OutrageousStorm/apk-patcher

GitHub: OutrageousStorm/apk-patcher

一个Python编写的Android APK补丁工具,用于绕过SSL证书固定和Root检测以辅助安全分析。

Stars: 0 | Forks: 0

# APK 补丁工具 对安卓 APK 进行补丁处理 —— 绕过 SSL 证书固定、绕过 Root 检测。 ## 依赖要求 ``` # apktool 在 PATH 中:https://apktool.org # java 在 PATH 中 ``` ## 使用方法 ``` # 禁用 SSL pinning python3 patch.py --apk target.apk --ssl-bypass # 绕过 root 检测 python3 patch.py --apk target.apk --root-bypass # 两者 + 号 python3 patch.py --apk target.apk --ssl-bypass --root-bypass --sign ``` ## 功能说明 - **SSL 绕过**:注入 `network_security_config.xml` 以信任用户 CA 证书 + 对 OkHttp Smali 代码进行补丁 - **Root 绕过**:对 `isRooted()`/`checkRoot()` 方法进行补丁使其返回 false,替换 su 路径字符串 - **签名**:自动生成调试密钥库,使用 zipalign 优化并对齐,并用 `apksigner` 签名 *仅供教育用途。*
标签:Android安全, APK修补, APK签名, JS文件枚举, Root绕过, Smali修改, SSL绕过, 云资产清单, 安全测试, 安全绕过技术, 攻击性安全, 教育用途, 目录枚举, 移动安全, 网络配置注入, 逆向工具, 逆向工程