ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

`METHOD /path/to/endpoint`

`METHOD /path/to/endpoint` METHOD /path/to/endpoint【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skillSource:com.example.app.api.ApiService(file:line)Base URL:https://api.example.com/v1Full URL:https://api.example.com/v1/path/to/endpointPath parameters:id(String)Query parameters:page(int),limit(int)Headers:Authorization: Bearer tokenContent-Type: application/jsonRequest body:LoginRequest { email: String, password: String }Response type:ApiResponseUserNotes: Called fromLoginActivity.onLoginClicked()10 个字段的设计很有讲究 | 字段 | 作用 | 数据从哪来 | |------|------|-----------| | Source | 定位到反编译源码文件和行号 | Phase 3 结构分析 | | Base URL / Full URL | 完整请求地址 | BuildConfig、--urls 扫描 | | Path / Query parameters | 接口参数规格 | Retrofit Path/Query 注解 | | Headers | 认证方式、内容类型 | Interceptor、Headers 注解 | | Request body | 请求体数据结构 | Body 参数类型 | | Response type | 响应封装类型 | 接口方法返回值 | | Notes | 调用来源链路 | Phase 4 调用链追踪 | 这份模板同时兼容传统栈和现代 Kotlin 栈——Retrofit、OkHttp、Volley以及 Ktor、Apollo (GraphQL)、Koin 的搜索模式都在同一份参考文档里[api-extraction-patterns.md](https://link.gitcode.com/i/e0329d12b46f99b4b1bcfeb737385931)。 ## ⚡ 一键生成报告的最快路径 模板再好手动填表太慢。这套技能把填表的数据源做成了脚本三步出报告 **第 1 步反编译** bash bash plugins/android-reverse-engineering/skills/android-reverse-engineering/scripts/decompile.sh app.apk或在 Claude Code 中直接用斜杠命令定义见 decompile.md/decompile path/to/app.apk第 2 步扫描 API 调用生成清单素材bash plugins/android-reverse-engineering/skills/android-reverse-engineering/scripts/find-api-calls.sh output/sources/find-api-calls.sh 会先打印一个单屏摘要HTTP 框架 / DI 框架 / 认证信号计数再分节输出 Retrofit、OkHttp、Ktor、Apollo 等全部命中位置。常用筛选参数参数用途--retrofit/--ktor/--apollo只看某一技术栈--urls只看硬编码 URL自动把自有域名和第三方域名分开--paths提取混淆后仍存活的路径字符串——R8 能混淆类名但改不了字符串内容--auth只看认证模式Bearer、API Key、HMAC 请求签名第 3 步混淆 App 先恢复类名可选但推荐R8 混淆过的 Kotlin App 反编译出来是a.b.c这样的类名。技能利用 Kotlin 元数据无法被 R8 剥离的特性还原出真实类名典型恢复率*Repository/*ViewModel/*UseCase类约 100%原理详见 kotlin-name-recovery.mdbash plugins/android-reverse-engineering/skills/android-reverse-engineering/scripts/recover-kotlin-names.sh output/sources/ output/names/ bash plugins/android-reverse-engineering/skills/android-reverse-engineering/scripts/lookup-name.sh output/names/ --grep /api/ output/sources/【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表