Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jadx-magic-strings — Plugin JADX que extrai nomes de métodos, referências de classes e caminhos de arquivos de origem de constantes de string encontradas em arquivos DEX e código Android descompilado. | Kitploit
Ferramentas/GitHubGitHub/0rshemesh/jadx-magic-strings
Segurança AndroidAnálise EstáticaAnálise de CódigoEngenharia ReversaColeta de InformaçõesAnálise de MalwareSegurança MóvelAnálise de Binários
GitHub0rshemesh/jadx-magic-strings

jadx-magic-strings

Plugin JADX que extrai nomes de métodos, referências de classes e caminhos de arquivos de origem de constantes de string encontradas em arquivos DEX e código Android descompilado.

Ver Repositório
39há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JADX Magic Strings Plugin

Um plugin JADX que extrai informações de constantes de string.

Funcionalidades

O plugin extrai e analisa constantes de string de código decompilado para encontrar:

  1. Referências a Arquivos Fonte: Detecta referências a arquivos fonte Java/Kotlin (.java, .kt, .kts, .scala, .groovy) em constantes de string
  2. Candidatos a Nomes de Método: Identifica potenciais nomes de método a partir de strings usando padrões regex
  3. Análise de Strings: Coleta todas as constantes de string com seus métodos e classes associados

Instalação

Opção 1: Instalar a partir do GitHub (Recomendado)

Se este plugin estiver publicado no GitHub, você pode instalá-lo diretamente:

root@kitploit:~
jadx plugins --install "github:0rshemesh:jadx-magic-strings"

Opção 2: Compilar e Instalar a partir do Código Fonte

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/0rshemesh/jadx-magic-strings.git
    cd jadx-magic-strings
    
  2. Compile o plugin:

    root@kitploit:~
    ./gradlew build
    
  3. Instale o plugin:

    root@kitploit:~
    jadx plugins --install-jar build/libs/jadx-magic-strings-1.0.1.jar
    

    Ou copie manualmente o JAR para o diretório de plugins do JADX:

    • Linux/Mac: ~/.local/share/jadx/plugins/dropins/
    • Windows: %APPDATA%\jadx\plugins\dropins\

Compilando o Plugin

O plugin pode ser compilado independentemente:

root@kitploit:~
./gradlew build

O JAR do plugin será criado em:

root@kitploit:~
build/libs/jadx-magic-strings-1.0.1.jar

Requisitos:

  • Java 11 ou superior
  • Gradle (ou use o Gradle wrapper incluído: ./gradlew)

Uso

No JADX GUI

  1. Instale o plugin (veja a seção Instalação acima)

  2. Execute o JADX GUI:

    root@kitploit:~
    jadx-gui
    
  3. Abra seu arquivo APK/DEX no JADX GUI

  4. Aguarde a decompilação ser concluída (o plugin é executado automaticamente após a decompilação)

  5. Acesse o plugin:

    • Vá ao menu Plugins na barra de menus
    • Clique em "Magic Strings: Show Results"
    • Uma janela de diálogo será aberta com múltiplas abas:
      • Source Files: Visualização em árvore dos caminhos de arquivos fonte detectados e suas referências
      • Top Candidates + Source Files: Visão combinada dos candidatos a método com maior pontuação, agrupados por arquivo fonte
      • Method Candidates (Filtered): Tabela mostrando candidatos a nomes de método filtrados
      • All Strings: Tabela mostrando todas as constantes de string extraídas

Exemplo do Plugin Magic Strings

No JADX CLI

O plugin é executado automaticamente durante a decompilação, mas não há interface CLI para visualizar os resultados. Use o GUI para ver as informações extraídas.

Como Funciona

  1. Após a decompilação, o plugin examina todos os métodos de todas as classes
  2. Extrai constantes de string dos nós de instrução (instruções CONST_STR)
  3. Analisa strings usando padrões regex:
    • Arquivos fonte: Corresponde a caminhos de arquivo terminados em .java, .kt, etc.
    • Nomes de método: Corresponde a padrões camelCase que parecem nomes de método
  4. Armazena resultados em uma estrutura de dados acessível via GUI

Exemplos de Casos de Uso

  • Engenharia Reversa: Encontrar nomes originais de arquivos fonte que podem revelar a estrutura do projeto
  • Desofuscação: Identificar nomes de método a partir de strings de depuração ou mensagens de erro
  • Análise de Código: Entender relações entre strings e métodos
  • Análise de Malware: Extrair strings interessantes que podem indicar funcionalidade

Limitações

  • O plugin só funciona após a decompilação estar concluída
  • A extração de strings depende de o código estar decompilado (código ofuscado pode não ter strings acessíveis)
  • A detecção de nomes de método usa heurísticas e pode produzir falsos positivos
  • A detecção de arquivos fonte depende de strings contendo caminhos de arquivo (nem sempre presentes)

Solução de Problemas

Plugin não aparece no menu:

  • Certifique-se de que o plugin está instalado corretamente
  • Verifique se o JAR do plugin está no diretório de plugins
  • Confirme se o arquivo de serviço existe: META-INF/services/jadx.api.plugins.JadxPlugin
  • Garanta que você está usando uma versão compatível do JADX (1.5.2+)

Nenhum resultado exibido:

  • O código pode não conter strings relevantes
  • Tente decompilar um arquivo APK/DEX diferente
  • Código ofuscado pode não ter strings extraíveis

Erros de compilação:

  • Certifique-se de estar usando Java 11 ou superior
  • Execute ./gradlew clean build para recompilar tudo
  • Verifique se a versão do JADX em build.gradle.kts corresponde a uma versão disponível no Maven Central

Autor

Criado e mantido por 0rshemesh.

  • GitHub: @0rshemesh
  • Repositório: jadx-magic-strings
  • Email: [email protected]

Licença

Este plugin está licenciado sob a Apache License 2.0. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta