Claude Code装上这个Skill,安卓逆向从入门到放弃只需要三秒
说真的,安卓逆向这门手艺,以前门槛高到离谱。
你得装 Jadx、学会刷 APK、用一堆命令行工具、还得看得懂混淆后的 Smali 代码——光环境配置就能劝退 80% 的人。
现在,Claude Code 装上这个 Skill,情况完全不一样了。
把 APK 扔给 AI,让它帮你逆向
android-reverse-engineering-skill 是一个专门给 Claude Code 用的逆向工程技能包。你只需要把 APK/XAPK/JAR/AAR 文件路径扔给它,剩下的——反编译、提取 API、追踪调用链——Claude 全都帮你搞定。
核心能力一览:
- 框架识别:丢进去一个 APK,三秒内告诉你这是 Flutter / React Native / Cordova / Xamarin / 原生 Kotlin,连用了什么 HTTP 库都一并识别
- 反编译:自动调用 jadx,支持 Vineflower 引擎,还能两个引擎对比着看
- Kotlin 名字恢复:这是最骚的部分——R8 混淆后的代码通常类名全变成 a/b/c,但这个 Skill 能从 Kotlin metadata 里把真正的 Repository、ViewModel、*UseCase 名称捞回来
- API 提取:Retrofit、OkHttp、Volley 全支持,现代 Kotlin 栈的 Ktor、Apollo GraphQL、Koin 依赖注入也不在话下
- 调用链追踪:从 Activity/Fragment 一路追踪到 ViewModel → Repository → API 端点
实测:逆向一个 App 看看
假设你拿到一个 .apk,想知道它调用了哪些后端 API,在 Claude Code 里直接说:
请分析这个 APK 的 API 调用:/path/to/app.apk
Claude 会自动完成:识别框架和 HTTP 库类型 → 反编译出 Java/Kotlin 源码 → 提取所有 Retrofit/OkHttp/Ktor 接口定义 → 列出硬编码的 URL、认证 Token、HMAC 签名规则。
输出的结果可以直接用来写文档、搭 Mock Server,或者做安全审计。
为什么说它是黑科技
传统逆向要人肉做几个小时的事,这个 Skill 压缩到几分钟。而且它解决了一个长期痛点——Kotlin 混淆后的名字恢复。
R8 压缩后类名全乱了,但 Kotlin 编译进去的 metadata 没有被清掉。这个 Skill 精准地读取那部分 metadata,把混淆名还原成真正的业务含义。你看到的不再是 f.a.b.c,而是 UserRepository、AuthInterceptor、PaymentApiService。
Windows 用户也有福了——PowerShell 脚本已经有人贡献,虽然还在 stabilizing,但基本功能都能跑。
安装方式
直接 clone 到 Claude Code 的 skills 目录即可:
git clone https://github.com/SimoneAvogadro/android-reverse-engineering-skill.git ~/.claude/skills/android-reverse-engineering-skill
需要预装:jadx(反编译)、apktool(解包)。Kotlin 名字恢复还需要从 APK 中提取 Kotlin metadata。
谁适合用
- 移动安全工程师:快速摸清一个 App 的通信架构
- 后端开发:想知道某款 App 调了哪些接口,接口文档不全的时候特别有用
- Bug 调试:抓不到 App 行为?直接把 API 层面扒开看
- 学习目的:想了解某个流行 App 用了什么技术栈
说实话,这类 Skill 以前根本不存在——它是今年 Claude Code Skill 生态爆发后才出现的东西。逆向这类硬核安全技能,现在居然能被 AI Agent 执行得像模像样,这本身就挺让人震惊的。
GitHub:https://github.com/SimoneAvogadro/android-reverse-engineering-skill
GitHub: https://github.com/SimoneAvogadro/android-reverse-engineering-skill
评论区
登录后可评论。