Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jadx-magic-strings — Plugin JADX qui extrait les noms de méthodes, les références de classes et les chemins de fichiers source à partir des constantes de chaînes trouvées dans les fichiers DEX et le code Android décompilé. | Kitploit
Outils/GitHubGitHub/0rshemesh/jadx-magic-strings
Sécurité AndroidAnalyse StatiqueAnalyse de CodeRétro-ingénierieCollecte d'InformationsAnalyse de MalwareSécurité MobileAnalyse de Binaires
GitHub0rshemesh/jadx-magic-strings

jadx-magic-strings

Plugin JADX qui extrait les noms de méthodes, les références de classes et les chemins de fichiers source à partir des constantes de chaînes trouvées dans les fichiers DEX et le code Android décompilé.

Voir le dépôt
39306il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JADX Magic Strings Plugin

Un plugin JADX qui extrait des informations à partir des constantes de chaînes.

Fonctionnalités

Le plugin extrait et analyse les constantes de chaînes du code décompilé pour trouver :

  1. Références de fichiers source : Détecte les références aux fichiers source Java/Kotlin (.java, .kt, .kts, .scala, .groovy) dans les constantes de chaînes
  2. Noms de méthodes candidats : Identifie les noms de méthodes potentiels à partir des chaînes à l'aide de motifs regex
  3. Analyse des chaînes : Collecte toutes les constantes de chaînes avec leurs méthodes et classes associées

Installation

Option 1 : Installer depuis GitHub (Recommandé)

Si ce plugin est publié sur GitHub, vous pouvez l'installer directement :

root@kitploit:~
jadx plugins --install "github:0rshemesh:jadx-magic-strings"

Option 2 : Compiler et installer à partir des sources

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/0rshemesh/jadx-magic-strings.git
    cd jadx-magic-strings
    
  2. Compilez le plugin :

    root@kitploit:~
    ./gradlew build
    
  3. Installez le plugin :

    root@kitploit:~
    jadx plugins --install-jar build/libs/jadx-magic-strings-1.0.1.jar
    

    Ou copiez manuellement le JAR dans le répertoire des plugins JADX :

    • Linux/Mac : ~/.local/share/jadx/plugins/dropins/
    • Windows : %APPDATA%\jadx\plugins\dropins\

Compilation du plugin

Le plugin peut être compilé indépendamment :

root@kitploit:~
./gradlew build

Le JAR du plugin sera créé à l'emplacement suivant :

root@kitploit:~
build/libs/jadx-magic-strings-1.0.1.jar

Prérequis :

  • Java 11 ou supérieur
  • Gradle (ou utilisez le wrapper Gradle inclus : ./gradlew)

Utilisation

Dans JADX GUI

  1. Installez le plugin (voir la section Installation ci-dessus)

  2. Lancez JADX GUI :

    root@kitploit:~
    jadx-gui
    
  3. Ouvrez votre fichier APK/DEX dans JADX GUI

  4. Attendez la fin de la décompilation (le plugin s'exécute automatiquement après la décompilation)

  5. Accédez au plugin :

    • Allez dans le menu Plugins de la barre de menus
    • Cliquez sur "Magic Strings: Show Results"
    • Une fenêtre de dialogue s'ouvrira avec plusieurs onglets :
      • Fichiers source : Vue en arborescence montrant les chemins des fichiers source détectés et leurs références
      • Meilleurs candidats + fichiers source : Vue combinée des candidats de méthodes les mieux notés, groupés par fichier source
      • Candidats méthodes (filtrés) : Tableau montrant les noms de méthodes candidats filtrés
      • Toutes les chaînes : Tableau montrant toutes les constantes de chaînes extraites

Magic Strings Plugin Example

Dans JADX CLI

Le plugin s'exécute automatiquement pendant la décompilation, mais il n'existe pas d'interface CLI pour consulter les résultats. Utilisez l'interface graphique (GUI) pour voir les informations extraites.

Comment ça fonctionne

  1. Après la décompilation, le plugin parcourt toutes les méthodes de toutes les classes
  2. Extrait les constantes de chaînes des nœuds d'instructions (instructions CONST_STR)
  3. Analyse les chaînes à l'aide de motifs regex :
    • Fichiers source : Correspond aux chemins de fichiers se terminant par .java, .kt, etc.
    • Noms de méthodes : Correspond aux motifs camelCase ressemblant à des noms de méthodes
  4. Stocke les résultats dans une structure de données accessible via l'interface graphique

Exemples de cas d'utilisation

  • Rétro-ingénierie : Trouver les noms de fichiers source d'origine qui pourraient révéler la structure du projet
  • Désobfuscation : Identifier les noms de méthodes à partir des chaînes de débogage ou des messages d'erreur
  • Analyse de code : Comprendre les relations entre les chaînes et les méthodes
  • Analyse de logiciels malveillants : Extraire les chaînes intéressantes pouvant indiquer des fonctionnalités

Limitations

  • Le plugin ne fonctionne qu'après la fin de la décompilation
  • L'extraction des chaînes dépend du code décompilé (certains codes obfusqués peuvent ne pas avoir de chaînes accessibles)
  • La détection des noms de méthodes utilise des heuristiques et peut produire des faux positifs
  • La détection des fichiers source repose sur des chaînes contenant des chemins de fichiers (pas toujours présents)

Dépannage

Le plugin n'apparaît pas dans le menu :

  • Assurez-vous que le plugin est correctement installé
  • Vérifiez que le JAR du plugin se trouve dans le répertoire des plugins
  • Vérifiez que le fichier de service existe : META-INF/services/jadx.api.plugins.JadxPlugin
  • Assurez-vous d'utiliser une version compatible de JADX (1.5.2+)

Aucun résultat affiché :

  • Le code peut ne pas contenir de chaînes pertinentes
  • Essayez de décompiler un autre fichier APK/DEX
  • Certains codes obfusqués peuvent ne pas avoir de chaînes extractibles

Erreurs de compilation :

  • Assurez-vous d'utiliser Java 11 ou supérieur
  • Exécutez ./gradlew clean build pour tout reconstruire
  • Vérifiez que la version de JADX dans build.gradle.kts correspond à une version disponible sur Maven Central

Auteur

Créé et maintenu par 0rshemesh.

  • GitHub : @0rshemesh
  • Dépôt : jadx-magic-strings
  • E-mail : [email protected]

Licence

Ce plugin est distribué sous la licence Apache 2.0. Consultez le fichier LICENSE pour plus de détails.

Télécharger l’outil