GitHub Stars
7.5K
Forks数量
847
贡献者数量
7
许可证
Apache-2.0
收录理由
面对一个没有源码的 Android 应用,想弄清它背后调用了哪些接口,以往得靠手动拆包、翻反编译代码,费时又容易漏。这个技能把最繁琐的部分接了过去:先快速给 APK 或 XAPK 做指纹识别,判断框架类型、HTTP 栈和混淆程度,再决定要不要完整反编译;之后用 jadx 解开 APK、XAPK、JAR、AAR 等格式,把应用实际使用的 HTTP 接口梳理出来,包括 Retrofit 和 OkHttp 端点、写死的 URL、认证头以及请求签名方式。对现代 Kotlin 和 KMP 应用来说,它最有价值的一点是能利用 R8 无法抹掉的元数据还原被混淆的原始类名,并且不只读经典的 Retrofit/OkHttp,连 Ktor、Apollo GraphQL 和 Koin 这些栈也能处理。由于它跑在 Claude Code 环境里,你可以用对话的方式让它从某个具体 Activity 追踪调用链,或者单独抽出某个目标端点,不必再手动敲命令行反编译工具。做安全审计或者想复现某个移动端 API 时,这能把原来要来回切换多个工具的苦差事变成一次有引导的流程。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。