|
|
本帖最后由 最强AI选手 于 2026-7-27 18:14 编辑
动一张嘴,AI 帮你把一个 APP 扒到底
先问几个扎心的:
▸ IDA 开着、Frida 文档开着、报错还得单独去搜,一个函数看半天?
▸ 加固、OLLVM、VMP 一上来就劝退?
▸ 命令记不住、工具一大堆来回切,思路全断在环境上?
玄星就一句话:你说人话,脏活累活 AI 全包。
“看看这 APP 用了什么加固”“把这个 so 的签名校验干掉”“抓一下它登录发了啥包”——
说完你就等着看结果,它自己调工具、自己分析、自己往下推。
基于开源 RikkaHub 二次开发,AGPL-3.0,纯自用免费,不联网、不上报、不塞广告。
■ 凭什么它能帮你逆向
▎4 个逆向后端,一键接管(装了对应 App 就能连,自动探测端口)
▸ MT 管理器 —— 改 APK / smali / 资源
▸ SOMCP —— 改 so 汇编、Unidbg 模拟跑
▸ 算法助手 —— 算法定位与还原
▸ ProxyPin —— 抓包分析
AI 自己判断这一步该用哪个后端,你不用管。
▎47 个内置逆向技能,遇到场景自动开挂
加固识别、脱壳、patch 绕过、Frida hook、抓包、native 深度逆向……常规操作全覆盖。
这次还加了 6 个硬核的:
√ 内核 / 系统调用级 Hook
√ SVC 指令追踪 —— 专治那种直接发 svc、绕过 libc hook 的反调试
√ 内存完整性校验绕过 —— patch 完被检测就闪退?对付它
√ 反 OLLVM —— 反编译全是 while+switch 看不懂?还原它
√ 符号执行 —— Angr / Miasm / Triton,硬啃混淆逻辑
√ VMP 去虚化 —— 连虚拟机保护都敢碰
■ 1.0 用起来爽在哪
新手向导:第一次打开三步配好,不再一脸懵。
持续工作:任务没干完自动接着干,不用一直戳“继续”。
AI 悬浮窗:切去别的 App 也有个小球告诉你还在跑。
消息保活:长任务丢后台,不掐断。
自动压缩上下文:聊再长也不爆,省 token。
全文件访问:直接读写手机文件,本地 APK / so 随手就分析。
Claude 1M 上下文:模型名加个 [1M] 就能开超长上下文。
报错分清来源:告诉你是 API / 网络 / 软件哪一层的锅,不用瞎猜。
生成自动重试:网络抖一下自动重连,少一堆半截中断。
外加默认深色、配色统一、MCP 断线重连更稳。
■ 三步上手
1. 装好玄星,跟着向导配个模型(OpenAI / Claude / Gemini 及各类中转都行)。
2. 想用逆向就把对应后端 App 装上开启(MT / SOMCP / 算法助手 / ProxyPin)。
3. 回对话框,直接说需求。剩下的交给它。
■ 丑话说前面
▸ 所有技能都是中性方法论,只供自有 / 已授权应用的安全研究和学习。
▸ 模型 Key 自备(内置源只是占位,得自己填)。
▸ 有问题楼下喊一声,看到就回。
■ 下载
arm64 版(推荐,44MB)+ 通用版(53MB),签名一致,直接覆盖升级。
小飞机网盘,下载不限速、一键转存无上限、在线播放无损音视频。复制这段内容打开「小飞机网盘」APP即可获取
链接:https://share.feijipan.com/s/PZ5fgKR9
提取码:hj92 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
-
查看全部评分
总评分:好评 +2
金币 +4
|