apktool
使用 Apktool 分析 Android APK
如果不解碼資源與 manifest,Android APK 很難檢查。此技能會引導 Claude、Codex 和 Claude Code 進行授權的 apktool 分析。
下載技能 ZIP
在 Claude 中上傳
前往 設定 → 功能 → 技能 → 上傳技能
開啟並開始使用
Agent 可讀資源
當 AI Agent、爬蟲或腳本需要乾淨脈絡、而不是讀取完整頁面時,請使用這些連結。
測試它
正在使用「apktool」。 分析已解碼 APK 的 manifest 是否有安全問題。
預期結果:
針對權限、匯出元件、debug 設定、備份行為、網路安全設定和後續檢查提供精簡審查。
正在使用「apktool」。 搜尋 IoT 配套 APK 中的端點和憑證。
預期結果:
提供分組的發現清單,涵蓋資源字串、smali 相符項目、可能的 API 端點、憑證指標和建議的驗證步驟。
正在使用「apktool」。 重新建置修改後的 APK,並讓它可安裝。
預期結果:
提供逐步檢查清單,用於建置、簽署、驗證、zipalign,以及診斷常見 apktool 或安裝錯誤。
安全審計
中風險Static analysis flagged many shell-command examples, secret-search terms, keystore references, and one /dev/null redirect. Review found these are mostly expected apktool guidance, not malware or prompt injection, but the skill remains medium risk because it guides command execution and dual-use APK reverse engineering.
中風險問題 (3)
低風險問題 (4)
風險因素
偵測到的模式
品質評分
你可以打造什麼
行動應用程式安全審查
解碼測試 APK,並審查權限、匯出元件、網路設定和硬編碼機密。
IoT 配套應用程式分析
從 Android 配套應用程式中擷取端點、API 識別碼、裝置通訊類別和憑證綁定指標。
資源與在地化檢查
從 APK 中擷取字串、版面配置、圖示和其他資源,以進行授權檢查與偵錯。
試試這些提示
使用 apktool 將 app.apk 解碼到清楚的輸出目錄。說明我應該先檢查的主要檔案。
解碼此 APK 後,協助我審查 AndroidManifest.xml 中的高風險權限、匯出元件、debug 標記和備份設定。
引導我搜尋已解碼的 APK 資源與 smali,以尋找硬編碼憑證、API 金鑰、URL 和網路設定問題。
我修改了解包後 APK 中的資源。逐步引導我重新建置、簽署、驗證並排除安裝問題。
最佳實務
- 僅分析你擁有或已獲明確許可評估的 APK。
- 在 APK 檔案副本上作業,並將已解碼輸出保存在專用工作區。
- 在不受信任的輸入上執行前,先引用檔案路徑並審查命令。
避免
- 未經權利持有人授權,不要散布修改後的 APK。
- 不要在靜態 apktool 分析過程中安裝或執行未知 APK。
- 不要在未經人工驗證的情況下,將 grep 相符項目視為已確認漏洞。