Android逆向最折腾的不是反编译,是反编译完以后还得自己从一堆混淆代码里找接口。
这个 android-reverse-engineering-skill 可以直接交给Claude Code做。把APK,XAPK,JAR,AAR丢进去,它会自动反编译,再把Retrofit,OkHttp,Ktor,GraphQL这些网络请求找出来。
接口地址,认证方式,请求签名这些也能一起整理。碰到R8混淆,还能从Kotlin metadata里恢复一部分原始类名,继续顺着Activity,ViewModel,Repository往下追到真正的网络请求。
平时做安全研究,协议分析,或者想快速看懂一个Android App怎么请求接口的,这个Skill可以装上。
GitHub:github.com/SimoneAvogadro…
原帖链接:x.com/i/status/20936…
话题来源 @ai_suxiaole
· 27K阅读 · ❤️523 · x.com/…↗ · 已改写,非原文转载
19 浏览 0 评论
0 反应










