lkimuk/ReArk

An intelligent reverse engineering analysis tool designed for multiple target platforms, currently supporting HarmonyOS (HAP/APP/ABC) and Android (APK/AAB).

何を解決するか

ReArk は、HarmonyOS および Android アプリケーションの逆アセンブリとセキュリティ分析を簡素化するデスクトップツールです。静的および動的解析に複数の別々のツールを使用する複雑さを軽減し、コード、リソース、アプリケーションの動作を一元的に検査できる統合ワークスペースを提供します。

動作方法

ReArk は静的解析ツールとリアルタイムのデバイス操作を組み合わせています。HarmonyOS (.hap, .app, .abc) および Android (.apk, .aab) パッケージのバイトコードを逆アセンブルおよび逆コンパイルでき、パッケージ構造やソース出力をブラウズできます。また、HDC および ADB を介して物理デバイスと統合し、画面のミラーリング、スクリーンショットの取得、ログの読み取りが可能です。分析を強化するために、「ReArk Agent」は LLM を使用して、パッケージに関する文脈的な質問に答える、メタデータを取得し、デバイス操作を実行します(OpenAI互換エンドポイントまたはローカルの Ollama モデル経由)。

対象ユーザー

このツールは、これらの2つのオペレーティングシステム上のモバイルアプリのアプリケーションロジックを分析し、セキュリティをレビューする必要があるセキュリティ研究者、マルウェア分析者、CTF(Capture The Flag)チャレンジャーを対象としています。

特徴

  • マルチプラットフォーム対応:HarmonyOS および Android アプリケーションパッケージをサポート。
  • AI支援分析:ReArk Agent は LLM を使用して、パッケージファイル、逆アセンブリ、逆コンパイル出力を照会できます。
  • デバイス統合:マウスとキーボードによるリアルタイムの画面ミラーリング、UI ノードの検査、デバイス制御。
  • HarmonyOS専用機能:ABC バイトコードの逆コンパイルおよびアプリの再署名・再パッケージ化に特化したツール。
  • 柔軟なAIバックエンド:リモートクラウドプロバイダーとローカルの Ollama モデルの両方と互換性があります。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト