pyjadx
Python 绑定,通过 JPype 连接 JADX。在 Python 中反编译 Android APK 和 DEX 文件为 Java 源代码。
from pyjadx import Jadx
with Jadx("app.apk") as jadx:
for cls in jadx.classes:
print(cls.full_name)
print(cls.code)
为什么选择 pyjadx?
JADX 是领先的开源 Android 反编译器——它能从 Dalvik 字节码生成干净的 Java/Kotlin 源代码,保留类层次结构、泛型、异常处理和注解。pyjadx 通过 JPype 将 JADX 集成到 Python 中,无需子进程开销:JADX 在进程中运行。
安装
要求: JDK 11+(JADX JAR 在首次使用时自动下载)。
快速开始
from pyjadx import Jadx
with Jadx("app.apk") as jadx:
# 所有顶层类(内部类通过 cls.inner_classes 访问)
for cls in jadx.classes:
print(cls.full_name, len(cls.methods), "methods")
# 按完全限定名搜索
main = jadx.search_class("com.example.MainActivity")
if main:
print(main.code)
# 方法级反编译
for method in main.methods:
print(f"{method.name}: {method.code}")
# 交叉引用
for method in main.methods:
print(f"{method.name} called by: {[c.name for c in method.callers]}")
# 包导航
for pkg in jadx.packages:
print(pkg.name, len(pkg.classes), "classes")
支持的输入格式
| 格式 | 示例 |
|---|
| APK | Jadx("app.apk") |
| DEX | Jadx("classes.dex") |
| 多 DEX APK | 透明处理——所有类合并 |
API 参考
Jadx(path, *, threads=None, mode="auto", code_cache=False)
主入口。建议作为上下文管理器使用,或手动调用 load() / close()。
属性:
方法:
JavaClass
JavaMethod
JavaField
JavaPackage
后门访问
每个包装器都通过 .java 暴露其底层的 JADX Java 对象。这允许你调用我们尚未包装的任何 JADX API:
with Jadx("app.apk") as jadx:
cls = jadx.search_class("com.example.Foo")
# 直接调用 JADX Java API
code_info = cls.java.getCodeInfo()
JVM 共存
pyjadx 能够与同一进程中的其他 JPype 使用者(例如 PyGhidra)共存。如果 JVM 已在运行,pyjadx.start() 会将 JADX JAR 添加到现有类路径中。如果尚未运行,则会启动一个。
import pyghidra
pyghidra.start() # 为 Ghidra 启动 JVM
import pyjadx
pyjadx.start() # 将 JADX JAR 添加到现有 JVM — 无冲突
配置
自定义 JADX 安装:
# 通过环境变量
# export JADX_HOME=/opt/jadx
# 或在运行时
import pyjadx
pyjadx.start(jadx_home="/opt/jadx")
JAR 缓存: JADX JAR 在首次使用时自动从 Maven Central 下载,并缓存到 ~/.pyjadx/jars/<version>/。
许可证
MIT