OutrageousStorm/apk-patcher
GitHub: OutrageousStorm/apk-patcher
一个Python编写的Android APK补丁工具,用于绕过SSL证书固定和Root检测以辅助安全分析。
Stars: 0 | Forks: 0
# APK 补丁工具
对安卓 APK 进行补丁处理 —— 绕过 SSL 证书固定、绕过 Root 检测。
## 依赖要求
```
# apktool 在 PATH 中:https://apktool.org
# java 在 PATH 中
```
## 使用方法
```
# 禁用 SSL pinning
python3 patch.py --apk target.apk --ssl-bypass
# 绕过 root 检测
python3 patch.py --apk target.apk --root-bypass
# 两者 + 号
python3 patch.py --apk target.apk --ssl-bypass --root-bypass --sign
```
## 功能说明
- **SSL 绕过**:注入 `network_security_config.xml` 以信任用户 CA 证书 + 对 OkHttp Smali 代码进行补丁
- **Root 绕过**:对 `isRooted()`/`checkRoot()` 方法进行补丁使其返回 false,替换 su 路径字符串
- **签名**:自动生成调试密钥库,使用 zipalign 优化并对齐,并用 `apksigner` 签名
*仅供教育用途。*
标签:Android安全, APK修补, APK签名, JS文件枚举, Root绕过, Smali修改, SSL绕过, 云资产清单, 安全测试, 安全绕过技术, 攻击性安全, 教育用途, 目录枚举, 移动安全, 网络配置注入, 逆向工具, 逆向工程