Skip to content

APK 逆向技术库 ​

APK/DEX/SO 逆向技术库。覆盖静态分析、Frida 动态验证、脱壳、Patch 与重打包。

完整目录(8 类 / 23 篇) ​

01-dex-java — DEX/Java(1) ​

02-native — Native/SO(6) ​

03-manifest — Manifest/入口(1) ​

04-crypto — 加密(2) ​

05-network — 网络协议(3) ​

06-dynamic — 动态插桩(3) ​

07-packer — 壳与混淆(5) ​

08-patch-repack — Patch/重打包(2) ​

文档质量基线 ​

每篇正文必须包含:H1 标题、可运行示例、工作流/攻击链、证据与验证闭环、MCP 工具映射,并且本地 Markdown 链接必须可解析。

实战写法 ​

每篇文章按“入口信号 → 静态定位 → 动态 Hook/打点 → dump/patch/repack → 复验 → Evidence → MCP 工具映射”组织。正文优先给出 jadx/apktool/readelf/Ghidra/Frida 的落点,而不是只解释概念。

记录证据时写包名、组件名、类/方法签名、SO 名称、偏移、hook 输出、dump 文件路径、patch 字节或 smali diff、安装/运行结果。每一节都要能把读者带到下一跳:Java 层、Native 层、网络协议、壳、加密或重打包。

powershell
python scripts/misc/kb_doc_audit.py

标准工作流 ​

text
APK → jadx/apktool → Java/Native 静态分析 → Frida 验证 → dump/patch → 重打包验活

GPL-3.0 · 仅供授权环境下的学习与防御性研究使用