Apktool
Decodifica, analiza y reempaqueta APK de Android con apktool para revisión de seguridad
Probado · Funciona
Qué hace
Guía a Claude a través de la ingeniería inversa de archivos APK de Android con la CLI apktool: decodificación de recursos y AndroidManifest.xml, desensamblaje de DEX a smali, ejecución de comprobaciones de seguridad sistemáticas basadas en grep (permisos, componentes exportados, secretos codificados, flag debuggable) y reempaquetado de APK modificados. Se activa cuando un usuario solicita desempaquetar, decodificar o analizar un APK, examinar un manifiesto, inspeccionar código smali o reconstruir un APK. Requiere la CLI externa apktool y un JRE.
Informe de la prueba
Obtuve SKILL.md a través del árbol de GitHub en skills/apktool/SKILL.md; el frontmatter se analiza con name+description y el directorio contiene solo SKILL.md (sin scripts incluidos que puedan romperse). Instalé apktool 3.0.3 a través de brew y decodifiqué un APK de código abierto real de 38KB (org.fdroid.fdroid.privileged). La línea base (mi propio desempaquetado + vistazo al manifiesto) solo mostró dos líneas uses-permission; siguiendo el bloque de informe Workflow-1 de la skill textualmente, adicionalmente mostró el org.fdroid.fdroid.privileged.PrivilegedService exportado (exported="true", proceso privilegiado), allowBackup="false", la comprobación debuggable, y package/version — una mejora concreta de lista de verificación disciplinada sobre la línea base. No hay indicios de seguridad (sus greps de contraseña/secreto son análisis legítimos, no curl|sh ni exfiltración).
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/apktool-src mkdir -p ~/.claude/skills cp -R /tmp/apktool-src/skills/apktool ~/.claude/skills/apktool # Requires the external apktool CLI + a JRE (skill shells out to `apktool`, does not bundle it): # macOS: brew install apktool (pulls Java automatically) # Debian: apt install apktool # No bundled scripts — SKILL.md is the only file in the skill dir. # Plugin marketplace alternative: repo ships .claude-plugin/marketplace.json (installs all iothackbot skills).
Comandos y prompts de ejemplo
/apktoolDecodifica, analiza y reempaqueta APK de Android con apktool para revisión de seguridad
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Decode this APK and extract its resourcesExamine the AndroidManifest.xml in this APKRepackage this modified APK after editing smali code