ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

如何给android-reverse-engineering-skill贡献代码?完整贡献者指南

如何给android-reverse-engineering-skill贡献代码?完整贡献者指南 如何给android-reverse-engineering-skill贡献代码完整贡献者指南【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skillandroid-reverse-engineering-skill是一个为 Claude Code 提供Android 应用反编译APK / XAPK / JAR / AAR与HTTP API 提取能力的开源技能项目。本文是一份面向新手的完整贡献者指南从搭建本地环境到找准修改位置再到提交 PR帮助你迈出参与 Android 逆向开源的第一步。⭐ 项目采用Apache 2.0开源协议见 LICENSE所有社区贡献都会被写入 README.md 的致谢列表。 项目结构贡献前先看清改哪里这是一个「技能 脚本」型项目——没有构建系统、没有单元测试框架改动集中在三类文件上shell/PowerShell 脚本、Markdown 文档、JSON 配置。路径作用SKILL.md核心工作流定义Phase 0–5指纹识别 → 反编译 → 结构分析 → 调用链追踪 → API 提取scripts/所有可执行脚本bash 与 PowerShell 版本一一对应references/参考文档安装指南、jadx/Fernflower 用法、API 提取模式等decompile.md/decompile斜杠命令的定义marketplace.json插件市场目录与版本信息看懂这张表你就知道想改功能动scripts/想改 AI 行为动 SKILL.md想补知识动references/。️ 贡献前环境准备一键克隆 依赖自检git clone https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill cd android-reverse-engineering-skill运行与贡献都需要以下依赖详细说明见 setup-guide.md必需Java JDK 17、jadx反编译器 CLI推荐Vineflower / Fernflower、dex2jar克隆完成后先跑一遍依赖自检脚本确认环境可用bash plugins/android-reverse-engineering/skills/android-reverse-engineering/scripts/check-deps.sh输出中出现INSTALL_REQUIRED:表示还缺必需依赖INSTALL_OPTIONAL:表示可选增强项。 四类最常见的贡献方向方向一新增或修复反编译脚本价值最高脚本都在 scripts/ 目录典型入口check-deps.sh — 依赖检查install-dep.sh — 自动识别系统并安装缺失依赖fingerprint.sh — Phase 0 反编译前快速识别Flutter / RN / 原生、混淆等级、HTTP 栈decompile.sh — 核心反编译入口recover-kotlin-names.sh lookup-name.sh — 从 R8 混淆产物中恢复 Kotlin 原始类名核心规则每个.sh都有一个对应的.ps1Windows PowerShell 版本修改时必须同步两者。注意 PowerShell 支持目前仍标记为实验性相关问题直接反馈到本仓库而非上游 fork。方向二新增 API 提取模式find-api-calls.sh 支持多技术栈扫描Retrofit / OkHttp / Volley、Ktor、ApolloGraphQL、Koin、硬编码 URL、HMAC 请求签名等。如果你在实际逆向中遇到未被覆盖的 HTTP 客户端库可以在find-api-calls.sh中新增对应的匹配规则把该库的特征模式补充进 api-extraction-patterns.md。方向三优化技能工作流SKILL.mdSKILL.md 定义了 AI 执行的完整 Phase 0–5 流程。调整其中的阶段顺序、引擎选择策略或文档输出格式会直接影响技能的实际表现——这类改动建议先开 issue 讨论确认方向后再动手。方向四文档完善与本地化references/下的文档如 jadx-usage.md、call-flow-analysis.md以及 README.md 都欢迎勘误和补充。社区已有中文触发词本地化的先例SKILL.md 头部即包含中文触发词语言本地化也是低门槛的入门贡献。✅ 贡献规范与常见坑行尾符必须是 LF项目通过 .gitattributes 强制.sh/.md/.json使用 LF 换行——bash 脚本一旦被 CRLF 污染将直接报错。建议本地执行git config core.autocrlf false后再提交。双平台同步新增脚本时同时提供.sh与.ps1版本参考 check-deps.ps1 的写法。协议与合规项目遵循 Apache-2.0LICENSEREADME.md 的免责声明明确要求工具仅用于安全研究、恶意软件分析、CTF 等合法用途贡献内容不应包含面向非法场景的功能。提交前自测用check-deps.shdecompile.sh跑通一个真实的 APK确认改动端到端有效。 提交路径从本地到 PRFork 并建分支基于主分支创建功能分支命名清晰如feat/ktor-matching-rule写清 commit message说明「改了什么 为什么 如何验证」附验证证据在 PR 描述中贴上脚本运行输出脱敏后大改动先开 issue涉及工作流结构调整时先讨论再实现。可参考 README.md 致谢列表中已有贡献的贡献方式——指纹识别脚本、Kotlin 名称恢复、Windows 支持、dex2jar 迁移等都是「脚本 文档」组合式的典型范例。⚖️ 结语android-reverse-engineering-skill 的贡献门槛并不高从修正一段文档或补充一条提取规则开始熟悉仓库后逐步挑战脚本与工作流。你的每一次提交都会让更多人在没有源码的情况下安全、高效地完成 Android 逆向分析。输出文章【免费下载链接】android-reverse-engineering-skillClaude Code skill to support Android apps reverse engineering项目地址: https://gitcode.com/GitHub_Trending/an/android-reverse-engineering-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表