本人基于项目实战积累了一套 Android 逆向分析 Skills,面向 APP 协议分析、请求签名、加密算法、Frida Hook、JNI/.so 和去混淆加固分析。
把各方向的分析步骤、工具选择和验证方法整理成独立技能,方便自己查阅,也方便交给支持本地文件读取的 AI 助手使用。
项目地址:Android 逆向 Skills
包含内容
目前共有 8 个技能模块:
| 模块 | 用途 |
|---|---|
| android-reverse | 总入口,按目标选择分析方向 |
| apk-reverse | APK、Manifest、Java、smali 和重打包 |
| mobile-reverse | Android Frida 动态观察及检测问题定位 |
| protocol-reverse | APP 请求字段、Protobuf/gRPC 和二进制协议 |
| android-signature | sign、X-Sign 等请求签名追踪 |
| android-crypto | 加密算法、HMAC、摘要和密钥派生 |
| android-native | JNI 注册、调用映射和 .so 分析 |
| android-deobfuscation | 动态 DEX、控制流混淆和 VM 保护分析 |
还配有中文 README、使用示例、报告模板、测试向量约定和 Manifest 摘要脚本。
skills特点
专注 Android。 按协议、签名、加密、native 等问题分工,查找和调用比较直接。
步骤清楚。 每个技能说明需要哪些材料、先看哪里、何时切换分析方向,以及应该输出什么结果。
强调验证。 找到疑似算法后,要核对实际输入和运行结果。例如签名算不对,应逐步检查字段排序、空值、时间戳、编码和原始 body 字节,避免只盯着算法名称。
独立使用。 从原综合安全技能工程中筛选并改写,保留来源和许可证,移除了对原工程共享配置的运行依赖。
skills使用方法
下载github仓库,进入 Android逆向Skills 目录,让支持读取本地文件的助手打开项目,然后描述具体任务:
复制代码 隐藏代码
请读取 skills/android-reverse/SKILL.md。
样本:D:/samples/demo.apk
目标:分析 /api/demo 请求中 sign 参数的生成过程。
材料:APK 和三组脱敏请求。
先定位字段写入点和调用链,区分已确认与待验证内容。
已经明确方向时,可以直接读取对应技能,例如分析 .so 使用 android-native。
客户端支持本地 Skills 加载时,按其说明加载技能目录,并保留模块之间的相邻关系。
skills 说明
适合学习 Android 逆向、研究 APP 协议和签名,以及希望用 AI 助手辅助整理分析过程的同学。
项目提供分析指南和辅助脚本,JADX、Frida、adb 等工具需按需准备。动态分析需要对应测试环境,不保证所有加固都能恢复。目前已完成结构和辅助脚本检查,尚未完成真实 APK 与设备场景的端到端验证。
欢迎用于自有应用或已授权的分析任务。使用中遇到问题,可以带上脱敏后的现象和环境提交 Issue,也欢迎补充文档和分析方法。