with one click
安卓应用渗透测试 — APK分析、Hook、自动化测试、运行态驱动、签名恢复、抓包分析
npx skills add https://github.com/Unclecheng-li/VulnClaw --skill android-pentestCopy and paste this command into Claude Code to install the skill
安卓应用渗透测试 — APK分析、Hook、自动化测试、运行态驱动、签名恢复、抓包分析
npx skills add https://github.com/Unclecheng-li/VulnClaw --skill android-pentestCopy and paste this command into Claude Code to install the skill
OSINT 开源情报收集知识库 — 四维信息收集模型(服务器→网站→域名→人员),维度四(人员信息)条件触发
编码解码与加解密工具 — base64/URL/Hex/HTML实体编码解码,MD5/SHA哈希,AES/DES/RSA加解密,JWT解析,Caesar/ROT13密码,栅栏/Vigenere密码,Unicode转义,Morse电码等
CTF密码学攻击知识库 — RSA攻击(小指数/共模/Wiener/Coppersmith)、AES攻击(Padding Oracle/ECB字节翻转/GCM nonce重用)、ECC攻击、LFSR/LCG/PRNG攻击、古典密码、LWE格攻击
CTF杂项知识库 — Python Jail逃逸、Bash Jail逃逸、编码链识别与解码、QR/音频/图像隐写、游戏VM逆向、CTFd API导航、Linux提权
CTF Web攻击知识库 — PHP弱比较绕过、命令注入空格绕过、eval回显技巧、SSTI注入链、反序列化利用链、PHP代码审计checklist、常见flag位置
渗透速查与Payload — 快速Payload家族、绕过提醒、验证顺序、常见测试卡片,适用于已知测试方向后快速查找
| name | android-pentest |
| description | 安卓应用渗透测试 — APK分析、Hook、自动化测试、运行态驱动、签名恢复、抓包分析 |
针对安卓应用的专项渗透测试,遵循 runtime-first 原则:先运行态驱动、先抓包,最后才逆向。
需要更深入的客户端逆向知识? 使用 client-reverse Skill,包含完整的签名恢复、加密还原、Burp 重放工作流。
不要先逆向 APK。默认操作顺序:
references/android-authorized-app-pentest-sop.md — 安卓 App 渗透 SOPreferences/android-external-url-runtime-first-workflow.md — 安卓外部 URL 测试references/android-ui-driven-observation-and-packet-loop.md — UI 驱动观察循环references/android-network-layer-testing-quick-reference.md — 网络层测试速查references/android-signing-and-crypto-workflow.md — 签名与加密工作流references/android-static-triage-and-callflow.md — 静态分层与调用链references/android-dynamic-hooking-and-replay.md — 动态 Hook 与重放