86款静态分析工具:SecMobi Wiki的Android逆向工程完全指南(smali、androguard、IDA Pro) 86款静态分析工具SecMobi Wiki的Android逆向工程完全指南smali、androguard、IDA Pro【免费下载链接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.项目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.comSecMobi Wiki 是一个专门收录移动安全资源的开源 Wiki其中 Android 静态分析页面一次性整理了86 款 Android 静态分析工具覆盖 DEX 反编译、smali 字节码操作、Java 反编译、ARM 反汇编、APK 重打包与污点分析等全部环节。无论你是准备做** APK 逆向工程**的新手还是想批量筛查应用隐私泄露的安全工程师这份指南都能帮你快速找到趁手的武器。为什么需要一份 Android 静态分析工具清单很多新手第一次接触 APK 逆向时最常问的三个问题 拆开的 APK 里那个classes.dex到底怎么看 smali、dex2jar、jadx 这些名字天天见到底有什么区别️ 想分析 .so 本地库该从 IDA Pro 还是 radare 入手SecMobi Wiki 的价值就在于它不是单点教程而是一张持续维护的地图——每个工具附一句话定位帮你 10 秒钟判断该不该深入。核心资料存放在以下路径Android 静态分析主清单pages/tools/Android-Static-Analysis.md一体化分析系统含 androguardpages/tools/Android-Integrated-Analysis-Systems.md项目总目录README.md获取 SecMobi Wiki3 步建好你的静态分析资料库只需要把仓库克隆到本地之后查工具、查恶意软件列表都离线可用git clone https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com建议先打开README.md熟悉整体结构再按需进入pages/tools/目录。整个仓库无许可限制public domain可自由引用和分享。86 款工具全景10 大分类一览静态分析页面共收录 86 个工具按用途分为 10 大类先看全局再选工具分类数量代表工具一句话定位Dalvik 反汇编与字节码操作17smali/baksmali、dexdump、dex2jar*在 smali 汇编层面读/改 DEXART OAT 格式处理1oat2dex-python从 ART ELF 中提取 DEXDalvik 反编译15jadx、dex2jar、JEB、AndroChef把 DEX 还原成可读 Java 代码Java 反编译9jd-gui、procyon、soot还原 .class 文件ARM 反汇编7IDA Pro、radare、Capstone分析 lib*.so 本地库ARM 反编译3Hex-Rays Decompiler.so 还原为类 C 伪代码APK 重打包2apktool、signapk改完再打包签名Android 二进制 XML 解码10AXMLPrinter、AmBinaryEditor还原二进制资源其他实用工具8ApkAnalyser、keystore-decryptor杂项分析辅助程序分析污点/数据流14FlowDroid、SCanDroid、IccTA自动化隐私泄露检测* dex2jar 同时出现在 DEX 读取与转换场景中上表按其主分类计数。新手必学的 5 个核心工具86 款工具看似吓人但日常工作流只需先掌握其中 5 个1. smali/baksmaliDEX 汇编层的瑞士军刀smali/baksmali 是 Dalvik dex 格式的官方级汇编器/反汇编器支持完整 dex 特性注解、调试信息、行号等。baksmali把classes.dex反汇编为 smali 文本smali则把修改后的 smali 重新汇编回 dex。当你需要精确修改某条 Dalvik 指令时它是绕不开的一环。2. jadx把 DEX 一键还原成 Java 源码jadx 是 Dalvik 反编译分类中的明星工具直接输出接近原始结构的 Java 代码是新手看懂 App 逻辑的首选入口。同分类里还有 JEB、AndroChef、bytecode-viewer 等 15 款同类工具可按 GUI 偏好替换。3. apktoolAPK 逆向与重打包标准件逆向流程里拆资源 → 改 smali → 重新打包这条链路apktool 一条命令完成它能将近似原始形式解码 APK 资源、支持逐行调试 smali 代码并自动化打包等重复任务。配合分类中的 signapk 完成签名即构成完整的 repackaging 方案。4. IDA Pro / radareARM 本地库分析双雄App 的核心算法常藏在lib/目录的.so文件里。清单在ARM 反汇编分类中并列收录了 IDA Pro 与 radare——前者商业且强后者免费开源、支持多架构另有 Capstone、miasm 等 7 款工具可组合使用。5. androguardPython 爱好者的 Python 化瑞士刀androguard 收录在一体化分析系统页面是一套用 Python 编写的 APK/DEX/ODEX 逆向工具集主打能力包括DEX/ODEX/APK 解析、反汇编、反编译与修改Dalvik 操作码解析应用间 diff 与相似度计算基于签名数据库的恶意软件检测控制流图CFG自动生成它的优势是可以嵌入你自己的 Python 脚本做批量自动化分析仓库里还收录了 3 款 Docker 化部署方案aikinci/androguard、dockerfile-androguard、docker-androguard免环境配置。进阶方向用静态分析自动抓隐私泄露如果你关注的是App 把用户数据传给了谁这类问题直接跳到清单最后的程序分析分类——这里 14 款工具专攻静态数据流FlowDroid经典的污点分析框架追踪数据从敏感源到外部汇的路径IccTA基于 FlowDroid 与 Epicc 的跨组件污点分析可跨 App 检测隐私泄露SCanDroid / SAAF / Amandroid面向 Android 的静态分析框架适合批量检测对安全评估岗位来说这一类工具是批量体检的核心比逐行人工看代码高效得多。推荐工作流从 APK 到结论的 4 步走结合清单一套适合新手的标准静态分析流程先看清单用 apktool 解码 APK查看 AndroidManifest 与资源读逻辑用 jadx 反编译 DEX定位关键类与 API 调用改字节码如需要用 baksmali 导出 smali修改后重新打包签名深挖本地库对可疑 .so 上 IDA Pro 或 radare自动化场景用 androguard 写脚本 小技巧分析前先查阅pages/malware/Android-Malware-List.md与pages/vulnerabilities/Android-Vulnerability-List.md确认样本是否属于已知家族能省去大量重复劳动。配套资源不止静态分析SecMobi Wiki 的pages/tools/目录下还有完整的姊妹页面静态分析结束后可以直接衔接资源路径用途Android 动态分析pages/tools/Android-Dynamic-Analysis.md抓包、hook、运行时监控一体化分析系统pages/tools/Android-Integrated-Analysis-Systems.mdandroguard、Appie 等环境级工具Android 恶意软件检测pages/tools/Android-Malware-Detection.md恶意行为识别Android 取证pages/tools/Android-Forensics.md设备与日志取证Android 漏洞列表pages/vulnerabilities/Android-Vulnerability-List.md已知 CVE 与漏洞速查总结SecMobi Wiki 的pages/tools/Android-Static-Analysis.md收录了86 款 Android 静态分析工具分 10 大类是中文社区少见的全景式逆向工具清单新手记住 5 个核心就够入门smali/baksmali、jadx、apktool、IDA Pro、androguard自动化与隐私检测需求优先看 FlowDroid、IccTA 等程序分析工具静态分析只是起点配合动态分析与取证页面才能构成完整的 Android 安全评估能力把仓库克隆下来从 jadx apktool 跑通第一个 APK你的 Android 逆向工程之路就正式开始了 【免费下载链接】wiki.secmobi.comSecMobi Wiki is a collection of mobile security resources.项目地址: https://gitcode.com/gh_mirrors/wi/wiki.secmobi.com创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考