jadx
Analizar APKs de Android con Jadx
Las revisiones de seguridad de APKs de Android son lentas cuando el bytecode y los recursos son difíciles de inspeccionar. Esta skill guía la descompilación con jadx y la revisión enfocada del código fuente para evaluaciones autorizadas.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "jadx" from https://skillstore.io/skills/brownfinesecurity-jadx.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-jadx/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "jadx". Analiza un APK en busca de credenciales y endpoints expuestos.
Resultado esperado:
- Ubicación del código fuente descompilado y ubicación de los recursos.
- Lista de coincidencias similares a credenciales con contexto de archivo.
- Endpoints de red agrupados por host o servicio.
- Comprobaciones manuales recomendadas para falsos positivos.
Usando "jadx". Revisa una aplicación Android en busca de patrones de criptografía y almacenamiento inseguros.
Resultado esperado:
- Resumen de APIs y algoritmos criptográficos encontrados.
- Mecanismos de almacenamiento que podrían contener datos sensibles.
- Notas de riesgo para algoritmos débiles o preferencias inseguras.
- Pasos de validación para confirmar la exposición real.
Usando "jadx". Descompila varios APKs autorizados y resume los hallazgos.
Resultado esperado:
- Estado de descompilación por APK.
- Resultados de búsqueda agrupados por tipo de problema.
- Archivos que requieren inspección manual.
- Notas de hallazgos concisas y listas para informes.
Auditoría de seguridad
Riesgo altoMost static alerts are false positives caused by Markdown fences, inline formatting, and security-search terms. Confirmed risks include network scanning, testing extracted credentials against devices, and storing sensitive results in plaintext files.
Preocupaciones de seguridad confirmadas (3)
Factores de riesgo
⚙️ Comandos externos (50)
🔑 Variables de entorno (3)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/brownfinesecurity-jadx/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/brownfinesecurity-jadx?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/brownfinesecurity-jadx?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-jadx/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-jadx.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
BrownFineSecurity. (2026). jadx security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-jadx/audits/9Cita BibTeX
@techreport{brownfinesecurity-brownfinesecurity-jadx-2026,
author = {BrownFineSecurity},
title = {jadx security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-jadx/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "jadx security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-jadx/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-jadx:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una aplicación móvil en busca de secretos
Descompila un APK y busca en los archivos fuente claves de API, contraseñas, tokens y URL de servicios expuestas.
Mapear el comportamiento de una aplicación Android
Inspecciona actividades, servicios, receptores y clientes de red descompilados para comprender la lógica de la aplicación y el flujo de datos.
Investigar aplicaciones complementarias de IoT
Extrae endpoints, lógica de autenticación y código de descubrimiento de dispositivos a partir de una revisión autorizada de una aplicación móvil de IoT.
Prueba estos prompts
Descompila este APK con jadx, usa desofuscación si corresponde y resume la estructura de salida.
Después de la descompilación, busca en el código fuente y los recursos credenciales hardcoded, tokens, claves de API y URL de servicios.
Inspecciona el código descompilado en busca de almacenamiento inseguro, criptografía débil, riesgos de WebView, patrones de inyección SQL y problemas de validación de certificados.
Crea un flujo de trabajo repetible con jadx para múltiples APKs, incluidas opciones de descompilación, estrategia de búsqueda, pasos de triaje y notas de validación.
Mejores prácticas
- Confirma la autorización antes de descompilar un APK o probar detalles extraídos.
- Usa desofuscación para aplicaciones de producción y luego verifica manualmente los hallazgos importantes.
- Combina la revisión con jadx con pruebas en tiempo de ejecución antes de hacer afirmaciones de seguridad.
Evitar
- No distribuyas código fuente descompilado de aplicaciones de terceros.
- No trates las coincidencias de grep como vulnerabilidades confirmadas sin contexto.
- No ejecutes escaneos de red ni pruebas de credenciales fuera del alcance aprobado.
Preguntas frecuentes
¿Qué ayuda a analizar esta skill?
¿Instala jadx automáticamente?
¿Puede demostrar que existe una vulnerabilidad?
¿La salida de jadx es el código fuente original?
¿Cuándo debería usar jadx-gui?
¿Qué autorización se requiere?
Detalles del desarrollador
Autor
BrownFineSecurityLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Actualidad del mantenimiento
26/7/2026
Uso
18 descargas · 306 vistas
Estructura de archivos
📄 SKILL.md