ReArk
English | 简体中文
ReArk ist ein Desktop-Tool für Reverse Engineering und KI-gestützte Analyse von HarmonyOS- und Android-Anwendungen. Öffnen Sie HarmonyOS-.hap-, .app- und .abc-Dateien oder Android-.apk- und .aab-Pakete, um Code, Ressourcen, Metadaten und Anwendungsverhalten in einem einzigen Arbeitsbereich zu untersuchen.
Kombinieren Sie statische Analyse mit der Untersuchung verbundener Geräte und dem ReArk Agent, um Anwendungslogik zu untersuchen, die Sicherheit zu überprüfen und CTF-Herausforderungen zu bearbeiten.
Laden Sie das Installationsprogramm für Ihren Computer von Latest release herunter. Siehe All releases für die Versionshistorie und Versionshinweise.
| OS | Requirements | Direct links |
|---|
 Windows | Windows 10+ x64 |  |
 macOS | macOS 14.0+ Apple Silicon |  |
 Linux | x64 System requirements to be announced | Coming in the next release |
Funktionshighlights
Paket- und statische Analyse
- Analysieren Sie HarmonyOS HAP/APP/ABC- und Android APK/AAB-Dateien
- Durchsuchen Sie Paketstruktur, Module, Quellcode-Ausgabe, Ressourcen und Anwendungsmetadaten
- Disassemblieren und dekompilieren Sie ABC-Bytecode; erkunden Sie Strings, Literale, Querverweise und Aufrufargumentflüsse
- Untersuchen Sie Android-Manifeste, Berechtigungen, Komponenten, Einstiegspunkte, Ressourcen und Anwendungssymbole
- Lesen Sie Android-Disassembly und Java-ähnliche dekompilierte Ausgabe
- Zeigen Sie Hex-Daten, formatiertes JSON, XML, Text, Bilder und Medienressourcen an; durchsuchen Sie Dateien und navigieren Sie in der Quellcode-Ausgabe
HarmonyOS-Signierung und -Paketierung
- Untersuchen Sie Signaturen, Zertifikate und Signierungsgültigkeit
- Konfigurieren Sie Signierungsmaterialien, signieren Sie neu und paketieren Sie HarmonyOS-Anwendungen neu
- Installieren Sie unterstützte Anwendungspakete auf verbundenen Geräten; die Android-Geräteinstallation verwendet APK-Dateien
ReArk Agent
- Stellen Sie kontextbezogene Fragen zum aktuellen HarmonyOS- oder Android-Paket
- Entdecken Sie Analysefunktionen und rufen Sie bei Bedarf Paketdateien, Metadaten, Strings, Disassembly und dekompilierte Ausgabe ab
- Fügen Sie Referenzdokumente hinzu, um Paketnachweise mit Ihren eigenen Materialien zu ergänzen
- Verwenden Sie unterstützte Modellanbieter, einschließlich OpenAI-kompatibler Endpunkte und lokaler Ollama-Modelle
- Kombinieren Sie statische Analyse mit Geräte-Workflows; Host-Befehle, Python-Ausführung und Geräteoperationen verwenden die jeweils geltenden Genehmigungsabläufe
Verbundene Geräte
- Entdecken Sie HarmonyOS-Geräte über HDC und Android-Geräte über ADB
- Installieren und starten Sie Anwendungen, erstellen Sie Screenshots, untersuchen Sie UI-Knoten und lesen Sie Geräteprotokolle
- Spiegeln Sie Gerätebildschirme in Echtzeit und steuern Sie Geräte mit Maus und Tastatur
- Nutzen Sie Bildschirmaufzeichnung, Audio, Zwischenablage und Gerätesteuerung, sofern vom Gerät und der Laufzeitumgebung unterstützt
- Arbeiten Sie mit Vollbild- oder abgedockten Spiegelungsfenstern
Verfügbare Analyseansichten und Geräteaktionen hängen vom Paketformat, der Betriebssystemversion und den Gerätefunktionen ab. ABC-Nachweiswerkzeuge und HarmonyOS-Neusignierung sind spezifisch für HarmonyOS-Pakete.
Screenshots
| HarmonyOS decompilation | Android decompilation |
|---|
 |  |
| ABC / Hex inspection | ABC strings |
|---|
 |  |
| ReArk Agent analysis | Android screen mirroring |
|---|
 |  |
Sicherheit und Datenschutz
Verwenden Sie ReArk nur für rechtlich autorisiertes Reverse Engineering, Interoperabilitätsforschung, Malware-Analyse und Sicherheitsforschung.
Vermeiden Sie bei der Verwendung von ReArk Agent mit entfernten Modellanbietern die Übermittlung von Geheimnissen, Zertifikaten, Benutzerdaten, Geschäftsgeheimnissen oder anderen sensiblen Inhalten.
Lizenz
ReArk ist unter der Apache License 2.0 lizenziert. Siehe LICENSE für Details.
Hinweise zu Drittanbietern sind in THIRD_PARTY_NOTICES.md aufgeführt.
Support