AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
SRC漏洞报告提交稿Skill
全网最全信息安全MCP汇总
网络安全技能库Skills
自动漏洞挖掘验证系统
智能体AI安全专家渗透
网上流传的6k挖洞skill
DeepSeek-V4.1安全工具
AI驱动自动渗透平台
逆向技能路由Skill包
AI后渗透协同管理平台
移动端逆向分析技能集
多Agent侦察引擎系统
大模型搭建CTF知识库
小迪安全知识库
-
+
首页
移动端逆向分析技能集
移动端逆向分析技能集
# MobileRE-Skill — 综合移动端逆向分析 Agent 技能集 项目地址:https://github.com/index-login/MobileRE-Skill [](https://github.com/index-login/MobileRE-Skill#mobilere-skill--%E7%BB%BC%E5%90%88%E7%A7%BB%E5%8A%A8%E7%AB%AF%E9%80%86%E5%90%91%E5%88%86%E6%9E%90-agent-%E6%8A%80%E8%83%BD%E9%9B%86) **一个让 AI Agent(Kilo)真正"会逆向"的完整技能系统** —— 不只是 Frida 脚本,而是覆盖静态分析、动态分析、脱壳、反检测、Native 逆向、安全合规的完整逆向工作流。 ## 使用场景 [](https://github.com/index-login/MobileRE-Skill#%E4%BD%BF%E7%94%A8%E5%9C%BA%E6%99%AF) 你只需要**用一句话描述需求**,AI 按决策树自动完成整个分析流程: | 场景 | 一句话需求示例 | AI 会做什么 | |-----------------|--------------------------|---------------------------------------------------------------------------------------| | 🎯 加固脱壳 | "帮我脱壳这个 App" | 多种方式按场景选择:一键脱壳(默认回填/修复/去重/方法体标记);或内存 DEX dump(panda/mem 双 dumper,ptrace-free,反调试下更隐蔽) | | 🔐 加密分析 | "看下这个 App 的加密算法和密钥" | Java + Native 双层加解密自吐,给出算法/密钥/IV/明文 | | 🛡️ 反检测绕过 | "挂上 Frida 就闪退,帮我绕过" | 6 阶段 Pipeline:定位检测 SO → 抢 init_array → 保活 → NOP 闪退函数 | | 🔍 行为摸底 | "这个 App 偷偷干了什么" | 文件/网络/线程/进程/Intent 全程监控,输出行为画像 | | 🧩 Dex2C/VMP 分析 | "这个加密是 native 的,帮我分析逻辑" | 定位 so+offset,hook 优先 / unidbg 复现 / Ghidra 伪代码 | | 🧬 静态攻击面 | "帮我审计这个 App 的攻击面" | 从 Manifest 枚举 exported 组件/Provider/WebView,source→sink 追踪 | | 🧪 安全合规测试 | "帮我检查这个 App 的安全合规" | 自动运行合规检测(注入/调试/WebView SSL/元数据),出具结果 | | 🧷 SO 符号/结构恢复 | "这个 so 去符号了,帮我还原函数名和结构体" | 离线 ELF 侦察(elfinfo/find_*)→ Ghidra MCP 交叉引用推理 → 重命名 + 结构定义 | | 🦄 离线模拟执行 | "不跑真机,帮我模拟这个 native 函数" | Unicorn 加载 .so,JNI/libc/syscall 打桩,直接跑目标函数拿结果 | ## 这是什么 [](https://github.com/index-login/MobileRE-Skill#%E8%BF%99%E6%98%AF%E4%BB%80%E4%B9%88) 一个 **AI 逆向分析 Agent 的完整技能系统**,不是脚本合集: * 🧠 **Agent 大脑**(`.kilo/agent/reverser.md`)— 逆向分析角色定义,按决策树自动选模块 * 📚 **领域知识**(`.kilo/skill/`)— 动态分析总控(9 大技巧域)+ Native 深度能力(符号/结构恢复、离线模拟执行、内存 DEX 脱壳) * 🔧 **能力单元**(`scripts/`)— 23 个 Frida 模块(monitors 14 + bypass 9)+ 16 个二进制/修复工具 + 检测清单 * 🛠️ **合规检测** — 注入、调试、WebView SSL、APK 元数据/签名 * 🔌 **MCP 集成**(`kilo.json`)— jadx-mcp(Java 反编译)+ ghidra-mcp(二进制分析)
xiaodi
2026年9月22日 13:00
6
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)