Статический анализ вредоносных APK-файлов
★ 8.4 · security
analyzing-android-malware-with-apktool — это скилл для Claude Code, который выполняет статический анализ вредоносных APK-файлов Android без их запуска, используя apktool для декомпиляции ресурсов, jadx для восстановления Java-кода и androguard для программного разбора манифеста. Скилл перечисляет разрешения и флагирует опасные их комбинации, извлекает активности, сервисы, ресиверы и провайдеры, обнаруживает обфусцированный код, динамическую загрузку классов (DexClassLoader, Runtime.exec) и вызовы через рефлексию, а также вытаскивает захардкоженные URL, IP-адреса и индикаторы C2. На выходе формируется JSON-отчёт с оценкой рисков, маппингом на MITRE ATT&CK Mobile и списком IOC — полезно для триажа подозрительного APK и построения правил детектирования мобильных угроз.
- #android
- #apk
- #malware-analysis
- #reverse-engineering
- #mobile-security
- #static-analysis