
Strumento da riga di comando e GUI per decompilare file Android Dex e APK in codice sorgente Java leggibile, con decodifica delle risorse, deoffuscamento e capacità di debug Smali.
jadx - Decompilatore Dex in Java
Strumenti da riga di comando e GUI per produrre codice sorgente Java da file Android Dex e Apk
[!WARNING] Si prega di notare che nella maggior parte dei casi jadx non può decompilare il 100% del codice, quindi si verificheranno errori.
Consulta la guida alla risoluzione dei problemi per soluzioni alternative.
Caratteristiche principali:
AndroidManifest.xml e altre risorse da resources.arscCaratteristiche di jadx-gui:
I tasti di scelta rapida di Jadx-gui si trovano qui
Vedi queste funzionalità in azione qui: panoramica delle funzionalità di jadx-gui
Dopo il download, estrai il file zip, vai alla directory bin ed esegui:
jadx - versione da riga di comandojadx-gui - versione con interfaccia graficaSu Windows esegui i file .bat con doppio clic
Nota: assicurati di avere installato Java 11 o versione successiva a 64 bit.
Per Windows, puoi scaricarlo da oracle.com (seleziona x64 Installer).
sudo pacman -S jadx
brew install jadx
flatpak install flathub com.github.skylot.jadx
Puoi usare jadx nei tuoi progetti Java, controlla i dettagli sulla pagina wiki
JDK 17 o successivo deve essere installato:
git clone https://github.com/skylot/jadx.git
cd jadx
./gradlew dist
(su Windows, usa gradlew.bat invece di ./gradlew)
Gli script per eseguire jadx saranno posizionati in build/jadx/bin
e anche impacchettati in build/jadx-<versione>.zip
jadx[-gui] [command] [options] <input files> (.apk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab, .xapk, .apkm, .jadx.kts)
comandi (usa '<comando> --help' per le opzioni del comando):
plugins - gestisci plugin jadx
opzioni:
-d, --output-dir - directory di output
-ds, --output-dir-src - directory di output per i sorgenti
-dr, --output-dir-res - directory di output per le risorse
-r, --no-res - non decodificare le risorse
-s, --no-src - non decompilare il codice sorgente
-j, --threads-count - numero di thread di elaborazione, default: 16
--single-class - decompila una singola classe, nome completo, raw o alias
--single-class-output - file o directory per scrivere se si decompila una singola classe
--output-format - può essere 'java' o 'json', default: java
-e, --export-gradle - salva come progetto gradle (imposta '--export-gradle-type' su 'auto')
--export-gradle-type - template del progetto Gradle per l'esportazione:
'auto' - rileva automaticamente
'android-app' - Applicazione Android (apk)
'android-library' - Libreria Android (aar)
'simple-java' - Java semplice
-m, --decompilation-mode - modalità di output del codice:
'auto' - prova le migliori opzioni (default)
'restructure' - ripristina la struttura del codice (codice Java normale)
'simple' - istruzioni semplificate (lineari, con goto)
'fallback' - istruzioni grezze senza modifiche
--show-bad-code - mostra codice incoerente (decompilato in modo errato)
--no-xml-pretty-print - non abbellire XML
--no-imports - disabilita l'uso di import, scrive sempre il nome completo del pacchetto
--no-debug-info - disabilita l'analisi e l'elaborazione delle informazioni di debug
--add-debug-lines - aggiungi commenti con i numeri di riga di debug se disponibili
--no-inline-anonymous - disabilita l'inline delle classi anonime
--no-inline-methods - disabilita l'inline dei metodi
--no-move-inner-classes - disabilita lo spostamento delle classi interne nel genitore
--no-inline-kotlin-lambda - disabilita l'inline per le lambda Kotlin
--no-finally - non estrarre il blocco finally
--no-restore-switch-over-string - non ripristinare switch su stringa
--no-replace-consts - non sostituire il valore costante con il campo costante corrispondente
--escape-unicode - escapa i caratteri non latini nelle stringhe (con \u)
--respect-bytecode-access-modifiers - non modificare i modificatori di accesso originali
--mappings-path - file o directory di mappature deofuscation. Formati consentiti: Tiny e Tiny v2 (entrambi '.tiny'), Enigma (.mapping) o directory Enigma
--mappings-mode - imposta la modalità di gestione del file di mappatura deofuscation:
'read' - solo lettura, l'utente può sempre salvare manualmente (default)
'read-and-autosave-every-change' - lettura e salvataggio automatico dopo ogni modifica
'read-and-autosave-before-closing' - lettura e salvataggio automatico prima di uscire dall'applicazione o chiudere il progetto
'ignore' - non leggere né salvare (può essere usato per saltare il caricamento dei file di mappatura referenziati nel file di progetto)
--deobf - attiva la deoffuscazione
--deobf-min - lunghezza minima del nome, rinominato se più corto, default: 3
--deobf-max - lunghezza massima del nome, rinominato se più lungo, default: 64
--deobf-whitelist - elenco separato da spazi di classi (nome completo) e pacchetti (terminano con '.*') da escludere dalla deoffuscazione, default: android.support.v4.* android.support.v7.* android.support.v4.os.* android.support.annotation.Px androidx.core.os.* androidx.annotation.Px
--deobf-cfg-file - file di mappatura deoffuscazione usato per i nomi generati automaticamente da JADX (nel formato file JOBF), default: stessa directory e nome del file di input con estensione '.jobf'
--deobf-cfg-file-mode - imposta la modalità di gestione del file di mappatura deoffuscazione dei nomi generati automaticamente da JADX:
'read' - legge se trovato, non salva (default)
'read-or-save' - legge se trovato, salva altrimenti (non sovrascrive)
'overwrite' - non leggere, salva sempre
'ignore' - non leggere e non salvare
--deobf-res-name-source - migliore fonte di nomi per le risorse:
'auto' - seleziona automaticamente il nome migliore (default)
'resources' - usa i nomi delle risorse
'code' - usa i nomi dei campi della classe R
--use-source-name-as-class-name-alias - usa il nome sorgente come alias del nome della classe:
'always' - usa sempre il nome sorgente se disponibile
'if-better' - usa il nome sorgente se sembra migliore di quello attuale
'never' - non usare mai il nome sorgente, anche se disponibile
--source-name-repeat-limit - consente di utilizzare il nome sorgente se appare meno di un numero limite, default: 10
--use-kotlin-methods-for-var-names - usa metodi intrinseci Kotlin per rinominare le variabili, valori: disable, apply, apply-and-hide, default: apply
--use-headers-for-detect-resource-extensions - Usa gli header per rilevare le estensioni delle risorse se la risorsa è offuscata
--rename-flags - opzioni di correzione (elenco separato da virgole di):
'case' - risolve problemi di sensibilità alle maiuscole/minuscole (secondo l'opzione --fs-case-sensitive),
'valid' - rinomina gli identificatori Java per renderli validi,
'printable' - rimuove i caratteri non stampabili dagli identificatori,
o singolo 'none' - per disabilitare tutte le rinomine
o singolo 'all' - per abilitare tutto (default)
--integer-format - come vengono visualizzati gli interi:
'auto' - seleziona automaticamente (default)
'decimal' - usa decimale
'hexadecimal' - usa esadecimale
--type-update-limit - conteggio limite di aggiornamento del tipo (per istruzione), default: 10
--fs-case-sensitive - tratta il filesystem come sensibile alle maiuscole/minuscole, false per default
--cfg - salva il grafo di flusso di controllo dei metodi in file dot
--raw-cfg - salva il grafo di flusso di controllo dei metodi (usa istruzioni grezze)
--call-graph - salva il grafo delle chiamate dell'app nel formato: 'dot' o 'json', default: none
-f, --fallback - imposta '--decompilation-mode' su 'fallback' (deprecato)
--use-dx - usa dx/d8 per convertire il bytecode Java
--comments-level - imposta il livello dei commenti del codice, valori: error, warn, info, debug, user-only, none, default: info
--log-level - imposta il livello di log, valori: quiet, progress, error, warn, info, debug, default: progress
-v, --verbose - output dettagliato (imposta --log-level a DEBUG)
-q, --quiet - disattiva l'output (imposta --log-level a QUIET)
--disable-plugins - elenco separato da virgole di ID plugin da disabilitare
--config <config-ref> - carica configurazione da file, <config-ref> può essere:
percorso del file '.json'
nome breve - usa il file con questo nome dalla directory di configurazione
'none' - per disabilitare il caricamento della configurazione
--save-config <config-ref> - salva le opzioni correnti nel file di configurazione ed esci, <config-ref> può essere:
vuoto - per la configurazione predefinita
percorso del file '.json'
nome breve - il file verrà salvato nella directory di configurazione
--print-files - stampa i file e le directory usati da jadx (config, cache, temp)
--version - stampa la versione di jadx
-h, --help - stampa questo aiuto
Opzioni plugin (-P<nome>=<valore>):
dex-input: Carica file .dex e .apk
- dex-input.verify-checksum - verifica il checksum del file dex prima del caricamento, valori: [yes, no], default: yes
java-convert: Converti file .class, .jar e .aar in dex
- java-convert.mode - modalità di conversione, valori: [dx, d8, both], default: both
- java-convert.d8-desugar - usa desugar in d8, valori: [yes, no], default: no
kotlin-metadata: Usa l'annotazione kotlin.Metadata per la generazione del codice
- kotlin-metadata.class-alias - rinomina alias classe, valori: [yes, no], default: yes
- kotlin-metadata.method-args - rinomina argomenti funzione, valori: [yes, no], default: yes
- kotlin-metadata.fields - rinomina campi, valori: [yes, no], default: yes
- kotlin-metadata.companion - rinomina oggetto companion, valori: [yes, no], default: yes
- kotlin-metadata.data-class - aggiungi modificatore data class, valori: [yes, no], default: yes
- kotlin-metadata.to-string - rinomina campi usando toString, valori: [yes, no], default: yes
- kotlin-metadata.getters - rinomina getter semplici con nomi di campo, valori: [yes, no], default: yes
kotlin-smap: Usa l'annotazione kotlin.SourceDebugExtension per rinominare alias classe
- kotlin-smap.class-alias-source-dbg - rinomina alias classe da SourceDebugExtension, valori: [yes, no], default: no
rename-mappings: supporto varie mappature
- rename-mappings.format - formato mappatura, valori: [AUTO, TINY_FILE, TINY_2_FILE, ENIGMA_FILE, ENIGMA_DIR, PROGUARD_FILE, SRG_FILE, XSRG_FILE, JAM_FILE, CSRG_FILE, TSRG_FILE, TSRG_2_FILE, INTELLIJ_MIGRATION_MAP_FILE, RECAF_SIMPLE_FILE, JOBF_FILE], default: AUTO
- rename-mappings.invert - inverte mappatura al caricamento, valori: [yes, no], default: no
smali-input: Carica file .smali
- smali-input.api-level - livello API Android, default: 27
Variabili d'ambiente:
JADX_DISABLE_XML_SECURITY - imposta su 'true' per disabilitare tutti i controlli di sicurezza per i file XML
JADX_DISABLE_ZIP_SECURITY - imposta su 'true' per disabilitare tutti i controlli di sicurezza per i file zip
JADX_ZIP_MAX_ENTRIES_COUNT - numero massimo consentito di voci nei file zip (default: 100.000)
JADX_CONFIG_DIR - directory di configurazione personalizzata, usa quella di sistema per default
JADX_CACHE_DIR - directory cache personalizzata, usa quella di sistema per default
JADX_TMP_DIR - directory temporanea personalizzata, usa quella di sistema per default
Esempi:
jadx -d out classes.dex
jadx --rename-flags "none" classes.dex
jadx --rename-flags "valid, printable" classes.dex
jadx --log-level ERROR app.apk
jadx -Pdex-input.verify-checksum=no app.apk
Queste opzioni funzionano anche in jadx-gui se eseguito da riga di comando e sovrascrivono le opzioni dalla finestra delle preferenze.
Utilizzo per il comando plugins
usage: plugins [options]
opzioni:
-i, --install <locationId> - installa il plugin con locationId
-j, --install-jar <path-to.jar> - installa il plugin dal file jar
-l, --list - elenca i plugin installati
-a, --available - elenca i plugin disponibili da jadx-plugins-list (noto come marketplace)
-u, --update - aggiorna i plugin installati
--uninstall <pluginId> - disinstalla il plugin con pluginId
--disable <pluginId> - disabilita il plugin con pluginId
--enable <pluginId> - abilita il plugin con pluginId
--list-all - elenca tutti i plugin inclusi quelli in bundle e dropins
--list-versions <locationId> - recupera le ultime versioni del plugin da locationId (scaricherà tutti gli artefatti, limitato a 10)
-h, --help - stampa questo aiuto
Consulta la pagina wiki Domande frequenti per la risoluzione dei problemi
Per supportare questo progetto puoi:
Concesso in licenza secondo la licenza Apache 2.0