Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ddc — DEX → Rust로 구현된 Java 디컴파일러 — 빠르고 점진적인 분석, 이중 언어 CLI | Kitploit
도구/GitHubGitHub/ejfkdev/ddc
Android SecurityStatic AnalysisCode AnalysisDynamic Code Analysis (DAST)Mobile App PentestingReverse EngineeringMobile SecurityUtilities & FrameworksBinary Analysis
GitHubejfkdev/ddc

ddc

DEX → Rust로 구현된 Java 디컴파일러 — 빠르고 점진적인 분석, 이중 언어 CLI

32554331일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

ddc — Rust로 만든 DEX → Java 디컴파일러

English | 简体中文

CI License: MIT

ddc는 Android DEX 바이트코드를 읽을 수 있는 Java로 다시 디컴파일합니다 — 실제 앱 규모에서, 데이터베이스처럼 쿼리 가능하게, 그리고 javac로 검증됩니다: 일곱 개의 실제 APK에서 생성한 909,689개 파일 전부가 깨끗하게 파싱됩니다.

주요 특징

  • 빠름 — 226 MB / 20-dex APK(weibo, 98k 클래스)를 5.0초에 완전히 디컴파일하고, 398 MB 번들(Lark)은 5.5초에 처리합니다; 병리적인 클래스는 실행을 멈추게 하는 대신 데드라인이 설정된 모니터링 스레드에서 실행됩니다.
  • 컴파일됨 — 일곱 개 벤치마크 APK(reqable, Telegram, WhatsApp, weibo, weixin, qq, lark — 0.91M 파일)의 전체 출력이 문법 오류 없이 javac를 통과합니다; 대소문자만 다른 이름 쌍(X/Cua vs X/cua)의 모든 클래스가 마지막 하나가 조용히 덮어쓰는 대신 각자의 파일로 보존됩니다.
  • 점진적 디컴파일 — 20개 이상의 쿼리 서브커맨드(strings, 상호 참조, 계층 구조, manifest, 리소스, 메서드별 디컴파일)가 밀리초 단위로 응답합니다: 먼저 메타데이터를 쿼리하고, 필요할 때 디컴파일하며, 전체 실행을 완전히 건너뛸 수 있습니다.
  • DEX 035–041, 완전 지원 — 멀티 dex APK, XAPK/APKS/APKM 컨테이너, invoke-custom; 람다와 문자열 연결이 실제 Java로 되돌아옵니다 ((a) -> …, Cls::name, a + b).
  • 읽기 쉬운 출력 — v12 대신 jadx 스타일의 지역 이름(str, getName() → name, Kotlin Intrinsics 파라미터 문자열); IntDef 리터럴이 기본적으로 상수로 렌더링됩니다(setVisibility(8) → View.GONE; 내장 android-37 도메인 테이블, --symbols로 재정의); Kotlin null 검사 노이즈는 제거되고 합성 access$NNN 브리지는 호출 지점에서 인라인됩니다.
  • 재현 가능한 출력 — 타임스탬프가 없어 두 번 실행해도 깨끗하게 diff됩니다.
  • 이중 언어 CLI — 메시지가 자동으로 현지화됩니다 (DDC_LANG=zh|en으로 강제; 영어 폴백).
  • jcdc와 공유하는 기계 중립적 코어인 jdc-core 위에 구축되었습니다.

설치

macOS (Homebrew):

brew install ejfkdev/tap/ddc

Windows (Scoop) — 버킷을 한 번 추가한 뒤 이름으로 설치하세요 (scoop은 user/repo/app 형태를 그대로 해석하지 않습니다 — 이슈 #3):

scoop bucket add ejfkdev https://github.com/ejfkdev/scoop-bucket
scoop install ddc

# 또는 버킷 없이 매니페스트 URL에서 바로 설치:
scoop install https://raw.githubusercontent.com/ejfkdev/scoop-bucket/main/bucket/ddc.json

cargo-binstall (모든 플랫폼 — 컴파일 대신 미리 빌드된 릴리스 바이너리를 가져옵니다):

cargo binstall ddc-cli

바이너리: 모든 릴리스는 linux-amd64, linux-arm64, windows-amd64, windows-arm64, macos-amd64, macos-arm64용 원시 바이너리(아카이브 없음)를 제공합니다 — 비 macOS 빌드는 UPX로 압축됩니다.

소스에서 (Rust stable):

git clone https://github.com/ejfkdev/ddc && cd ddc
cargo build --release

사용법

ddc app.apk                          # 전체 디컴파일 → app-out/
ddc app.apk -c com.example.Foo       # 한 클래스를 stdout으로
ddc app.apk -o - | less              # 전부 stdout으로

ddc info app.apk                      # 앱 컨텍스트 (arsc를 통한 label, package,
                                      # version, md5) + dex별 카운트
ddc mainactivity app.apk             # 진입점: package + launcher
ddc findrefs app.apk string token    # 모든 const-string "token" 위치
ddc getmethod app.apk Foo.toString   # 한 메서드, 모든 오버로드
ddc pkg app.apk --app -o own/        # 앱 자체 코드만

전체 옵션과 예제: ddc --help (워크플로별로 그룹화된 서브커맨드 메뉴). 완전한 레퍼런스 — 모든 옵션의 의미, 모든 서브커맨드의 출력 형식과 동작 — 는 docs/cli.md에 있습니다 (中文).

성능

일곱 개의 실제 APK, 릴리스 빌드, 3회 실행 평균 (Apple Silicon, 6P+12E). 39개 APK 검증 코퍼스(4.08M 디컴파일 파일, APK별 wall time / peak RSS / javac 파싱 게이트)는 docs/validation.md에 있습니다 (中文).

전체 디컴파일 — 실제 APK 7개
APK크기전체 디컴파일Peak RSS
reqable34 MB0.25s139 MB
Telegram62 MB5.64s1479 MB
WhatsApp139 MB5.87s (99,277 파일 — 대소문자 변형 클래스 쌍 모두 보존)1116 MB
weibo226 MB5.03s1172 MB
weixin268 MB11.61s1339 MB
lark398 MB5.52s1831 MB
qq374 MB15.92s2459 MB

같은 APK에 대한 쿼리 서브커맨드 (셀: 시간 / peak RSS; strings -f <package> --with-locations, 패키지 문자열과 메서드 onCreate에 대한 findrefs, 각 앱의 launcher 클래스에 대한 hierarchy/disasm/getclass):

쿼리 서브커맨드 — 13개 명령 × 7개 APK
CommandreqableTelegramWhatsAppweiboweixinlarkqq
info0.12s / 40MB0.21s / 88MB0.42s / 305MB0.65s / 610MB0.79s / 550MB1.10s / 907MB1.08s / 1240MB
listclasses0.04s / 21MB0.06s / 84MB0.08s / 93MB0.13s / 396MB0.21s / 417MB0.20s / 299MB0.27s / 391MB
manifest0.03s / 7MB0.03s / 14MB0.02s / 20MB0.03s / 43MB0.04s / 31MB0.03s / 28MB0.03s / 47MB
mainactivity0.04s / 24MB0.06s / 86MB0.08s / 224MB0.10s / 358MB0.13s / 371MB0.14s / 421MB0.21s / 554MB
res0.02s / 7MB0.03s / 15MB0.03s / 22MB0.05s / 60MB0.04s / 32MB0.04s / 31MB0.05s / 53MB
largest0.05s / 29MB0.08s / 78MB0.15s / 236MB0.31s / 500MB0.32s / 500MB0.46s / 676MB0.66s / 810MB
strings0.05s / 24MB0.10s / 85MB0.21s / 222MB0.39s / 354MB0.45s / 395MB0.52s / 431MB0.81s / 551MB
findrefs-string0.04s / 26MB0.05s / 70MB0.06s / 214MB0.10s / 403MB0.12s / 446MB0.07s / 335MB0.14s / 871MB
findrefs-method0.05s / 26MB0.07s / 70MB0.07s / 219MB0.09s / 410MB0.10s / 458MB0.10s / 620MB0.15s / 896MB
members0.07s / 23MB0.21s / 86MB0.62s / 222MB1.32s / 366MB1.17s / 381MB1.64s / 443MB2.66s / 572MB
hierarchy0.04s / 24MB0.05s / 86MB0.09s / 212MB0.12s / 396MB0.14s / 386MB0.17s / 429MB0.22s / 548MB
disasm0.04s / 23MB0.07s / 88MB0.09s / 214MB0.12s / 371MB0.13s / 392MB0.16s / 422MB0.20s / 533MB
getclass0.05s / 34MB0.28s / 182MB0.14s / 357MB0.33s / 740MB0.37s / 942MB0.50s / 1235MB0.76s / 1651MB

문서

아키텍처크레이트, lift/structure/emit 파이프라인, DEX 버전, invoke-custom (中文)
CLI 레퍼런스모든 옵션과 서브커맨드 상세 (中文)
서브커맨드점진적 분석 레퍼런스 (中文)
벤치마크타이밍, 메모리, 방법론, ASC 비교 (中文)
성능 엔지니어링5분 → 6초: 여섯 라운드, 측정된 막다른 길 (中文)
코퍼스 검증실제 APK 39개, 4.08M 파일, javac 파싱 클린, 발견 및 수정된 버그 (中文)

알려진 한계

소거된 타입 (DEX에는 Signature가 없음); d8-desugared -$$Lambda$ 클래스는 별도 파일로 유지됨; 일부 R8 몬스터 메서드는 타임아웃으로 성능이 저하됨 (그리고 데드라인으로 잘린 소수의 메서드는 실행마다 달라질 수 있음); pattern-switch는 desugared 디스패치 체인으로 렌더링됨. 위의 javac 게이트는 SYNTAX 게이트입니다 — 시맨틱 진단(Android 클래스패스 누락, 그리고 드물게 레지스터가 많은 몬스터 메서드에서 타입이 혼동된 지역 변수)은 출력에 남습니다. 자세한 내용: 아키텍처.

테스트

cargo test    # 56 tests

라이선스

MIT © ejfkdev

简体中文 · 友情链接 https://linux.do
도구 다운로드