SkillsScout
SECURITY-COMPLIANCE / 安全与合规

android-reverse-engineering-skill

收录日期 2026-07-18·来源仓库 ↗·2026-07-22 修订
受欢迎程度
9
可用程度与相关性
8
安全性
7
8SCOUT SCORE

1. 基本信息

项目 内容
名称 android-reverse-engineering-skill
项目自述名称 Android Reverse Engineering & API Extraction — Claude Code skill
作者/维护者 Simone Avogadro(个人开发者)
来源链接 https://github.com/SimoneAvogadro/android-reverse-engineering-skill
许可证 Apache License 2.0(GitHub API)
GitHub Stars 6,452(GitHub API)
Forks 711(GitHub API)
最新版本 v1.1.0(2026-04-27 发布,GitHub API)
安装方式 Claude Code 插件市场两行命令

2. 功能介绍与亮点

核心能力是反编译 Android APK/XAPK/JAR/AAR 文件(底层调用 jadx,可选 Vineflower/Fernflower、dex2jar),并从反编译结果中提取应用实际调用的 HTTP 接口——Retrofit 端点、OkHttp 调用、硬编码 URL、鉴权与请求签名模式。分析前会先做框架指纹识别(Flutter / React Native / Cordova / Xamarin / 原生 Kotlin)与混淆程度判断,再决定是否值得完整反编译,避免在不合适的目标上浪费时间。

主要亮点:

3. 适用场景

所属分类:安全与合规

面向需要在没有源码的情况下理解某个 Android 应用网络行为的移动开发者与安全研究人员,例如:迁移或兼容性评估时分析自家旧版本 APK、在已获授权范围内对第三方应用做安全评估或恶意软件分析、或是学习某个 App 具体如何实现某项功能。应仅用于对拥有相应权利或已获明确授权的 APK。

4. 跨 Agent 兼容性

5. 推荐理由

把“反编译 + 定位关键代码 + 提取网络接口”这条原本需要熟练使用 jadx、手动通读混淆代码才能完成的链路,压缩成 Claude Code 里的一次对话式操作,尤其是对 R8 混淆后 Kotlin 类名的还原能力,省去了大量人工比对的功夫。项目开源、许可证清晰、全程本地运行不外发数据。

6. 评分

维度 分数 说明
受欢迎程度 9 GitHub 6,452 stars;曾登上 GitHub Trending 第 3 名,被 XDA Forums 等科技媒体报道
可用性 8 插件市场两行命令即可安装;需额外安装 jadx 作为反编译依赖(Vineflower/dex2jar 为可选替代);最新版本发布于 2026-04-27,仓库最近一次提交在 2026-06-10,维护活跃
安全性 7 见下方检查清单

安全检查清单:

检查项 结果
① Shell 命令执行范围 通过本地 Bash/PowerShell 脚本调用 jadx 等反编译工具,范围限定在文件解包与静态分析,不涉及系统级改动
② 运行时联网外发 抓取材料中未发现云端调用或遥测行为,全部处理在本地完成
③ API Key/凭据 不需要任何 API Key 或账号凭据
④ 可疑指令 抓取的 README 中未发现要求执行未声明操作的可疑文字
⑤ 作者/组织信誉 个人开发者维护(非机构背景),但项目开源公开、issue 响应及时(仓库仅 6 个未关闭 issue),社区反馈积极
⑥ License Apache License 2.0,明确
⑦ 最近维护 最近一次提交 2026-06-10,距今约 5 周

综合评分 8.0(三项均值)。

7. 跟同类 Skills 相比的优势

竞品 定位 与本技能的差异
MobSF(Mobile Security Framework) 一站式移动应用(Android/iOS/Windows)自动化渗透测试与恶意软件分析框架,支持静态+动态分析,GPL-3.0,GitHub 2 万+ stars 功能覆盖更全(含动态分析、CI/CD 集成、漏洞库比对),但需要独立部署(Docker/自托管服务),不是 Claude Code 原生对话式技能,需额外学习其 Web 界面/REST API
jadx(裸工具) 本技能所依赖的开源 Android 反编译器本体,命令行/GUI 均可独立使用 只做字节码到 Java 源码级反编译,不做框架指纹识别、API 端点提取或 Kotlin 混淆还原,这些是本技能在 jadx 之上叠加的分析层
apktool 专注资源文件解包与 smali 反汇编/重打包,常用于修改 App 资源或制作补丁 目标是“重打包”而非“理解网络行为”;不提供反编译到可读源码级别的能力,也没有 API 提取逻辑

8. 用户评价

该技能目前在第三方平台尚无来源明确、可核实的具名用户评价。

9. 其他补充

10. 安装使用方式

Claude Code 插件市场安装(推荐):

/plugin marketplace add SimoneAvogadro/android-reverse-engineering-skill
/plugin install android-reverse-engineering@android-reverse-engineering-skill

本地克隆安装:

git clone https://github.com/SimoneAvogadro/android-reverse-engineering-skill.git

随后在 Claude Code 中执行:

/plugin marketplace add /path/to/android-reverse-engineering-skill
/plugin install android-reverse-engineering@android-reverse-engineering-skill

安装后需确保本机已安装 jadx(必需依赖);Vineflower/Fernflower、dex2jar 为可选的替代反编译器。安装完成后无需重启,可直接在对话中提供 APK 路径触发分析流程。

11. 注意事项