apktool
Analizar APKs de Android con Apktool
El análisis de APKs de Android puede requerir muchos pasos repetidos de apktool, manifiesto e inspección de recursos. Esta skill guía a Claude, Codex y Claude Code a través de flujos de trabajo seguros de desempaquetado, inspección y reempaquetado.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "apktool" from https://skillstore.io/skills/brownfinesecurity-apktool.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-apktool/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "apktool". Analiza app.apk en busca de problemas de seguridad.
Resultado esperado:
Un informe conciso de hallazgos que enumere permisos, componentes exportados, endpoints codificados, ubicaciones de recursos y comprobaciones de seguimiento recomendadas.
Usando "apktool". Soluciona un error de framework de apktool.
Resultado esperado:
Un diagnóstico breve con el archivo de framework probablemente faltante, el paso correctivo de apktool y cuándo reintentar la decodificación.
Usando "apktool". Resume una evaluación de una aplicación complementaria IoT.
Resultado esperado:
Un inventario de endpoints, notas de comunicación de dispositivos, indicios de certificate pinning y rutas de evidencia dentro del APK decodificado.
Auditoría de seguridad
Riesgo altoMost static findings are false positives caused by Markdown formatting, literal searches, and legitimate local signing examples. Unquoted shell placeholders create an injection risk, and the credential-testing workflow requires stronger authorization controls despite the ethics notice.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (50)
📁 Acceso al sistema de archivos (1)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/brownfinesecurity-apktool/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/brownfinesecurity-apktool?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/brownfinesecurity-apktool?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-apktool/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-apktool.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
BrownFineSecurity. (2026). apktool security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-apktool/audits/9Cita BibTeX
@techreport{brownfinesecurity-brownfinesecurity-apktool-2026,
author = {BrownFineSecurity},
title = {apktool security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-apktool/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "apktool security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-apktool/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-apktool:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar un APK de cliente
Decodificar una aplicación Android autorizada e inspeccionar su manifiesto, recursos, componentes exportados y configuración codificada.
Inspeccionar artefactos de versión
Verificar que una compilación no sea depurable, que no exponga componentes inesperados y que pueda reconstruirse solo cuando sea necesario.
Mapear la comunicación de una aplicación IoT
Extraer endpoints, cadenas de dispositivos e indicios de certificate pinning de una evaluación autorizada de una aplicación complementaria.
Prueba estos prompts
Tengo permiso para analizar app.apk. Usa apktool para decodificarlo en app-unpacked y resume la estructura de salida.
Inspecciona este directorio de APK decodificado. Revisa AndroidManifest.xml en busca de permisos, componentes exportados, indicadores de depuración, ajustes de copia de seguridad y configuración de seguridad de red.
Para este APK autorizado, busca en recursos y smali URLs, secretos codificados, uso de criptografía y carga de bibliotecas nativas. Prioriza los hallazgos por riesgo.
Modifiqué un APK decodificado autorizado. Reconstrúyelo, fírmalo, verifícalo y soluciona fallos de instalación conservando notas sobre cada paso.
Mejores prácticas
- Confirma la autorización antes de decodificar, modificar o probar cualquier APK.
- Trabaja con copias y conserva sin cambios los archivos APK originales.
- Documenta la versión del paquete, permisos, componentes exportados, endpoints y ubicaciones de evidencia.
Evitar
- No ejecutes análisis en APKs que no poseas o para los que no tengas permiso de evaluación.
- No distribuyas APKs reconstruidos sin autorización explícita.
- No trates los resultados de búsqueda como prueba antes de verificar manualmente el contexto.
Preguntas frecuentes
¿En qué ayuda esta skill?
¿Requiere que apktool esté instalado?
¿Puede descompilar APKs a código fuente Java?
¿Puede modificar y reconstruir APKs?
¿Esto es solo para equipos de seguridad?
¿Qué autorización se necesita?
Detalles del desarrollador
Autor
BrownFineSecurityLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Actualidad del mantenimiento
26/7/2026
Uso
12 descargas · 257 vistas
Estructura de archivos
📄 SKILL.md