首页 渗透工具 正文

ReArk:鸿蒙HarmonyOS与Android应用逆向分析神器,AI辅助反编译一步到位

摘要

随着 HarmonyOS NEXT 生态快速崛起,鸿蒙应用的安全分析、逆向研究需求日益增长,但市面上针对鸿蒙 HAP/ABC 格式的成熟逆向工具长期缺席。ReArk 的出现填补了这一空白——它是一款开源的桌面端逆向工程与 AI 辅助分析工具,同时支持 HarmonyOS 的 .hap / .app / .abc 包和 Android 的 .apk / .aa...

随着 HarmonyOS NEXT 生态快速崛起,鸿蒙应用的安全分析、逆向研究需求日益增长,但市面上针对鸿蒙 HAP/ABC 格式的成熟逆向工具长期缺席。ReArk 的出现填补了这一空白——它是一款开源的桌面端逆向工程与 AI 辅助分析工具,同时支持 HarmonyOS 的 .hap / .app / .abc 包和 Android 的 .apk / .aab 包,在一个工作区内即可完成代码检查、资源浏览、元数据解析与应用行为分析。配合内置的 ReArk Agent 智能体,即使是逆向新手也能借助大模型快速理清应用逻辑、审查安全性、攻克 CTF 赛题。

产品介绍

ReArk 将静态分析与联网设备检查、AI Agent 深度融合:打开一个应用包,即可在图形化界面中浏览包体结构、反汇编与反编译字节码、检索字符串与交叉引用;连接真机后还能安装应用、实时投屏、抓取日志,形成"静态分析 + 动态验证"的完整闭环。项目采用 Apache 2.0 协议开源,可在 GitHub 免费获取。

核心功能

包体解析与静态分析

  • 支持 HarmonyOS NEXT 的 .hap.app.abc 文件,以及 Android 的 .apk.aab 包;
  • 浏览软件包结构、模块、源码输出、资源与元数据,签名与证书信息一目了然;
  • 反汇编、反编译 ABC 方舟字节码,支持字符串、字面量、交叉引用与调用参数流追踪;
  • 检查 Android Manifest、权限、组件、入口点与资源,查看 Android 反汇编及类 Java 反编译输出;
  • 查看十六进制数据、格式化 JSON、XML、文本、图像与媒体资源,支持文件搜索与重要路径快速跳转。

ReArk 工作区概览

Ark 字节码反汇编视图

签名与打包

  • 检查签名、证书及签名校验有效性;
  • 配置签名材料,对 HarmonyOS 应用重新签名并打包;
  • 在已连接设备上直接安装应用包,Android 设备安装使用 APK 文件。

ReArk Agent 智能分析

  • 针对当前打开的 HarmonyOS 或 Android 包进行上下文提问;
  • Agent 按需自动检索包内文件、元数据、字符串、反汇编与反编译输出,减少手工翻找;
  • 支持 OpenAI 兼容端点与本地 Ollama 模型,并预置 OpenRouter、Anthropic、Gemini、DeepSeek、DashScope、Qwen 等多家模型供应商;
  • 可附加参考文档(Markdown、JSON、PDF 等格式)补充证据材料;
  • 主机命令、Python 执行与设备操作均带有审批流程,分析过程安全可控。

ReArk Agent 工作区

ReArk Agent 分析结果

联网设备动态分析

  • 通过 HDC 发现 HarmonyOS 设备,通过 ADB 发现 Android 设备;
  • 安装并启动应用、截取屏幕截图、检查 UI 节点、读取设备日志;
  • 实时镜像设备屏幕,用鼠标键盘直接操控设备,支持全屏或分离式镜像窗口;
  • 在设备能力允许时,可使用屏幕录制、音频、剪贴板与设备控制功能。

HarmonyOS 设备运行时工作区

ABC 追踪视图

技术优势

鸿蒙逆向的最大难点在于 ABC 方舟字节码缺乏现成工具链。ReArk 从字节码层面入手,原生支持 ABC 的反汇编、反编译与调用流追踪,把过去需要多个脚本拼凑的流程整合进一个工作区。加上 AI Agent 的上下文检索能力,分析者不必在笔记、截图与反编译窗口之间反复切换,所有结论都能回溯到包内真实证据。需要说明的是,部分分析视图与设备操作取决于包格式、系统版本和设备能力,ABC 证据工具与鸿蒙重签名功能仅适用于 HarmonyOS 包。

使用方式与下载

从项目的最新 Releases 页面下载对应平台的安装程序即可,历史版本与发行说明可在全部版本页查看。

操作系统 要求 安装包
Windows Windows 10+,x64 x64 安装程序(如 ReArk-0.2.0-windows-x64-setup.exe
macOS macOS 14.0+,Apple Silicon Apple Silicon DMG
Linux x64 暂无安装程序,需源码构建(系统要求待验证)

下载后直接运行安装程序,打开 ReArk 拖入待分析的 HAP / APK 包,选择模型供应商配置 ReArk Agent,即可开始分析。详细使用指南见项目文档站。

应用场景

鸿蒙应用安全评估:审查 HarmonyOS 应用的权限、敏感信息泄露与业务逻辑漏洞,输出可用于整改的安全报告。

Android 逆向与互操作研究:解析 APK/AAB 的清单、组件与反编译代码,辅助互操作性分析与兼容性调试。

CTF 竞赛:鸿蒙赛题逐年增多,ReArk 的 ABC 反汇编与字符串追踪能力是解 HarmonyOS 逆向题的利器。

恶意软件分析:结合静态特征与真机动态行为,快速判定样本意图与影响范围。

总结

ReArk 把鸿蒙逆向从零散脚本时代带进了工具化、可视化、AI 化的新阶段——一个工作区覆盖包体解析、字节码反编译、签名重打包、真机调试与智能分析全流程。对于安全研究员、逆向工程师和 CTF 选手来说,它是目前值得优先尝试的 HarmonyOS 逆向工具。

GitHub 仓库:https://github.com/lkimuk/ReArk
使用文档:https://cppmore.com/ReArk


免责声明:ReArk 仅供合法授权的逆向工程、互操作性研究、恶意软件分析与安全研究使用。使用 ReArk Agent 连接远程模型服务时,请勿提交密钥、证书、用户数据、商业秘密或其他敏感内容。使用者须遵守所在地区的法律法规,对滥用行为自行承担责任。

评论
博主关闭了评论
友情链接