jadx
一款用于反编译和分析Android应用(Dex/Apk)的MCP工具。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:jadx。 它的用途是:一款用于反编译和分析Android应用(Dex/Apk)的MCP工具。 完整的 Skill 内容见:https://321skill.com/skills/jadx/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“分析一下这个Apk文件,找出它使用了哪些网络权限和敏感API。”,它会通过jadx工具加载该Apk,反编译后解析AndroidManifest.xml和关键代码,然后列出权限声明和可能调用敏感API(如位置、通讯录)的代码位置。或者,你可以说:“把这个Apk里的所有字符串资源提取出来给我看看。”,它会解码资源文件,并整理出所有字符串键值对。
介绍
jadx是一款基于MCP(Model Context Protocol)的工具,专为需要深入分析Android应用内部结构的开发者设计。它解决了在安全研究、逆向工程或代码审查时,难以直接查看和解析已编译的Dex文件或打包的Apk文件的问题。
通过集成jadx,AI助手可以直接读取Apk或Dex文件,并将其反编译为可读的Java/Kotlin代码,同时解码应用内的资源文件(如图片、布局、字符串等)。这使得开发者无需离开AI对话环境,即可快速获取应用的代码逻辑和资源信息。
该工具非常适合从事Android应用安全审计、逆向分析、竞品研究或需要理解遗留代码的开发者。无论是排查潜在漏洞、学习特定实现,还是进行合规性检查,jadx都能提供底层代码支持。
使用建议:由于反编译可能涉及法律和版权问题,请确保仅在您拥有权限或用于合法学习、安全研究的应用上使用。分析结果可作为参考,但需注意反编译的代码可能与原始源码存在差异。
核心特点
与通用代码查看工具不同,jadx专精于Android应用的二进制逆向,能直接将Dex字节码和Apk包资源转换为可读的代码与文件结构;作为MCP工具,它能无缝集成到AI工作流中,让AI直接“看到”并分析应用内部,无需手动操作反编译软件。
注意事项
不适合用于直接修改或重新打包应用,反编译代码可能不完整或存在混淆,难以用于生产环境开发。
常见问题
jadx能反编译任何Apk文件吗?
大部分可以,但经过强混淆或加密保护的Apk可能无法完整反编译或代码可读性差。
使用jadx需要安装Java环境吗?
作为MCP服务运行时可能需要,具体请参考仓库的安装说明。AI通过MCP协议调用其能力,用户侧配置可能涉及环境依赖。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/jadx/raw/index.md 读取 jadx 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/jadx/raw/index.md(查看排版版本)