
DEX → Decompilatore Java in Rust — veloce, analisi progressiva, CLI bilingue
English | 简体中文
ddc decompila il bytecode DEX di Android di nuovo in Java leggibile — alla
scala di app reali, interrogabile come un database, e verificato con javac:
ognuno dei 909.689 file che emette su sette APK reali
viene analizzato senza errori.
javac con zero errori di sintassi; ogni classe di
una coppia di nomi con varianti di maiuscole/minuscole (X/Cua vs X/cua) viene preservata come
file a sé stante invece che l'ultima sovrascriva silenziosamente.(a) -> …, Cls::name, a + b).str, getName() → name, stringhe dei parametri Intrinsics di Kotlin) invece di v12;
i letterali IntDef vengono resi come le loro costanti fin da subito
(setVisibility(8) → View.GONE; una tabella di dominio android-37
integrata, --symbols la sovrascrive); il rumore dei null-check di Kotlin
viene eliminato e i bridge sintetici access$NNN vengono inlinati nei loro
punti di chiamata.DDC_LANG=zh|en forza; fallback in inglese).jdc-core, il
core machine-neutral condiviso con
jcdc.macOS (Homebrew):
brew install ejfkdev/tap/ddc
Windows (Scoop) — aggiungi il bucket una volta, poi installa per nome (scoop
non risolve la forma nuda user/repo/app — issue #3):
scoop bucket add ejfkdev https://github.com/ejfkdev/scoop-bucket
scoop install ddc
# or install straight from the manifest URL, no bucket needed:
scoop install https://raw.githubusercontent.com/ejfkdev/scoop-bucket/main/bucket/ddc.json
cargo-binstall (qualsiasi piattaforma — scarica il binario precompilato della release invece di compilare):
cargo binstall ddc-cli
Binari: ogni release
fornisce binari grezzi (senza archivi) per linux-amd64, linux-arm64,
windows-amd64, windows-arm64, macos-amd64 e macos-arm64 —
le build non-macOS sono compresse con UPX.
Dai sorgenti (Rust stable):
git clone https://github.com/ejfkdev/ddc && cd ddc
cargo build --release
ddc app.apk # full decompile → app-out/
ddc app.apk -c com.example.Foo # one class to stdout
ddc app.apk -o - | less # everything to stdout
ddc info app.apk # app context (label via arsc, package,
# version, md5) + per-dex counts
ddc mainactivity app.apk # entry point: package + launcher
ddc findrefs app.apk string token # every const-string "token" site
ddc getmethod app.apk Foo.toString # one method, all overloads
ddc pkg app.apk --app -o own/ # the app's own code only
Opzioni ed esempi completi: ddc --help (menu dei sottocomandi raggruppato per
flusso di lavoro). Il riferimento completo — la semantica di ogni opzione, il formato
di output e il comportamento di ogni sottocomando — si trova in
docs/cli.md (中文).
Sette APK reali, build release, medie su 3 esecuzioni (Apple Silicon, 6P+12E). Il corpus di validazione di 39 APK (4,08M file decompilati, tempo wall per APK / RSS di picco / gate di parsing javac) è in docs/validation.md (中文).
| APK | Dimensione | Decompilazione completa | RSS di picco |
|---|---|---|---|
| reqable | 34 MB | 0,25s | 139 MB |
| Telegram | 62 MB | 5,64s | 1479 MB |
| 139 MB | 5,87s (99.277 file — tutte le coppie di classi con varianti di maiuscole/minuscole preservate) | 1116 MB | |
| 226 MB | 5,03s | 1172 MB | |
| weixin | 268 MB | 11,61s | 1339 MB |
| lark | 398 MB | 5,52s | 1831 MB |
| 374 MB | 15,92s | 2459 MB |
Sottocomandi di query sugli stessi APK (celle: tempo / RSS di picco;
strings -f <package> --with-locations, findrefs sulla stringa del package
e sul metodo onCreate, hierarchy/disasm/getclass sulla classe launcher
di ogni app):
| Comando | reqable | Telegram | weixin | lark | |||
|---|---|---|---|---|---|---|---|
info | 0.12s / 40MB | 0.21s / 88MB | 0.42s / 305MB | 0.65s / 610MB | 0.79s / 550MB | 1.10s / 907MB | 1.08s / 1240MB |
listclasses | 0.04s / 21MB | 0.06s / 84MB | 0.08s / 93MB | 0.13s / 396MB | 0.21s / 417MB | 0.20s / 299MB | 0.27s / 391MB |
manifest | 0.03s / 7MB | 0.03s / 14MB | 0.02s / 20MB | 0.03s / 43MB | 0.04s / 31MB | 0.03s / 28MB | 0.03s / 47MB |
mainactivity | 0.04s / 24MB | 0.06s / 86MB | 0.08s / 224MB | 0.10s / 358MB | 0.13s / 371MB | 0.14s / 421MB | 0.21s / 554MB |
res | 0.02s / 7MB | 0.03s / 15MB | 0.03s / 22MB | 0.05s / 60MB | 0.04s / 32MB | 0.04s / 31MB | 0.05s / 53MB |
largest | 0.05s / 29MB | 0.08s / 78MB | 0.15s / 236MB | 0.31s / 500MB | 0.32s / 500MB | 0.46s / 676MB | 0.66s / 810MB |
strings | 0.05s / 24MB | 0.10s / 85MB | 0.21s / 222MB | 0.39s / 354MB | 0.45s / 395MB | 0.52s / 431MB | 0.81s / 551MB |
findrefs-string | 0.04s / 26MB | 0.05s / 70MB | 0.06s / 214MB | 0.10s / 403MB | 0.12s / 446MB | 0.07s / 335MB | 0.14s / 871MB |
findrefs-method | 0.05s / 26MB | 0.07s / 70MB | 0.07s / 219MB | 0.09s / 410MB | 0.10s / 458MB | 0.10s / 620MB | 0.15s / 896MB |
members | 0.07s / 23MB | 0.21s / 86MB | 0.62s / 222MB | 1.32s / 366MB | 1.17s / 381MB | 1.64s / 443MB | 2.66s / 572MB |
hierarchy | 0.04s / 24MB | 0.05s / 86MB | 0.09s / 212MB | 0.12s / 396MB | 0.14s / 386MB | 0.17s / 429MB | 0.22s / 548MB |
disasm | 0.04s / 23MB | 0.07s / 88MB | 0.09s / 214MB | 0.12s / 371MB | 0.13s / 392MB | 0.16s / 422MB | 0.20s / 533MB |
getclass | 0.05s / 34MB | 0.28s / 182MB | 0.14s / 357MB | 0.33s / 740MB | 0.37s / 942MB | 0.50s / 1235MB | 0.76s / 1651MB |