133
2336
9104
硕士生
来自 辽宁
【开源分享】APK Analyzer —— AI智能逆向分析工具(TRAE辅助开发) 项目源码 + 成品APK 一并放出,欢迎交流、提issue、二次开发。 一、这是什么 APK Analyzer 是一款面向 Android 逆向工程的 AI 辅助分析工具。它的核心思路很简单: 把 AI 大模型和 MCP(Model Context Protocol)协议结合起来,让 AI 能直接操作你的逆向环境。 举个例子:你对着 AI 说"分析一下这个 APK 的加固方式",AI 会自动调用 MT管理器 MCP 里的 dexdump、jadx 等工具,读取结果后再给你一份结构化的分析报告。全程不需要你手动敲命令。 二、开发背景 这个项目是我用 TRAE(字节跳动的 AI IDE)辅助开发完成的。整个开发周期大概两周左右,从 0 到能用的版本,TRAE 在代码生成、架构设计和 bug 修复上帮了大忙。 我自己不是专业 Android 开发者,能把这个东西做出来,很大程度上得益于 AI 辅助编程降低了门槛。所以也想把这个工具分享给社区,希望能给同样在学习和研究逆向的朋友一点帮助。 三、核心功能一览 1. AI 逆向助手(主界面) 自然语言交互:直接打字告诉 AI 你想做什么自动工具调用:AI 自动选择合适的 MCP 工具执行操作多轮对话:根据工具返回结果自动跟进执行实时进度显示:每一步操作都有状态提示可中途取消:长任务可以随时终止 2. APK 文件分析器 手动选择 APK 文件后,自动提取并展示: 基本信息:包名、版本号、最低/目标 SDK哈希值:MD5 / SHA1 / SHA256证书信息:签名者、有效期、签名算法权限列表:完整的权限声明四大组件:Activities / Services / Receivers / Providers(标注 exported 状态)原生库:.so 文件列表资源文件:res 目录结构 3. MCP 服务器管理 支持连接任意 MCP 服务器(包括 MT管理器逆向 MCP)自动发现可用工具,支持单个启用/禁用支持手动调用工具并传入参数自动重连机制,连接日志实时查看 4. AI 图像生成 集成 Pollinations.ai 免费接口: 文本描述生成图像支持自定义分辨率、随机种子多模型可选 5. 多路 AI 接口支持 内置多个免费 AI 接口,支持: 自动切换:当前接口不可用时自动切到可用接口自定义接口:支持添加任意 OpenAI 兼容接口(Groq、SiliconFlow、OpenRouter、DeepSeek、Ollama 等)模型自动拉取:选接口后自动获取可用模型列表 四、技术栈 技术说明Kotlin + Jetpack Compose开发语言和 UI 框架Material Design 3设计规范MCP ClientAnthropic 的 Model Context ProtocolOkHttp + Retrofit网络通信DataStore本地配置存储Coil图像加载 五、成品下载 APK Analyzer v1.2.0 最低系统要求:Android 8.0(API 26)目标 SDK:Android 14(API 34)大小:约 12MB [下载链接请滑动到帖子底部] 六、开源代码 GitHub 仓库:[暂无的库链接] 项目结构: apk_project/ ├── app/src/main/java/com/apkanalyzer/ │ ├── ai/ # AI 接口封装、MCP Agent 引擎 │ ├── analyzer/ # APK 分析核心逻辑 │ ├── mcp/ # MCP 客户端实现 │ ├── pollinations/ # 图像生成客户端 │ ├── ui/screens/ # 各功能页面(Compose) │ └── util/ # 工具类 ├── build.gradle.kts # Gradle 构建配置 └── ... 复制代码 代码全部开源,采用 Apache 2.0 许可证。欢迎 Fork、PR、二次开发。 七、快速上手 使用 AI 逆向助手 打开应用,默认进入「AI 助手」页面确保已连接 MCP 服务器(可在「MCP」标签页配置)在输入框打字,比如:"分析一下 /sdcard/test.apk 的结构""把这个 APK 里的 classes.dex 反编译一下""检查这个 APK 有没有加固"AI 会自动调用对应工具,结果以格式化 JSON 或文本展示 手动分析 APK 切换到「APK分析」标签页点击右下角按钮选择 APK 文件所有信息自动提取并分类展示 连接 MCP 服务器 切换到「MCP」标签页输入服务器地址(如 MT管理器 MCP 地址)点击「连接」连接成功后即可在 AI 助手中使用工具 八、截图预览 九、已知问题 & 后续计划 已知问题: 部分免费 AI 接口可能不稳定,建议开启「自动切换」证书解析对 V2/V3 签名的支持还可以加强 后续可能做的: 支持 smali 级别的 AI 辅助分析集成更多逆向工具(如 frida 脚本调用)分析结果导出为 PDF/JSON 十、免责声明 本工具仅供学习、研究和技术交流使用,请勿用于非法商业用途使用本工具所产生的一切后果由使用者本人承担分析他人的应用程序可能涉及知识产权问题,请自行评估法律风险工具涉及的 AI 接口为免费公开接口,不保证稳定性和输出准确性 --- 有任何问题或建议,欢迎在帖子下面留言,或者去 GitHub 提 issue。 希望能帮到正在学习逆向的朋友。
查看全部评分 总评分:好评 +2 金币 +5
使用道具 举报
12
4207
1万
博士生
......
来自 江西
0
2964
6897
来自 浙江
8
3771
来自 广东
11
1679
6187
来自 湖北
14
607
2512
大学生
59
4949
来自 河南
57
641
2853
来自 黑龙江
9
1595
4058
来自 山东
10
7203
来自 云南
1075
6764
来自 福建
5246
来自 广西
3
537
1680
高中生
来自 贵州
15
1158
4444
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
祝大家考试顺利,超常发挥!MT论坛高级buff
新注册用户,无申请限制
注册账号后积极发帖的会员,不包括灌水帖
通过视频验证发放审核发放
真能潜水啊 在线时长大于5000小时
经常参与各类话题的讨论,发帖内容较有主见