Apktool

Avkoda, analysera och packa om Android APK:er med apktool för säkerhetsgranskning

av BrownFineSecurity · BrownFineSecurity/iothackbot

Testad · Fungerar ★ 8.8/10

Apktool — Avkoda, analysera och packa om Android APK:er med apktool för säkerhetsgranskning

Vad den gör

Guidar Claude genom reverse engineering av Android APK-filer med apktool CLI: avkodning av resurser och AndroidManifest.xml, disassemblering av DEX till smali, körning av systematiska grep-baserade säkerhetskontroller (behörigheter, exporterade komponenter, hårdkodade hemligheter, debuggable-flagga) och ompaketering av modifierade APK:er. Utlöses när en användare ber om att packa upp, avkoda eller analysera en APK, granska ett manifest, inspektera smali-kod eller bygga om en APK. Kräver den externa apktool CLI och en JRE.

Testrapport

Hämtade SKILL.md via GitHub-trädet på skills/apktool/SKILL.md; frontmatter parsas med namn+beskrivning och katalogen innehåller endast SKILL.md (inga medföljande skript att bryta). Installerade apktool 3.0.3 via brew och avkodade en verklig 38KB öppen källkod APK (org.fdroid.fdroid.privileged). Baseline (min egen uppackning + manifest-översikt) visade endast två uses-permission-rader; att följa skillens Workflow-1 rapportblock ordagrant visade dessutom den exporterade org.fdroid.fdroid.privileged.PrivilegedService (exported="true", privileged process), allowBackup="false", debuggable-kontroll och paket/version — en konkret disciplinerad-checklista-förbättring över baseline. Inga säkerhetsbrister (dess lösenords-/hemlighets-grepp är legitim analys, ingen curl|sh eller exfiltrering).

Testad: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/apktool-src
mkdir -p ~/.claude/skills
cp -R /tmp/apktool-src/skills/apktool ~/.claude/skills/apktool
# Requires the external apktool CLI + a JRE (skill shells out to `apktool`, does not bundle it):
#   macOS:  brew install apktool   (pulls Java automatically)
#   Debian: apt install apktool
# No bundled scripts — SKILL.md is the only file in the skill dir.
# Plugin marketplace alternative: repo ships .claude-plugin/marketplace.json (installs all iothackbot skills).

Kommandon och exempelprompter

  • /apktoolAvkoda, analysera och packa om Android APK:er med apktool för säkerhetsgranskning

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Decode this APK and extract its resources
  • Examine the AndroidManifest.xml in this APK
  • Repackage this modified APK after editing smali code