返回 AI 工具目录

zinja-coder/apktool-mcp-server

MCP 服务人工精选最近核验 2026年7月23日

apktool-mcp-server 是一个基于 apktool 的 MCP 服务器,把 Android APK 的反编译与分析能力开放给 Claude 等大模型,是作者「逆向工程 MCP 套件」的一部分。它以工具形式提供 APK 解码、AndroidManifest 解析、smali 与资源读取、修改后重新打包等操作,模型据此做结构解读、可疑点定位与改法建议。服务用 Python 与 FastMCP 实现,依赖本机预装的 apktool,经 uv 管理依赖,可对接 Claude Desktop、Ollama、Cherry Studio 等前端。定位是把人工逆向流程接入 Agent,让模型在真实反编译产物上做上下文分析,而非替代 apktool 本身。

定价开源部署本地运行国内可达国内可达

解决什么问题

  • 把 apktool 的解码/打包能力封装成 MCP 工具供模型调用
  • 让模型在反编译产物上定位可疑权限与清单配置
  • 解析 smali 与资源,辅助人工做代码走读
  • 把零散的逆向命令收敛为可被 Agent 编排的步骤

适合

  • 需要用大模型辅助 Android APK 逆向的安全分析
  • 已装好 apktool、习惯命令行逆向的工程师
  • 想把 APK 静态分析接入 Agent 工作流的场景

不适合

  • 不做动态调试与脱壳,仅覆盖 apktool 的静态能力
  • 未预装 apktool 或 JDK 时无法运行
  • 分析质量取决于所接模型,小模型结论需人工复核
  • 不替代 jadx 等 Java 反编译,smali 可读性有限

如何接入

  • 以 MCP 协议对接 Claude Desktop、Cherry Studio 等客户端
  • 可接 Ollama 走本地模型,避免样本外传
  • 依赖本机 apktool 执行实际解码与打包
  • Python 项目,用 uv 安装与启动

已知限制

  • 属个人维护的开源项目,长期维护性需自行评估
  • 处理大型或加固过的 APK 时耗时明显
  • 逆向他人应用涉及授权与合规,需自行把关
  • 结论为模型推断,不作为安全判定的最终依据

接入与使用事实

部署方式
本地运行
实现语言
Python
中文界面
待确认
中文文档
待确认
定价方式
开源
许可证
待确认
国内可达性
国内可达
可达性观察
待补充

权限、依赖与维护信号

这些字段记录公开可见信号,不等同于安全审计结论。

权限信号

暂无公开信号。

依赖信号

暂无公开信号。

维护信号

暂无公开信号。

公开来源与证据

暂无可公开的来源链接。

访问官网