Apktool

Dekoduj, analizuj i przepakowuj pliki APK Androida za pomocą apktool do przeglądu bezpieczeństwa

Autor: BrownFineSecurity · BrownFineSecurity/iothackbot

Testowano · Działa ★ 8.8/10

Apktool — Dekoduj, analizuj i przepakowuj pliki APK Androida za pomocą apktool do przeglądu bezpieczeństwa

Co robi ten skill

Prowadzi Claude'a przez inżynierię wsteczną plików APK Androida za pomocą apktool CLI: dekodowanie zasobów i AndroidManifest.xml, dezasemblację DEX do smali, uruchamianie systematycznych kontroli bezpieczeństwa opartych na grep (uprawnienia, eksportowane komponenty, zakodowane na stałe sekrety, flaga debuggable) i przepakowywanie zmodyfikowanych APK. Uruchamia się, gdy użytkownik prosi o rozpakowanie, dekodowanie lub analizę APK, zbadanie manifestu, inspekcję kodu smali lub przebudowanie APK. Wymaga zewnętrznego apktool CLI i JRE.

Raport z testu

Pobrano SKILL.md za pośrednictwem drzewa GitHub pod skills/apktool/SKILL.md; frontmatter parsowany z name+description, a katalog zawiera tylko SKILL.md (brak dołączonych skryptów do uszkodzenia). Zainstalowano apktool 3.0.3 za pomocą brew i zdekodowano prawdziwy 38KB otwarty APK (org.fdroid.fdroid.privileged). Baseline (moje własne rozpakowanie + rzut oka na manifest) ujawnił tylko dwie linie uses-permission; dosłowne zastosowanie bloku raportu Workflow-1 umiejętności dodatkowo ujawniło eksportowany org.fdroid.fdroid.privileged.PrivilegedService (exported="true", privileged process), allowBackup="false", kontrolę debuggable i package/version — konkretne, zdyscyplinowane ulepszenie listy kontrolnej w stosunku do baseline. Brak zagrożeń bezpieczeństwa (jego grepy haseł/sekretów to legalna analiza, brak curl|sh ani eksfiltracji).

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/apktool-src
mkdir -p ~/.claude/skills
cp -R /tmp/apktool-src/skills/apktool ~/.claude/skills/apktool
# Requires the external apktool CLI + a JRE (skill shells out to `apktool`, does not bundle it):
#   macOS:  brew install apktool   (pulls Java automatically)
#   Debian: apt install apktool
# No bundled scripts — SKILL.md is the only file in the skill dir.
# Plugin marketplace alternative: repo ships .claude-plugin/marketplace.json (installs all iothackbot skills).

Komendy i przykładowe prompty

  • /apktoolDekoduj, analizuj i przepakowuj pliki APK Androida za pomocą apktool do przeglądu bezpieczeństwa

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Decode this APK and extract its resources
  • Examine the AndroidManifest.xml in this APK
  • Repackage this modified APK after editing smali code