Command Palette

Search for a command to run...

Home / Servers

reconbridge

by lm060719

中文 | English

QQ交流群:1076516767

ReconBridge —— 通用逆向分析 KernelSU 模块

在 Android(KernelSU root)设备上运行的通用逆向能力后端。手机侧只做原子能力(拉包 / 读文件 / 列 so / 注入 hook),所有智能(定位函数、生成 hook、分析结果)都在 PC 侧(Claude Code + MCP)完成。

📌 给 AI agent / 新会话的一页纸速查:AGENTS_QUICKSTART.md —— 全部 MCP 工具签名、M5 用法、典型工作流、高频坑,读一篇即可上手。

进度:M1 / M2 / M3 / M4 / M5 均已完成并真机验证(Xiaomi SM8750 / Android 16 / KernelSU + ZygiskNext + LSPosed)。


⚠️ 免责声明 / Disclaimer

本项目仅供已获授权的安全研究、CTF、逆向学习与防御性研究使用。使用者须对自己所分析的设备与应用拥有合法授权(自有设备、明确授权的渗透测试、公开的教学样本等)。

禁止将本项目用于未经授权的破解、绕过版权/许可保护、窃取数据、攻击第三方系统或任何违反当地法律的行为。作者不对任何滥用或由此产生的后果负责。继续使用即表示你已理解并接受以上条款。

For authorized security research and educational use only. You are responsible for having proper authorization for any device/app you analyze.


快速开始

PC 端(一键装 MCP 工具)

支持两种 AI 客户端:Claude Code(写 ~/.claude.json)与 ChatGPT Codex(写 ~/.codex/config.toml)。默认 both自动探测:只注册进「已安装」的客户端(Claude 看 ~/.claude.json/~/.claude/,Codex 看 ~/.codex/),没装的那个自动跳过、不建目录;两个都没检测到就只装工具本体、不写任何配置(等你装好客户端再重跑注册,或用 --target 强制写入)。另需 adb(Android platform-tools,连真机用)。

推荐:一行在线安装(Windows,无需 clone 仓库、无需 Python)

irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex

自动下载打包好的 MCP exe、解压到 %LOCALAPPDATA%\ReconBridge\、注册进客户端用户级配置,并铺一个 reconbridge skill(逆向类任务时新会话自动加载工作流):

  • Claude Code~/.claude.jsonmcpServers.reconbridge + skill 到 ~/.claude/skills/
  • ChatGPT Codex~/.codex/config.toml[mcp_servers.reconbridge] + skill 到 ~/.codex/skills/

装完重启对应客户端即用。

exe 内含 MCP server 与核心依赖(含 androguard);jadx / Ghidra 仍为可选反编译工具,解压到 %LOCALAPPDATA%\ReconBridge\tools\ 即被自动探测(toolchain_status 查看)。 强制只装一个(跳过探测):先设 $env:RB_TARGET="codex"(或 "claude")再执行——此时即使目录不存在也会创建。wifi 传输:先设 $env:RB_TRANSPORT="wifi"

更新:重跑上面那条安装命令即可——它会原地覆盖 exe 并重新注册,保留 work\(拉包/dump 数据)与 tools\

卸载

irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex

从两个客户端注销 reconbridge 并删除安装目录(默认保留 work\/tools\ 数据;连数据一起删设 $env:RB_PURGE="1";只卸某一个设 $env:RB_TARGET="codex")。等价地,exe 也能自注销:reconbridge-mcp.exe --unregister [--target codex]

本地控制台(可选,图形化选连接方式 / 看状态)

reconbridge-mcp --serve            # 一键安装会把它加进 PATH——装完「新开一个终端」即可用;浏览器自动打开 127.0.0.1:9000
# 若提示找不到命令(PATH 未生效或未加),用全路径:
#   %LOCALAPPDATA%\ReconBridge\reconbridge-mcp\reconbridge-mcp.exe --serve
# 源码装法:python -m reconbridge_mcp --serve

网页里选 adb / wifi、一键连接、看 daemon 状态与只读监控(活动 hook / 近期事件流 / 落盘 dumps),省去命令行设环境变量、手抄 token。仅绑 127.0.0.1(本机)。--port N 改端口、--no-open 不自动开浏览器。

adb 还是 wifi?监听地址的坑

  • adb(USB,默认):自动读 token、建 USB 隧道,免配置、最安全(daemon 只绑本机回环)。代价:连接时会把设备端监听地址钉成 127.0.0.1(配合隧道),且要给 adb shell root。
  • wifi(局域网直连):需要设备端 daemon 绑到局域网 IP。在**手机 WebUI「网络设置」→「监听地址」**填 auto(自动绑 wlan0 局域网 IP)保存,或设备上 rbctl setbind auto;然后用 http://<手机IP>:<端口> + token 连(IP / 端口 / token 都在手机 WebUI 显示)。
  • ⚠️ 用过 adb 模式后想切 wifibind 已被钉成 127.0.0.1,电脑连不上——把「监听地址」改回 auto 即可。想固定走 wifi,就别再用 adb 模式(每次会重新钉回 127.0.0.1)。

从源码运行(开发者 / Linux / macOS,需 Python 3.10+)

# Windows
git clone https://github.com/lm060719/reconbridge.git
cd reconbridge
./install.ps1              # 建 venv → 装依赖 → 注册 reconbridge + 铺 skill(默认 Claude + Codex)
./install.ps1 -Target codex   # 只装 Codex(另可 -Transport wifi)
# Linux / macOS
git clone https://github.com/lm060719/reconbridge.git
cd reconbridge
./install.sh                  # 默认 both;只装 Codex:./install.sh adb codex

Related servers

n8n

Updated today

by n8n-io

Fair-code workflow automation platform with native AI capabilities. Combine visual building with custom code, self-host or cloud, 400+ integrations.

199,260

mcp-server-git

OfficialUpdated today

by modelcontextprotocol

A Model Context Protocol server providing tools to read, search, and manipulate Git repositories programmatically via LLMs

89,176

mcp-server-fetch

OfficialUpdated today

by modelcontextprotocol

A Model Context Protocol server providing tools to fetch and convert web content for usage by LLMs

89,176

@modelcontextprotocol/server-everything

OfficialUpdated today

by modelcontextprotocol

MCP server that exercises all the features of the MCP protocol

89,176