Mobile Reverse

zhaoxuya520/reverse-skill/skills/mobile-reverse

作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新

Use for authorized Android or iOS application reverse engineering and security testing, including APK or IPA analysis, runtime instrumentation, SSL pinning, and platform protection checks.

僅含說明Security
AI 產生的概覽

指導經授權的 Android 與 iOS 應用程式逆向工程與安全測試,涵蓋靜態分析到執行期插樁。

功能
此技能提供行動應用程式逆向工程與安全測試的四階段方法:資訊蒐集、靜態分析、動態分析與網路分析。內容涵蓋 APK 與 IPA 檢查,使用 JADX、apktool、Ghidra、class-dump 等工具進行反編譯,使用 Frida 與 Objection 進行執行期插樁,以及用 Burp Suite 或 mitmproxy 攔截流量。它也記錄 SSL Pinning、Root 與越獄偵測、反偵錯的繞過方法,以及行動端加密金鑰擷取方式。三份參考文件分別介紹 Frida 與 Objection 用法、iOS 逆向與反偵測繞過。
適用情境
適用於經授權的 Android 或 iOS 應用程式安全評估,包括符合 OWASP MASTG 的滲透測試。適合分析 APK 或 IPA、對執行中的應用程式插樁、繞過 SSL Pinning 或 Root 偵測、擷取加密材料等任務。僅限經授權的測試使用。
執行需求
需要行動逆向工具,如 Frida、Objection、JADX、apktool、Ghidra、class-dump,以及 Burp Suite 或 mitmproxy,並需要測試裝置或模擬器。部分流程需要已 Root 或越獄的裝置,或為 Frida Gadget 重新打包並重新簽署應用程式。此技能不附帶指令碼,僅為說明與參考文件。

Mobile Reverse Engineering

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-reverse.md — 确认本 skill 的操作是已授权的常规操作
  2. NOW: 确认当前任务是否命中本 skill 的适用范围
  3. NEXT: 读取 ../tool-index.md,校验工具可用性和实际路径
  4. NEXT: 缺工具时调用 bootstrap,不要猜路径
  5. ACT: 进入"工作流"第一步并执行,不要停在确认状态

Android + iOS 统一逆向方法论 Frida / Objection / OWASP MSTG / SSL Pinning Bypass

适用场景

  • Android APK 逆向与安全测试
  • iOS IPA 逆向与安全测试
  • 移动应用运行时动态插桩
  • SSL Pinning / Root 检测 / 越狱检测绕过
  • 移动端加密算法提取(AES/RSA/HMAC 密钥)
  • 移动应用渗透测试(OWASP MASTG)
  • 非 Root/越狱环境下的应用测试

四阶段工作流

Phase 1: 信息收集

text
Android:□ APK 获取(Google Play / APKMirror / adb pull)□ Manifest 分析: 权限、导出组件、Intent Filter、backup 标志□ androguard: androguard analyze APK → 组件/权限/签名□ APKLeaks: 硬编码 API Key / Token / Secret 扫描□ 加固检测: 是否加壳(360/腾讯/梆梆/爱加密)
iOS:□ IPA 获取(App Store / ipatool / Apple Configurator)□ 解密 App Store 二进制: frida-ios-dump / Clutch□ Info.plist 分析: ATS 配置、URL Scheme、Queries Schemes□ class-dump: 导出 ObjC 类结构□ 加固检测: 是否使用 Swift/ObjC 混淆

Phase 2: 静态分析

text
跨平台:□ JADX-GUI: APK → Java 源码(Android)□ Ghidra / Hopper: .so / Mach-O 反编译□ radare2 / Cutter: CLI 快速侦察
Android 专项:□ apktool d app.apk → smali 代码 + 资源□ dex2jar: DEX → JAR → JD-GUI□ smali/baksmali: Dalvik 字节码修改
iOS 专项:□ class-dump: 导出 ObjC 头文件□ Swift 符号恢复: swift-demangle□ dsymutil: 调试符号提取□ otool -L: 查看动态库依赖□ jtool2: Mach-O 分析

Phase 3: 动态分析

text
Frida — 通用动态插桩:□ frida-ps -U: 列出设备进程□ frida-trace -U -i "open*" com.app: 追踪函数调用□ 自定义 Hook 脚本: 修改参数/返回值、调用私有方法
Objection — Frida 增强层(无需写脚本):□ objection -g "com.app" explore□ android root disable / ios jailbreak disable□ android sslpinning disable / ios sslpinning disable□ android keystore list / ios keychain dump□ env / ls / sqlite connect
Frida Gadget(免 Root/越狱):□ 注入 frida-gadget.so / FridaGadget.dylib 到 APK/IPA□ 重新签名 → 安装 → 无需设备权限即可 Hook□ objection patchapk --source app.apk(全自动)

Phase 4: 网络分析

text
□ Burp Suite: 拦截 HTTP/HTTPS,修改请求/响应□ mitmproxy: 脚本化代理(Python API)□ Wireshark: PCAP 抓包分析□ 证书安装: Android 用户证书 → 系统证书(Magisk + MoveCert)□ SSL Pinning 绕过: Frida/Objection/Xposed/SSL Kill Switch 2□ WebSocket / gRPC 流量分析

常见绕过速查

SSL Pinning

bash
# Objection(最简)objection -g "com.app" exploreandroid sslpinning disable
# Frida 通用脚本frida -U -l ssl_pinning_bypass.js -f com.app
# Xposed(Android)TrustMeAlready 模块 → 全局禁用证书校验

Root / 越狱检测

bash
# Objectionandroid root disableios jailbreak disable
# Frida 自定义(多层检测)Java.perform(function() {    var RootBeer = Java.use("com.scottyab.rootbeer.RootBeer");    RootBeer.isRooted.implementation = function() { return false; };    // 额外绕过: Magisk su 检测、frida-server 检测、/proc/self/maps 检测});

反调试

bash
# Androidfrida -U -l anti_debug_bypass.js -f com.app# 绕过: ptrace(TracerPid)、/proc/self/status、isDebuggerConnected()
# iOS# 绕过: PT_DENY_ATTACH、sysctl CTL_KERN/KERN_PROC/KERN_PROC_PIDfrida -U -l ios_anti_debug.js -f com.app

移动端加密提取

javascript
// Android — Hook Cipher.getInstance 获取密钥+算法Java.perform(function() {    var Cipher = Java.use("javax.crypto.Cipher");    Cipher.getInstance.overload('java.lang.String').implementation = function(algo) {        console.log("[Cipher] Algorithm: " + algo);        return this.getInstance(algo);    };    Cipher.init.overload('int', 'java.security.Key').implementation = function(mode, key) {        console.log("[Cipher] Key: " + bytesToHex(key.getEncoded()));        return this.init(mode, key);    };});
// iOS — Hook CCCryptInterceptor.attach(Module.findExportByName("libcommonCrypto.dylib", "CCCrypt"), {    onEnter: function(args) {        console.log("CCCrypt op: " + args[0] + " alg: " + args[1]);        console.log("Key: " + hexdump(args[3], { length: args[4].toInt32() }));    }});

工具链

工具平台用途
JADX-GUIAJava 反编译
apktoolAAPK 解包/重建
GhidraA+I多架构反编译
HopperIiOS 专用反汇编
FridaA+I动态插桩
ObjectionA+IFrida REPL 增强
MobSFA+I自动化 SAST+DAST
class-dumpIObjC 类导出
frida-ios-dumpIIPA 解密
jtool2IMach-O 分析
Burp SuiteA+IHTTP 拦截
mitmproxyA+I脚本化代理

A=Android, I=iOS

参考

  • references/frida-objection-deep.md — Frida + Objection 深度用法
  • references/ios-reverse-guide.md — iOS 逆向专项
  • references/anti-detection-bypass.md — Root/越狱/反调试/SSL Pinning 绕过

任务完成自检(声称完成前 MUST 通过)

  • 我是否执行了工作流中的每一步(而不是只阅读)?
  • 我是否基于 tool-index 使用了真实工具路径?
  • 我是否产出了可复现证据(命令/脚本/截图/报告)?
  • 我是否完成并回写了 RULES 要求的 Checklist 项?

來源與署名

來源:zhaoxuya520/reverse-skill位於skills/mobile-reverse提交cab634b

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架