返回 AI 工具目录
zinja-coder/apktool-mcp-server
MCP 服务人工精选最近核验 2026年7月23日
apktool-mcp-server 是一个基于 apktool 的 MCP 服务器,把 Android APK 的反编译与分析能力开放给 Claude 等大模型,是作者「逆向工程 MCP 套件」的一部分。它以工具形式提供 APK 解码、AndroidManifest 解析、smali 与资源读取、修改后重新打包等操作,模型据此做结构解读、可疑点定位与改法建议。服务用 Python 与 FastMCP 实现,依赖本机预装的 apktool,经 uv 管理依赖,可对接 Claude Desktop、Ollama、Cherry Studio 等前端。定位是把人工逆向流程接入 Agent,让模型在真实反编译产物上做上下文分析,而非替代 apktool 本身。
定价开源部署本地运行国内可达国内可达
解决什么问题
- 把 apktool 的解码/打包能力封装成 MCP 工具供模型调用
- 让模型在反编译产物上定位可疑权限与清单配置
- 解析 smali 与资源,辅助人工做代码走读
- 把零散的逆向命令收敛为可被 Agent 编排的步骤
适合
- 需要用大模型辅助 Android APK 逆向的安全分析
- 已装好 apktool、习惯命令行逆向的工程师
- 想把 APK 静态分析接入 Agent 工作流的场景
不适合
- 不做动态调试与脱壳,仅覆盖 apktool 的静态能力
- 未预装 apktool 或 JDK 时无法运行
- 分析质量取决于所接模型,小模型结论需人工复核
- 不替代 jadx 等 Java 反编译,smali 可读性有限
如何接入
- 以 MCP 协议对接 Claude Desktop、Cherry Studio 等客户端
- 可接 Ollama 走本地模型,避免样本外传
- 依赖本机 apktool 执行实际解码与打包
- Python 项目,用 uv 安装与启动
已知限制
- 属个人维护的开源项目,长期维护性需自行评估
- 处理大型或加固过的 APK 时耗时明显
- 逆向他人应用涉及授权与合规,需自行把关
- 结论为模型推断,不作为安全判定的最终依据
接入与使用事实
- 部署方式
- 本地运行
- 实现语言
- Python
- 中文界面
- 待确认
- 中文文档
- 待确认
- 定价方式
- 开源
- 许可证
- 待确认
- 国内可达性
- 国内可达
- 可达性观察
- 待补充
权限、依赖与维护信号
这些字段记录公开可见信号,不等同于安全审计结论。
权限信号
暂无公开信号。
依赖信号
暂无公开信号。
维护信号
暂无公开信号。
公开来源与证据
暂无可公开的来源链接。
