编程 ReArk v1.0.0 发布:把 APK 静态分析、真机操控和 AI 分析收进一个桌面工具

2026-09-11 23:32:29

ReArk v1.0.0 发布:把 APK 静态分析、真机操控和 AI 分析收进一个桌面工具

做安卓开发或者安全研究,想弄清一个 app 的实现,常见流程是:jadx 看反编译代码,apktool 解资源,签名工具查证书,真机验证再连 adb、写脚本。一个分析流程下来,工具开四五个,来回切换。

ReArk 是一个桌面工具,最近发布了 v1.0.0。它把静态分析、真机操控、AI 辅助分析整合到同一个界面,这次正式支持安卓 APK/AAB,并新增 macOS 支持。

v1.0.0 带来了什么

APK/AAB 静态分析

支持 APK 和 AAB 两种包格式。Manifest、资源、应用图标、签名信息、入口点都能直接查看;DEX 层面提供反汇编,同时有类 Java 的反编译输出,看逻辑不用只对着 smali,体验接近 jadx。

真机操作一条龙

发现设备之后,安装、启动、卸载应用都能做,支持 Shell 执行、UI 自动化、截屏和录屏。分析完想验证,不用再切到命令行敲 adb。

实时投屏 + 远程控制

手机连上电脑,画面实时投出来,自适应缩放、旋转、全屏都支持。PC 键盘可以直接往手机里输入,剪贴板也能同步;在电脑上操控手机测试 app,基本是 scrcpy 的体验。

AI 辅助分析

内置的 ReArk Agent 会根据当前打开的分析场景,按需去查证据。它支持 Python 和宿主命令执行,宿主和设备操作都有明确的授权流程,不会乱跑命令。

macOS 支持

这次新支持了 macOS 平台,文件关联也齐了,APK/AAB 双击就能用 ReArk 打开。

取舍

ReArk 的定位是“分析工作台”,不是又一个单点工具。静态分析、动态操控、AI 问答放在一个界面里,分析过程不用频繁换工具、搬上下文。v1.0.0 刚进入正式版阶段,生态和稳定性还需要时间验证;jadx 这类老牌工具沉淀的插件和社区经验,它短期内也替代不了。更合适的用法是当作工作流里的补充,在“一站式分析 + 真机操控”场景里和现有工具链配合。

另外,逆向工具只用于拥有合法授权的场景:自己开发的 app、安全研究、漏洞分析。合规这条线别碰。

下载在 GitHub Releases,搜 ReArk v1.0.0 就行。如果经常和 APK 打交道,可以装来试试,看这个“分析工作台”的思路顺不顺手。


素材来源清单

推荐文章

程序员茄子在线接单