本帖最后由 永闲居士 于 2026-8-26 08:41 编辑
SoLab · AI 驱动的 APK 逆向工作台
简介
基于 Kelivo 二次开发的 Android 端 APK 分析与构建工具。选中 APK 后,内置助手可完成分析、定位、修改、打包、签名;闲时做着玩的开源给大家,bug有能力的自己修,Mcp模式,保活,进程已实现保活,但是滑到后台被系统限制网络,没解决,可能需要挂小窗才能使用正常用,软件移植了MT的普通和原包去签,会在分析时自动执行,默认普通,对话可要求ai用原包,使用Bin开源的mt去签对抗原理 集成,本软件把未加固的原包放在工作目录,就可以直接进行使用了,广告特征使用小奶瓶,开源的本地去广告软件 对于SO方面,参考了SOMCP 和玄星逆核 ,由于本人无root环境未移植root相关功能,Fluttet解析Blutter直接把该帖子Flutter解析工具 lib中打包的Blutter拿过来用了,顺便适配了其解析不了软件小决定软件的兼容(Bluttet上游为MIT协议,所以我直接拿来用了,省事)其余项不多说软件关于页面已经注明
| 版本 | v2.0.0(67) | | 技术栈 | Flutter + Kotlin | | 协议 | AGPL-3.0 | | 平台 | Android(arm64) |
能力
| APK 工作台 | 授权 APK 的解包 / 分析 / 修改 / 重签名,产物在工作目录单独生成 | | 进程内 MCP 服务器 | 可选局域网 HTTP MCP 服务(默认端口 8800),电脑端 AI 客户端可直连手机工具链;开启时本地 Agent 工具暂停 | | DEX 分析与修补引擎 | methods/fields 定位、smali 读写、交叉引用、混淆类反查 | | SO 分析引擎 | ELF 解析、函数/控制流/加密识别、反汇编、模拟执行 | | Flutter AOT 解析工具 | 内置隔离 runner 并自动匹配版本;建立对象池、字符串和函数索引,验证后可写回 libapp.so | | 特征规则库 | 广告 SDK 特征、厂商快速开关与可选订阅同步 | | 分析报告体系 | reportSourceApk / boundApk 一致性与 reportFreshness 新鲜度校验 | | AI 基础设施 | 世界书、助手记忆、指令注入、内置 SoLab 助手 |
食用方法
设置里APk工作台,选择你的工作目录,把需要处理的APP放到该目录下,配置你的AI平台密钥对话即可,可以当agent使用,也可以当mcp用,具体自己摸索,实测Flutter类软件小决定,咕噜咕噜都可以正常修改,大部分软件有混淆,记得使用过程多引导AI,尽量提供较好的专业性质提示词,所有工具都已内置给APP内的agent,不需要外接任何其他的mcp工具,配置AI密钥,工作路径放APP,直接对话就可以了
构建
先决条件:JDK 21(Gradle 8.14 与更高 JDK 不兼容)。
- flutter pub get # 安装依赖
- flutter build apk --release --target-platform android-arm64 # 构建 release APK
复制代码
产物位于 build/app/outputs/flutter-apk/app-release.apk。
开源
基于 Kelivo(AGPL-3.0)二次开发,第三方组件与许可证的完整声明见应用内「设置 → 关于 → 开源协议与来源
源码包有一个bug忘修了,自己修BlutterSearchIndex.kt:244-262的
semanticRows()有一个爆内存的问题
已更新版本帖子链接
https://bbs.binmt.cc/thread-171799-1-1.html
仅供学习研究,请仅处理你拥有或已获授权修改的 APK。
© 2026 SoLab |