APK 逆向多了个新选择:ReArk v1.0.0,鸿蒙 HAP 和安卓 APK 一个工作台搞定
ReArk 是一款面向 HarmonyOS 与 Android 应用的桌面逆向工程与 AI 辅助分析工具。用它可以打开鸿蒙的 .hap、.app、.abc 文件,也可以打开 Android 的 .apk、.aab 包,在同一个工作区里查看代码、资源、元数据和应用行为。静态分析与真机检查、ReArk Agent 结合起来,用来梳理应用逻辑、做安全审查,或者处理 CTF 题目。
v1.0.0 的主要变化是加入了 Android APK/AAB 逆向支持,分析对象从鸿蒙扩展到了 Android 包。
- 仓库:https://github.com/lkimuk/ReArk
- 最新版本下载:https://github.com/lkimuk/ReArk/releases/latest
- 问题反馈:https://github.com/lkimuk/ReArk/issues
- 官方使用指南:https://www.cppmore.com/category/ReArk/
安装与平台支持
安装包从 Latest release 下载。
Windows Windows 10+ x64 ReArk-1.0.0-windows-x64-setup.exe
macOS macOS 14.0+ Apple Silicon ReArk-1.0.0-macos-arm64.dmg
Linux x64 系统要求待公布,下个版本提供
包解析与静态分析
- 解析 HarmonyOS HAP/APP/ABC 和 Android APK/AAB 文件。
- 浏览包结构、模块、源码输出、资源和应用元数据。
- 对 ABC 字节码做反汇编与反编译;查看字符串、字面量、交叉引用和调用参数流。
- 检查 Android 的 manifest、权限、组件、入口点、资源和应用图标。
- 阅读 Android 反汇编结果和类 Java 的反编译输出。
- 查看十六进制数据、格式化 JSON、XML、文本、图片和媒体资源;支持文件搜索与源码输出跳转。
鸿蒙签名与打包
- 检查签名、证书和签名有效性。
- 配置签名材料,对鸿蒙应用重新签名并重打包。
- 将受支持的应用包安装到已连接设备上;Android 设备安装使用 APK 文件。
ABC 证据工具与鸿蒙重签名这两部分只针对 HarmonyOS 包。
ReArk Agent
- 针对当前打开的鸿蒙或 Android 包提问,Agent 结合上下文作答。
- 按需调用分析能力,取回包内文件、元数据、字符串、反汇编和反编译输出。
- 可以附加参考文档,用自己的材料补充包内证据;支持 Markdown、text、HTML、JSON、CSV、PDF、DOCX、PPTX、XLSX 等格式。
- 可接入 OpenAI 兼容端点和本地 Ollama 模型,也支持 OpenAI、Anthropic、Gemini、DeepSeek、Qwen、GLM 等提供方,以及 OpenRouter 上的免费模型。
- 静态分析与设备流程打通:主机命令、Python 执行和设备操作走各自的审批流程。
连接设备
- 通过 HDC 发现鸿蒙设备,通过 ADB 发现 Android 设备。
- 安装并启动应用、截图、检查 UI 节点、读取设备日志。
- 实时投屏,并用鼠标和键盘控制设备。
- 在设备和运行时支持的前提下使用录屏、音频、剪贴板和设备控制功能。
- 投屏窗口支持全屏和独立窗口两种形式。
可用的分析视图和设备操作取决于包格式、操作系统版本和设备能力。例如 ABC 证据工具和鸿蒙重签名只对鸿蒙包生效。
使用边界与隐私
ReArk 只应当用于获得合法授权的逆向工程、互操作性研究、恶意软件分析和安全研究。不要拿它去分析你没有权限处理的软件。
使用 ReArk Agent 连接远程模型服务时,不要提交密钥、证书、用户数据、商业秘密或其他敏感内容。
许可与支持
ReArk 使用 Apache License 2.0 许可,主分支为 main。
- 问题反馈:https://github.com/lkimuk/ReArk/issues
- 使用指南:https://www.cppmore.com/category/ReArk/
作者在早期的发布说明里提到,鸿蒙目前还没有一套成熟的逆向工具,而其他系统已经积累了数十年的工具生态。ReArk 先把反汇编、反编译、结构浏览、签名识别、信息解析这些核心能力做出来,再用 ReArk Agent 把 AI 接进来,降低分析门槛。