Перейти к содержимому
Новость

apk-reverse учит ИИ не гадать при разборе Android-приложений

apk-reverse устроен не как очередной справочник по реверс-инжинирингу APK. Это набор правил, проверок и скриптов для ИИ-агентов, который заставляет их сначала выяснить устройство приложения и границы задачи, а уже потом пытаться менять код.

Впечатлительная
apk-reverse учит ИИ не гадать при разборе Android-приложений

Автор: newliver666

Репозиторий apk-reverse появился на 19 сентября 2026 года и за несколько дней заметно разросся. На момент проверки в нем было 48 коммитов, более 900 звезд и почти 300 форков. Но интереснее здесь не скорость набора звезд, а сама идея проекта: автор пытается превратить накопленный опыт реверс-инжиниринга Android-приложений в инструкции, которым способен следовать ИИ-агент.
В репозитории apk-reverse прямо сказано, что это skill, а не учебник. Его предполагается подключать к Claude Code, Codex и другим системам, поддерживающим формат Agent Skills. Главный файл SKILL.md специально построен как процедура с обязательными проверками, точками остановки и условиями перехода к следующему этапу. Причину автор описывает довольно точно: языковая модель может прочитать правильную рекомендацию, согласиться с ней, а затем все равно начать решать задачу с нуля и повторить уже известную ошибку.

Поэтому apk-reverse старается ограничивать именно такую самодеятельность. Перед изменением APK агент должен определить, где находится нужная логика, можно ли вообще решить задачу на стороне клиента, какой результат требуется получить и в каком состоянии находится рабочее окружение. Для повторяющихся ошибок предусмотрено правило двух неудачных попыток: если два сходных подхода не сработали, третий вариант той же гипотезы не считается разумным продолжением. Нужно вернуться к исходным предположениям.

Это отличает проект от обычной коллекции команд для JADX, apktool или Frida. В составе есть скрипты для анализа DEX, проверки изменений, перепаковки и подписи APK, поиска библиотек в памяти процесса, работы с Frida, анализа protobuf, split APK и ряда других задач. Но сами инструменты здесь вторичны. Сначала агенту предлагается получить факты о приложении и окружении, а затем выбрать подходящий слой анализа. Например, серверное ограничение не предлагается бесконечно искать внутри APK, а отсутствие утилиты в PATH не трактуется как доказательство того, что ее нет на компьютере.

Есть и существенная оговорка. Сам репозиторий не подтверждает экспериментально каждое описанное направление. Автор отдельно указывает, что часть сценариев проверялась на реальных целях, часть основана на накопленном опыте, а некоторые расширенные маршруты пока помечены как неподтвержденные. Не заявлена и универсальность: проект ориентирован только на Android, а глубокое восстановление логики Unity/IL2CPP, внутренности Hermes в React Native и обход ограничений, которые контролирует сервер, в область его возможностей не входят.

Именно эта граница выглядит наиболее здравой частью apk-reverse. ИИ здесь пытаются сделать полезнее не за счет еще одного большого промта с десятками инструментов, а за счет правил, запрещающих продолжать работу после того, как исходная гипотеза перестала совпадать с фактами. Для реверс-инжиниринга это особенно существенно: корректно собранный APK еще не означает корректную модификацию, а успешный запуск приложения ничего не говорит о том, сохранились ли подпись запросов, сетевые функции или защита от вмешательства.
Проект опубликован под лицензией MIT и предназначен автором для обучения, исследований, CTF и анализа программ, на который получено разрешение. Готовых сторонних APK, целевых данных и эксплойтов в репозитории нет. Это не инструмент, который одним запуском «взламывает приложение», а попытка заставить ИИ действовать ближе к инженеру: сначала проверять предположение, затем менять что-либо и отдельно доказывать, что изменение действительно сработало.

Источник: GitHub
10 показов