lkimuk/ReArk

An intelligent reverse engineering analysis tool designed for multiple target platforms, currently supporting HarmonyOS (HAP/APP/ABC) and Android (APK/AAB).

해결하는 문제

ReArk는 HarmonyOS 및 Android 애플리케이션의 역공학 및 보안 분석을 간소화하기 위해 설계된 데스크톱 도구입니다. 정적 및 동적 분석에 여러 개별 도구를 사용하는 복잡성을 줄이고, 코드, 리소스, 애플리케이션 동작을 통합된 작업 환경에서 검사할 수 있도록 합니다.

작동 방식

ReArk는 정적 분석 도구와 실시간 디바이스 상호작용을 결합합니다. HarmonyOS (.hap, .app, .abc) 및 Android (.apk, .aab) 패키지의 바이트코드를 역어셈블하고 역컴파일할 수 있어 패키지 구조와 소스 출력을 탐색할 수 있습니다. 또한 HDC 및 ADB를 통해 물리적 디바이스와 통합되어 화면 미러링, 스크린샷 캡처, 로그 읽기 기능을 제공합니다. 분석을 강화하기 위해 "ReArk Agent"는 LLM을 사용하여 패키지에 대한 문맥 기반 질문에 답변하고 메타데이터를 검색하며 디바이스 작업을 실행할 수 있습니다 (OpenAI 호환 엔드포인트 또는 로컬 Ollama 모델을 통해).

대상 사용자

이 도구는 이러한 두 운영체제의 모바일 애플리케이션의 애플리케이션 로직을 분석하고 보안을 검토해야 하는 보안 연구자, 악성코드 분석가, CTF(캡처 더 플래그) 참가자들을 대상으로 합니다.

주요 기능

  • 다중 플랫폼 지원: HarmonyOS 및 Android 애플리케이션 패키지를 지원합니다.
  • AI 지원 분석: ReArk Agent는 LLM을 사용하여 패키지 파일, 역어셈블리, 역컴파일 출력을 질의할 수 있습니다.
  • 디바이스 통합: 마우스 및 키보드를 통한 실시간 화면 미러링, UI 노드 검사 및 디바이스 제어.
  • HarmonyOS 전용 기능: ABC 바이트코드 역컴파일 및 애플리케이션 재서명/재패키징을 위한 전용 도구.
  • 유연한 AI 백엔드: 원격 클라우드 제공업체와 로컬 Ollama 모델 모두와 호환됩니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트