mobile-reverse
Use for authorized Android or iOS application reverse engineering and security testing, including APK or IPA analysis, runtime instrumentation, SSL pinning, and platform protection checks.
By zhaoxuya520 · 698 installs
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse
Source repository · Upstream listing
Mobile Reverse Engineering
ACTION REQUIRED(读完后立刻执行)
1. NOW : 读取 ../field journal/precedent reverse.md — 确认本 skill 的操作是已授权的常规操作
2. NOW : 确认当前任务是否命中本 skill 的适用范围
3. NEXT : 读取 ../tool index.md ,校验工具可用性和实际路径
4. NEXT : 缺工具时调用 bootstrap,不要猜路径
5. ACT : 进入"工作流"第一步并执行,不要停在确认状态
Android + iOS 统一逆向方法论
Frida / Objection / OWASP MSTG / SSL Pinning Bypass
适用场景
Android APK 逆向与安全测试
iOS IPA 逆向与安全测试
移动应用运行时动态插桩
SSL Pinning / Root 检测 / 越狱检测绕过
移动端加密算法提取(AES/RSA/HMAC 密钥)
移动应用渗透测试(OWASP MASTG)
非 Root/越狱环境下的应用测试
四阶段工作流
Phase 1: 信息收集
Phase 2: 静态分析
Phase 3: 动态分析
Phase 4: 网络分析
常见绕过速查
SSL Pinning
Root / 越狱检测
反调试
移动端加密提取
工具链
工具 平台 用途
: :
JADX GUI A Java 反编译
apktool A APK 解包/重建
Ghidra A+I 多架构反编译
Hopper I iOS 专用反汇编
Frida A+I 动态插桩
Objection A+I Frida REPL 增强
MobSF A+I 自动化 SAST+DAST
class dump I ObjC 类导出
frida ios dump I IPA 解密
jtool2 I Mach O 分析
Burp Suite A+I HTTP 拦截
mitmproxy A+I 脚本化代理
A=Android, I=iOS
参考
references/frida objection deep.md — Frida + Objection 深度用法
references/ios reverse guide.md — iOS 逆向专项
references/anti detection bypass.md — Root/越狱/反调试/SSL Pinning 绕过
任务完成自检(声称完成前 MUST 通过)
[ ] 我是否执行了工作流中的每一步(而不是只阅读)?
[ ] 我是否基于 tool index 使用了真实工具路径?
[ ] 我是否产出了可复现证据(命令/脚本/截图/报告)?
[ ] 我是否完成并回写了 RULES 要求的 Checklist 项?