Token导航 LogoToken导航TokenDH.com
Android Reverse Engineering MCP Server logo
开发工具stdio官方级别未说明来源级核验

Android Reverse Engineering MCP Server

MCP Server

一个Python MCP服务器,用于反编译安卓APK/XAPK/JAR/AAR文件并提取应用中的HTTP API,包括Retrofit端点、OkHttp调用、硬编码URL和认证模式,无需原始源代码即可文档化和复现这些API。

工具数

5

提示词数

0

GitHub Stars

7

资源数

0
ShellClaude开发工具ClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

vichhka-git

提供方

vichhka-git

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv .venv

详细介绍

安卓逆向工程MCP服务器

一个Python MCP服务器(FastMCP),用于反编译Android APK/XAPK/JAR/AAR文件和 提取HTTP API 由应用程序使用——改装端点、OkHttp调用、硬编码URL、身份验证模式——因此您可以在没有原始源代码的情况下记录和复制它们。

它做什么

  • 分解 使用jadx和Fernflower/Vineflower的APK、XAPK、JAR和AAR文件(单引擎或并排比较)
  • 提取和记录API:改装端点、OkHttp调用、硬编码URL、身份验证头和令牌
  • 跟踪呼叫流 从活动/片段到ViewModel和存储库,再到HTTP调用
  • 分析 应用程序结构:清单、包、架构模式
  • 处理混淆的代码:导航ProGuard/R8输出的策略

需求

必修的:

  • Python 3.10+
  • Java JDK 17+
  • jadx (CLI)

可选(推荐):

  • dex2jar --需要在APK/DEX文件上使用Fernflower

有关详细的安装说明,请参阅docs/references/setup-guide.md。

MCP服务器使用情况

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python server.py

默认情况下,服务器通过stdio(FastMCP)运行。配置您的MCP客户端以启动 python server.py 在这个存储库中。

添加到克劳德桌面

  1. 打开克劳德桌面设置,找到MCP服务器配置文件。

常见位置(可能因安装而异): - macOS:~/库/应用程序支持/Claude/Claude_desktop_config json - Windows:%APPDATA%\\Claude\\Claude_desktop_config.json - Linux:~/.config/Claude/Claude_desktop_config json

  1. 添加这样的服务器条目(更新仓库的路径):
{
	"mcpServers": {
		"android-reverse-engineering": {
			"command": "python3",
			"args": ["server.py"],
			"cwd": "/Users/yourname/path/android-reverse-engineering-mcp-server"
		}
	}
}
  1. 重新启动克劳德桌面。

添加到VS代码

  1. 安装与MCP兼容的扩展(如MCP客户端扩展)。
  2. 使用与上述相同的命令/args/cwd添加服务器条目。
  3. 重新启动VS Code并在扩展UI中启用服务器。

MCP工具

  • check_dependencies --运行scripts/check-deps.sh并返回缺少的必需/可选工具
  • install_dependency --为命名依赖项运行scripts/install-dep.sh
  • decompile --用engine/flags包装scripts/decompile.sh
  • find_api_calls --包装脚本/find-api-calls.sh用于改装/OkHttp/URL/auth搜索
  • workflow -在一个步骤中运行依赖项检查、反编译和API扫描

工作流输出模式:docs/Workflow-schema.json

手动脚本

这些脚本也可以单独使用:

# Check dependencies
bash scripts/check-deps.sh

# Install a missing dependency (auto-detects OS and package manager)
bash scripts/install-dep.sh jadx
bash scripts/install-dep.sh vineflower

# Decompile APK with jadx (default)
bash scripts/decompile.sh app.apk

# Decompile XAPK (auto-extracts and decompiles each APK inside)
bash scripts/decompile.sh app-bundle.xapk

# Decompile with Fernflower
bash scripts/decompile.sh --engine fernflower library.jar

# Run both engines and compare
bash scripts/decompile.sh --engine both --deobf app.apk

# Find API calls
bash scripts/find-api-calls.sh output/sources/
bash scripts/find-api-calls.sh output/sources/ --retrofit
bash scripts/find-api-calls.sh output/sources/ --urls

参考文献

免责声明

此工具严格用于 合法目的包括但不限于:

  • 安全研究和授权渗透测试
  • 适用法律允许的互操作性分析(例如,欧盟指令2009/24/EC、美国DMCA§1201(f))
  • 恶意软件分析和事件响应
  • 教育用途和CTF竞赛

您全权负责 确保您使用此工具符合所有适用的法律、法规和服务条款。未经授权对您不拥有或无权分析的软件进行逆向工程可能会违反您所在司法管辖区的知识产权法和计算机欺诈法规。

作者对误用此工具不承担任何责任。

许可证

Apache 2.0——请参阅 许可证

目录标签

目录标签

ShellClaude开发工具本地部署安卓逆向工程API提取反编译工具HTTP分析安全研究

支持客户端

ClaudeVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP