Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/zinja-coder/jadx-ai-mcp
Android安全静态分析漏洞分析代码分析逆向工程移动安全AI 辅助逆向
GitHubzinja-coder/jadx-ai-mcp

jadx-ai-mcp

用于集成 MCP 服务器的 JADX 插件

查看仓库
2.6k24015天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

JADX-AI-MCP(Zin MCP Suite 的一部分)

⚡ 全自动 MCP 服务器 + JADX 插件,通过 MCP 与 LLM 通信,使用 Claude 等 LLM 分析 Android APK — 轻松发现漏洞、分析 APK 并进行逆向工程。

GitHub contributors JADX-AI-MCP GitHub contributors JADX-MCP-SERVER GitHub all releases GitHub release (latest by SemVer) Latest release Java 11+ Python 3.10+ License

⭐ 贡献者

感谢这些出色的贡献者 ⭐


ljt270864457

p0px

bx33661

Haicaji

Mostafa Nazari

ChineseAStar
banner

阅读文档

  • Read The Docs 现已上线:https://jadx-ai-mcp.readthedocs.io/en/latest/

🤖 什么是 JADX-AI-MCP?

JADX-AI-MCP 是 JADX 反编译器 的插件,直接集成 Model Context Protocol (MCP),提供 由 Claude 等 LLM 驱动的实时逆向工程支持。

想想:"反编译 → 上下文感知代码审查 → AI 建议" — 全部实时进行。

高层序列图```mermaid

sequenceDiagram LLM CLIENT->>JADX MCP SERVER: INVOKE MCP TOOL JADX MCP SERVER->>JADX AI MCP PLUGIN: INVOKE HTTP REQUEST JADX AI MCP PLUGIN->>REQUEST HANDLERS: INVOKE HTTP REQUEST HANDLER REQUEST HANDLERS->>JADX GUI: PERFORM ACTION/GATHER DATA JADX GUI->>REQUEST HANDLERS: ACTION PERFORMED/DATA GATHERED REQUEST HANDLERS->>JADX AI MCP PLUGIN: CRAFT HTTP RESPONSE JADX AI MCP PLUGIN->>JADX MCP SERVER:HTTP RESPONSE JADX MCP SERVER->>LLM CLIENT: MCP TOOL RESULT

root@kitploit:~
### 观看演示!

- **执行快速分析**  
  
https://github.com/user-attachments/assets/b65c3041-fde3-4803-8d99-45ca77dbe30a

- **快速查找漏洞**

https://github.com/user-attachments/assets/c184afae-3713-4bc0-a1d0-546c1f4eb57f

- **支持多个 AI 智能体**

https://github.com/user-attachments/assets/6342ea0f-fa8f-44e6-9b3a-4ceb8919a5b0

- **使用你喜欢的 LLM 客户端运行**

https://github.com/user-attachments/assets/b4a6b280-5aa9-4e76-ac72-a0abec73b809

- **分析 APK 资源**

https://github.com/user-attachments/assets/f42d8072-0e3e-4f03-93ea-121af4e66eb1

- **使用 JADX 调试 APK 时的 AI 助手**

https://github.com/user-attachments/assets/2b0bd9b1-95c1-4f32-9b0c-38b864dd6aec

它是两个工具的组合:
1. JADX-AI-MCP
2. [JADX MCP SERVER](https://github.com/zinja-coder/jadx-mcp-server)

## 🤖 什么是 JADX-MCP-SERVER?

**JADX MCP Server** 是一个独立的 Python 服务器,通过 MCP(模型上下文协议)与 `JADX-AI-MCP` 插件(参见:[jadx-ai-mcp](https://github.com/zinja-coder/jadx-ai-mcp))交互。它让 LLM 能够实时与反编译后的 Android 应用上下文进行通信。

---

## Zin MCP 套件中的其他项目
 - **[APKTool-MCP-Server](https://github.com/zinja-coder/apktool-mcp-server)**
 - **[JADX-MCP-Server](https://github.com/zinja-coder/jadx-mcp-server)**
 - **[ZIN-MCP-Client](https://github.com/zinja-coder/zin-mcp-client)**

## 当前 MCP 工具

以下 MCP 工具可用:

- `fetch_current_class()` — 获取所选类的类名和完整源代码
- `get_selected_text()` — 获取当前选中的文本
- `get_all_classes()` — 列出项目中的所有类
- `get_class_source()` — 获取指定类的完整源代码
- `get_method_by_name()` — 获取方法的源代码
- `search_method_by_name()` — 跨类搜索方法
- `search_classes_by_keyword()` — 搜索源代码包含特定关键字的类(支持分页)
- `get_methods_of_class()` — 列出类中的方法
- `get_fields_of_class()` — 列出类中的字段
- `get_smali_of_class()` — 获取类的 smali 代码
- `get_main_activity_class()` — 从 jadx 获取 AndroidManifest.xml 文件中提到的主 Activity
- `get_main_application_classes_code()` — 根据 AndroidManifest.xml 中定义的包名获取所有主应用类的代码
- `get_main_application_classes_names()` — 根据 AndroidManifest.xml 中定义的包名获取所有主应用类的名称
- `get_android_manifest()` — 检索并返回 AndroidManifest.xml 内容
- `get_manifest_component` - 检索特定的清单组件,而不是整个清单文件
- `get_strings()` : 获取 strings.xml 文件
- `get_all_resource_file_names()` : 检索应用程序中存在的所有资源文件名
- `get_resource_file()` : 检索资源文件内容
- `rename_class()` : 重命名类名
- `rename_method()` : 重命名方法
- `rename_field()` : 重命名字段
- `rename_package()` : 重命名整个包
- `rename_variable()` : 重命名方法中的变量
- `debug_get_stack_frames()` : 从 jadx 调试器获取堆栈帧
- `debug_get_threads()` : 从 jadx 调试器获取线程信息
- `debug_get_variables()` : 从 jadx 调试器获取变量
- `xrefs_to_class()` : 查找对类的所有引用(返回方法级和类级引用,支持分页)
- `xrefs_to_method()` : 查找对方法的所有引用(包括与重写相关的方法,支持分页)
- `xrefs_to_field()` : 查找对字段的所有引用(返回访问该字段的方法,支持分页)
  
---

## 🗒️ 示例提示词

🔍 基础代码理解

    "用一段话解释这个类的作用。"

    "总结这个方法的职责。"

    "这个类中是否有混淆?"

    "列出这个类可能需要的所有 Android 权限。"

🛡️ 漏洞检测

    "这个方法中是否有不安全的 API 使用?"

    "检查这个类中是否有硬编码的密钥或凭据。"

    "这个方法在使用用户输入之前是否对其进行了清理?"

    "这段代码可能引入哪些安全漏洞?"

🛠️ 逆向工程辅助

    "对类和方法进行反混淆并重命名为可读的名称。"

    "你能推断出这个 smali 方法的原始用途吗?"

    "这个类看起来属于哪些库或 SDK?"

    "告诉我哪些类包含与 'encryption' 相关的代码?"

📦 静态分析

    "列出这个类中所有与网络相关的 API 调用。"

    "识别文件 I/O 操作及其潜在风险。"

    "这个方法是否会泄露设备信息或 PII?"

🤖 AI 代码修改

    "重构这个方法以提高可读性。"

    "给这段代码添加注释,解释每个步骤。"

    "将此 Java 方法用 Python 重写以进行分析。"

📄 文档与元数据

    "为所有方法生成 Javadoc 风格的注释。"

    "这个类可能属于哪个包或应用组件?"

    "你能识别出 Android 组件类型(Activity、Service 等)吗?"

🐞 调试器助手```
   "Fetch stack frames, varirables and threads from debugger and provide summary"

   "Based the stack frames from debugger, explain the execution flow of the application"

   "Based on the state of variables, is there security threat?"

🛠️ 快速开始

1. 从 Releases 下载: https://github.com/zinja-coder/jadx-ai-mcp/releases

[!NOTE]

请同时下载 jadx-ai-mcp-<version>.jar 和 jadx-mcp-server-<version>.zip 文件。```bash

0. Download the jadx-ai-mcp-.jar and jadx-mcp-server-.zip

https://github.com/zinja-coder/jadx-ai-mcp/releases

1.

unzip jadx-ai-mcp-.zip

├jadx-mcp-server/ ├── jadx_mcp.py ├── requirements.txt ├── README.md ├── LICENSE

├jadx-ai-mcp-.jar

2. Install the plugin

For this you can follow two approaches:

1. One liner - execute below command in your shell

jadx plugins --install "github:zinja-coder:jadx-ai-mcp"

The above one line code will install the latest version of the plugin directly into the jadx, no need to download the jadx-ai-mcp's .jar file.

2. Or you can use JADX-GUI to install it by following images as shown below:

root@kitploit:~
<div align="center">
    <img alt="banner" height="480px" widht="620px" src="https://assets.kitploit.com/production/public/readmes/6657/1c2660639daf7352d2bdeafeb7b5e0846e3c0bed45846ee52256b7bf3d316386.png">
</div>

<div align="center">
    <img alt="banner" height="480px" widht="620px" src="https://assets.kitploit.com/production/public/readmes/6657/ccc2cc3566566517abad1097711afad3c668a999dc105d82686c4ffb791eba3b.png">
</div>

<div align="center">
    <img alt="banner" height="480px" widht="620px" src="https://assets.kitploit.com/production/public/readmes/6657/0f9770bc38f4234826a661e6d37bc205a801ad38380363fd4394a903bd35ff94.png">
</div>```bash
## 3. GUI method, download the .jar file and follow below steps shown in images

img.png img_1.png img_2.png img_3.png```bash

3. Navigate to jadx-mcp-server directory

cd jadx-mcp-server

4. This project uses uv - https://github.com/astral-sh/uv instead of pip for dependency management.

root@kitploit:~
## a. Install uv (if you dont have it yet)

curl -LsSf https://astral.sh/uv/install.sh | sh ## b. OPTIONAL, if for any reasons, you get dependecy errors in jadx-mcp-server, Set up the environment uv venv source .venv/bin/activate # or .venv\Scripts\activate on Windows ## c. OPTIONAL Install dependencies uv pip install httpx fastmcp

The setup for jadx-ai-mcp and jadx_mcp_server is done.

root@kitploit:~
## 🤖 2. 使用 Claude Desktop

确保 Claude Desktop 已运行并启用 MCP。

例如,我曾在 Kali Linux 上使用以下方案:https://github.com/aaddrick/claude-desktop-debian

配置并将 MCP 服务器添加到 LLM 文件中:```bash
nano ~/.config/Claude/claude_desktop_config.json

对于:

  • Windows:%APPDATA%\Claude\claude_desktop_config.json
  • macOS:~/Library/Application Support/Claude/claude_desktop_config.json

并在其中包含以下内容:```json { "mcpServers": { "jadx-mcp-server": { "command": "///uv", "args": [ "--directory", "</PATH/TO/>jadx-mcp-server/", "run", "jadx_mcp_server.py" ] } } }

root@kitploit:~
替换:

- 将 `path/to/uv` 替换为你的 `uv` 可执行文件的实际路径
- 将 `path/to/jadx-mcp-server` 替换为你克隆本仓库的
绝对路径

然后,使用内置集成浏览代码,并通过实时代码审查提示进行交互。

**或者**

或者,你也可以使用以下命令直接将 jadx_mcp_server 作为可执行文件安装:```
uv tool install git+https://github.com/zinja-coder/jadx-mcp-server

然后你只需在 MCP 配置的 command 部分中提供 jadx_mcp_server 即可。

3. 使用 Cherry Studio

如果你想在 Cherry Studio 中配置 MCP 工具,可以参考以下配置。

  • Type: stdio
  • command: uv
  • argument:```bash --directory path/to/jadx-mcp-server run jadx_mcp_server.py
root@kitploit:~
- `path/to/jadx-mcp-server` 后接您克隆此仓库的绝对路径

## 4. 使用 LMStudio

您还可以通过配置其 mcp.json 文件,将 JADX AI MCP Server 与 LM Studio 一起使用。以下是视频指南。

https://github.com/user-attachments/assets/b4a6b280-5aa9-4e76-ac72-a0abec73b809

## 5. 在 HTTP 流模式下运行

您还可以使用 `jadx_mcp_server.py` 的 `--http` 选项以 HTTP 流模式运行 Jadx,如下所示:```bash
uv run jadx_mcp_server.py --http

OR

uv run jadx_mcp_server.py --http --port 9999

高级 CLI 选项 — 理解标志

有 两个独立的连接,且每个都有自己的主机/端口:``` ┌─────────────┐ --host / --port ┌──────────────────┐ --jadx-host / --jadx-port ┌──────────────────┐ │ LLM Client │ ◄──────────────────► │ jadx-mcp-server │ ──────────────────────────► │ JADX-GUI Plugin │ │ (Claude, │ Where the MCP server │ │ Where the MCP server looks │ (jadx-ai-mcp) │ │ Codex..) │ LISTENS for clients │ │ for the JADX plugin │ │ └─────────────┘ └──────────────────┘ └──────────────────┘

root@kitploit:~
| 标志 | 默认值 | 作用 |
|------|---------|----------|
| `--http` | off | 使用 HTTP 传输代替 stdio |
| `--host` | `127.0.0.1` | **MCP 服务器监听的位置**(LLM 客户端的绑定地址) |
| `--port` | `8651` | **MCP 服务器监听的端口** |
| `--jadx-host` | `127.0.0.1` | **JADX 插件所在的位置**(目标 JADX-GUI 机器) |
| `--jadx-port` | `8650` | **JADX 插件监听的端口** |

### 使用示例

**场景 1 — 所有内容都在同一台机器上(最常见):**```bash
# Default: MCP server on localhost:8651, connects to JADX plugin on localhost:8650
uv run jadx_mcp_server.py --http

场景 2 — Docker 容器或 WSL(MCP 服务器可从主机网络访问):```bash

MCP server listens on ALL interfaces so the host can reach it

JADX plugin is still on the same machine

uv run jadx_mcp_server.py --http --host 0.0.0.0

root@kitploit:~
**场景 3 — JADX-GUI 运行在另一台机器上(例如,远程虚拟机):**```bash
# MCP server runs locally, but connects to JADX plugin on a remote machine
uv run jadx_mcp_server.py --http --jadx-host 192.168.1.100

场景 4 — 完全远程设置(所有内容位于不同机器上):```bash

MCP server listens on all interfaces on port 9999

JADX plugin is on a different machine at 192.168.1.100:8652

uv run jadx_mcp_server.py --http --host 0.0.0.0 --port 9999 --jadx-host 192.168.1.100 --jadx-port 8652

root@kitploit:~
> [!CAUTION]
> ### ⚠️ 安全警告 — 远程绑定
>
> 当使用 `--host 0.0.0.0`(或任何非 localhost 地址)时,MCP 服务器将通过**无认证的纯 HTTP** 绑定到**所有网络接口**。这意味着:
>
> - **网络上的任何人**都可以连接并调用所有 MCP 工具
> - **没有 TLS 加密** — 流量可能被拦截
> - 攻击者可以利用该服务器**读取反编译代码**、**重命名类/方法**以及**访问调试信息**
>
> **缓解措施:**
> - 仅在**受信任的隔离网络**(例如 Docker 桥接网络、本地 VM)上绑定 `0.0.0.0`
> - 使用**防火墙**限制对 MCP 端口的访问
> - 考虑改用 **SSH 隧道**:`ssh -L 8651:127.0.0.1:8651 remote-host`

### Stdio 模式兼容性

> [!NOTE]
> 在 **stdio** 模式下运行时(默认模式,不带 `--http`),所有人类可读的输出(横幅、健康检查)都会写入 **stderr**,以保持 **stdout** 专用于 MCP JSON-RPC 流。这可确保与 Codex、Claude Desktop 及其他基于 stdio 的 MCP 客户端兼容。

## 6. JADX AI MCP 插件的自定义端口和主机配置

<img width="800" height="335" alt="image" src="https://assets.kitploit.com/production/public/readmes/6657/34e13964afba1fa722733838892491b2ec9ea2d11f2dfd4e8612aa62817dfa41.png" />

1. 配置端口:配置 JADX AI MCP 插件将监听的端口。
2. 默认端口:还原更改并监听默认端口。
3. 重启服务器:强制重启 JADX AI MCP 插件服务器。
4. 服务器状态:检查 JADX AI MCP 插件服务器的状态。

要连接到运行在自定义端口上的 JADX AI MCP 插件,需要使用 `--jadx-port` 选项,如下所示:```
uv run jadx_mcp_server.py --jadx-port 8652

如果 JADX AI MCP 插件运行在不同的机器上(例如,JADX 在远程虚拟机中,MCP 服务器在您的本地主机上),请使用 --jadx-host 选项:```bash

Connect to JADX plugin on a remote host

uv run jadx_mcp_server.py --jadx-host 192.168.1.100 --jadx-port 8650

root@kitploit:~
### CLI 参考 — 理解这些标志

有**两个独立的连接**,每个都有自己的主机/端口:```
┌─────────────┐    --host / --port     ┌──────────────────┐   --jadx-host / --jadx-port   ┌──────────────────┐
│  LLM Client │ ◄──────────────────►   │  jadx-mcp-server │ ──────────────────────────►   │  JADX-GUI Plugin │
│  (Claude,   │   Where the MCP server │                  │   Where the MCP server looks  │  (jadx-ai-mcp)   │
│   Codex..)  │   LISTENS for clients  │                  │   for the JADX plugin         │                  │
└─────────────┘                        └──────────────────┘                               └──────────────────┘

使用示例

场景 1 — 所有内容都在同一台机器上(最常见):```bash

Default: MCP server on localhost:8651, connects to JADX plugin on localhost:8650

uv run jadx_mcp_server.py --http

root@kitploit:~
**场景 2 — Docker 容器或 WSL(MCP 服务器可从主机网络访问):**```bash
# MCP server listens on ALL interfaces so the host can reach it
# JADX plugin is still on the same machine
uv run jadx_mcp_server.py --http --host 0.0.0.0

场景 3 — JADX-GUI 在不同机器上运行(例如,远程虚拟机):```bash

MCP server runs locally, but connects to JADX plugin on a remote machine

uv run jadx_mcp_server.py --http --jadx-host 192.168.1.100

root@kitploit:~
**场景 4 — 完全远程设置(所有组件均位于不同机器上):**```bash
# MCP server listens on all interfaces on port 9999
# JADX plugin is on a different machine at 192.168.1.100:8652
uv run jadx_mcp_server.py --http --host 0.0.0.0 --port 9999 --jadx-host 192.168.1.100 --jadx-port 8652

针对 claude 的自定义 jadx 端口的 MCP 配置将如下所示:``` { "mcpServers": { "jadx-mcp-server": { "command": "/path/to/uv", "args": [ "--directory", "/path/to/jadx-mcp-server/", "run", "jadx_mcp_server.py", "--jadx-port", "8652" ] } } }

root@kitploit:~
## Give it a shot

1. 运行 jadx-gui 并加载任意 .apk 文件

![img_1.png](https://assets.kitploit.com/production/public/readmes/6657/57512ca023da5fdca0cc3fac791a68e1c76c9ff4e97d9391ca6fdcf8b6e34bff.png)

2. 启动 claude - 你应该会看到锤子符号

![img2.png](https://assets.kitploit.com/production/public/readmes/6657/18d5936ea3d66f3667e827f2b757926f56230f5b0a150eb0077414cca550009e.png)

3. 点击 `hammer` 符号,你应该会看到类似下面的内容:

![img3.png](https://assets.kitploit.com/production/public/readmes/6657/ce4c8a048d32bb1f5a16fed73153b83ec78c3253a0109fb7aa064f064b34fc34.png)

4. 运行以下提示词:```text
fetch currently selected class and perform quick sast on it

img4.png

  1. 出现提示时允许访问:

img_1.png

  1. 破解!

img_2.png

该插件可完全控制 GUI 和内部项目模型,以支持更深入的 LLM 集成,包括:

  • 将选中的类导出到 MCP
  • 运行自动化的 Claude 分析
  • 内联接收返回的建议

故障排除

点击此处查看

贡献者注意事项

  • 与 JADX-AI-MCP 相关的文件位于此仓库中。

  • 与 jadx-mcp-server 相关的文件可在此处查看。

报告错误、问题、功能建议、性能问题、一般疑问、文档问题

  • 请使用相应的模板提交 issue。

  • 已在 Claude Desktop Client 上测试,对其他 AI 的支持将很快测试!

🙏 致谢

本项目是 JADX 的一个插件,JADX 是由 @skylot 创建并维护的出色的开源 Android 反编译器。所有核心反编译逻辑归其所有。我只是对其进行了扩展,以支持我具备 AI 能力的 MCP 服务器。

📎 原始 README (JADX)

此仓库中包含了原始 jadx 的 README.md,以供参考和致谢。

该 MCP 服务器得益于 JADX-GUI 的可扩展性和优秀的 Android 逆向工程社区。

同时非常感谢 @aaddrick 为基于 Debian 的 Linux 开发了 Claude 桌面版。

最后感谢 @anthropics 开发了 Model Context Protocol,以及 @FastMCP 团队。

除此之外,还要感谢所有作为本项目依赖并使其成为可能的开源项目。

依赖

本项目使用了以下优秀的库。

  • 插件 - Java

    • Javalin - https://javalin.io/ - Apache 2.0 License
    • SLF4J - https://slf4j.org/ - MIT License
    • org.w3c.dom - https://mvnrepository.com/artifact/org.w3c.dom - W3C Software and Document License
  • MCP 服务器 - Python

    • FastMCP - https://github.com/jlowin/fastmcp - Apache 2.0 License
    • httpx - https://www.python-httpx.org - BSD-3-Clause (“BSD licensed”)

📄 许可证

JADX-AI-MCP 及所有相关项目继承自原始 JADX 仓库的 Apache 2.0 许可证。

⚖️ 法律警告

免责声明

工具 jadx-ai-mcp 和 jadx_mcp_server 仅用于教育、研究和道德安全评估目的。它们按“原样”提供,不附带任何明示或暗示的保证。用户应自行负责确保其对这些工具的使用符合所有适用的法律、法规和道德准则。

使用 jadx-ai-mcp 或 jadx_mcp_server,即表示您同意仅在获得授权测试的环境中使用它们,例如您拥有或拥有明确分析许可的应用程序。严禁将这些工具滥用于未经授权的逆向工程、侵犯知识产权或恶意活动。

jadx-ai-mcp 和 jadx_mcp_server 的开发人员不对因使用或滥用这些工具而导致的任何损害、数据丢失、法律后果或其他后果承担责任。用户对其行为及其使用造成的任何影响承担全部责任。

请负责任地使用。尊重知识产权。遵循道德黑客实践。


🙌 贡献或支持

  • 觉得有用?给个 ⭐️ 吧
  • 有想法?打开一个 issue 或提交 PR
  • 基于它构建了什么?私信我或提及我——我会将其添加到 README!
  • 喜欢我的工作并希望它继续下去?赞助这个项目吧。

用 ❤️ 为逆向工程和 AI 社区而构建。

下载工具

cyal1

badmonkey7

tiann

ZERO-A-ONE

neoz

SamadiPour

wuseluosi

CainYzb

tbodt

LilNick0101

lwsinclair

LYC-Android

zbhello

1yearning1

mhsjzsq

darkblack1234

Merrg1n
参数默认值作用
--httpoff使用 HTTP 传输而非 stdio
--host127.0.0.1MCP 服务器监听的地址(面向 LLM 客户端的绑定地址)
--port8651MCP 服务器监听的端口
--jadx-host127.0.0.1查找 JADX 插件的位置(目标 JADX-GUI 机器)
--jadx-port8650JADX 插件所在的端口