Статический анализ вредоносных APK-файлов

★ 8.4 · security

analyzing-android-malware-with-apktool — это скилл для Claude Code, который выполняет статический анализ вредоносных APK-файлов Android без их запуска, используя apktool для декомпиляции ресурсов, jadx для восстановления Java-кода и androguard для программного разбора манифеста. Скилл перечисляет разрешения и флагирует опасные их комбинации, извлекает активности, сервисы, ресиверы и провайдеры, обнаруживает обфусцированный код, динамическую загрузку классов (DexClassLoader, Runtime.exec) и вызовы через рефлексию, а также вытаскивает захардкоженные URL, IP-адреса и индикаторы C2. На выходе формируется JSON-отчёт с оценкой рисков, маппингом на MITRE ATT&CK Mobile и списком IOC — полезно для триажа подозрительного APK и построения правил детектирования мобильных угроз.