-skill
/plugin install android-reverse-engineering@android-reverse-engineering-skill
本地克隆安装:
git clone https://github.com/SimoneAvogadro/android-reverse-engineering-skill.git
随后在 Claude Code 中执行:
/plugin marketplace add /path/to/android-reverse-engineering-skill
/plugin install android-reverse-engineering@android-reverse-engineering-skill
安装后需确保本机已安装 jadx(必需依赖);Vineflower/Fernflower、dex2jar 为可选的替代反编译器。安装完成后无需重启,可直接在对话中提供 APK 路径触发分析流程。
11. 注意事项
- 仅应用于自己拥有权利或已获得明确授权分析的 APK;对未授权第三方应用做反编译可能涉及法律与合规风险,README 中也明确声明“仅限合法用途”
- Windows/PowerShell 支持仍处于实验阶段,稳定性弱于主线的 macOS/Linux 路径
- 维护者为个人开发者,长期维护的持续性弱于机构背景项目,建议关注仓库后续更新节奏
- 与 Codex、OpenClaw、Hermes Agent 的兼容性尚未获得证据验证