
reconbridge
by lm060719
中文 | English
QQ交流群:1076516767
ReconBridge —— 通用逆向分析 KernelSU 模块
在 Android(KernelSU root)设备上运行的通用逆向能力后端。手机侧只做原子能力(拉包 / 读文件 / 列 so / 注入 hook),所有智能(定位函数、生成 hook、分析结果)都在 PC 侧(Claude Code + MCP)完成。
📌 给 AI agent / 新会话的一页纸速查:
AGENTS_QUICKSTART.md—— 全部 MCP 工具签名、M5 用法、典型工作流、高频坑,读一篇即可上手。
进度:M1 / M2 / M3 / M4 / M5 均已完成并真机验证(Xiaomi SM8750 / Android 16 / KernelSU + ZygiskNext + LSPosed)。
- M5:通用 Java trace + 实时篡改与 Action Pipeline(LSPosed 模块,
trace_java/patch_java)—— 见m5/README.md、m5/JAVA_HOOK_PROTOCOL.md。
⚠️ 免责声明 / Disclaimer
本项目仅供已获授权的安全研究、CTF、逆向学习与防御性研究使用。使用者须对自己所分析的设备与应用拥有合法授权(自有设备、明确授权的渗透测试、公开的教学样本等)。
禁止将本项目用于未经授权的破解、绕过版权/许可保护、窃取数据、攻击第三方系统或任何违反当地法律的行为。作者不对任何滥用或由此产生的后果负责。继续使用即表示你已理解并接受以上条款。
For authorized security research and educational use only. You are responsible for having proper authorization for any device/app you analyze.
快速开始
PC 端(一键装 MCP 工具)
支持两种 AI 客户端:Claude Code(写 ~/.claude.json)与 ChatGPT Codex(写 ~/.codex/config.toml)。默认 both=自动探测:只注册进「已安装」的客户端(Claude 看 ~/.claude.json/~/.claude/,Codex 看 ~/.codex/),没装的那个自动跳过、不建目录;两个都没检测到就只装工具本体、不写任何配置(等你装好客户端再重跑注册,或用 --target 强制写入)。另需 adb(Android platform-tools,连真机用)。
推荐:一行在线安装(Windows,无需 clone 仓库、无需 Python)
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex
自动下载打包好的 MCP exe、解压到 %LOCALAPPDATA%\ReconBridge\、注册进客户端用户级配置,并铺一个 reconbridge skill(逆向类任务时新会话自动加载工作流):
- Claude Code →
~/.claude.json的mcpServers.reconbridge+ skill 到~/.claude/skills/ - ChatGPT Codex →
~/.codex/config.toml的[mcp_servers.reconbridge]+ skill 到~/.codex/skills/
装完重启对应客户端即用。
exe 内含 MCP server 与核心依赖(含 androguard);jadx / Ghidra 仍为可选反编译工具,解压到
%LOCALAPPDATA%\ReconBridge\tools\即被自动探测(toolchain_status查看)。 强制只装一个(跳过探测):先设$env:RB_TARGET="codex"(或"claude")再执行——此时即使目录不存在也会创建。wifi 传输:先设$env:RB_TRANSPORT="wifi"。
更新:重跑上面那条安装命令即可——它会原地覆盖 exe 并重新注册,保留 work\(拉包/dump 数据)与 tools\。
卸载:
irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex
从两个客户端注销 reconbridge 并删除安装目录(默认保留 work\/tools\ 数据;连数据一起删设 $env:RB_PURGE="1";只卸某一个设 $env:RB_TARGET="codex")。等价地,exe 也能自注销:reconbridge-mcp.exe --unregister [--target codex]。
本地控制台(可选,图形化选连接方式 / 看状态)
reconbridge-mcp --serve # 一键安装会把它加进 PATH——装完「新开一个终端」即可用;浏览器自动打开 127.0.0.1:9000
# 若提示找不到命令(PATH 未生效或未加),用全路径:
# %LOCALAPPDATA%\ReconBridge\reconbridge-mcp\reconbridge-mcp.exe --serve
# 源码装法:python -m reconbridge_mcp --serve
网页里选 adb / wifi、一键连接、看 daemon 状态与只读监控(活动 hook / 近期事件流 / 落盘 dumps),省去命令行设环境变量、手抄 token。仅绑 127.0.0.1(本机)。--port N 改端口、--no-open 不自动开浏览器。
adb 还是 wifi?监听地址的坑
- adb(USB,默认):自动读 token、建 USB 隧道,免配置、最安全(daemon 只绑本机回环)。代价:连接时会把设备端监听地址钉成
127.0.0.1(配合隧道),且要给 adb shell root。 - wifi(局域网直连):需要设备端 daemon 绑到局域网 IP。在**手机 WebUI「网络设置」→「监听地址」**填
auto(自动绑wlan0局域网 IP)保存,或设备上rbctl setbind auto;然后用http://<手机IP>:<端口>+ token 连(IP / 端口 / token 都在手机 WebUI 显示)。 - ⚠️ 用过 adb 模式后想切 wifi:
bind已被钉成127.0.0.1,电脑连不上——把「监听地址」改回auto即可。想固定走 wifi,就别再用 adb 模式(每次会重新钉回127.0.0.1)。
从源码运行(开发者 / Linux / macOS,需 Python 3.10+)
# Windows
git clone https://github.com/lm060719/reconbridge.git
cd reconbridge
./install.ps1 # 建 venv → 装依赖 → 注册 reconbridge + 铺 skill(默认 Claude + Codex)
./install.ps1 -Target codex # 只装 Codex(另可 -Transport wifi)
# Linux / macOS
git clone https://github.com/lm060719/reconbridge.git
cd reconbridge
./install.sh # 默认 both;只装 Codex:./install.sh adb codex
Related servers

n8n
Updated todayby n8n-io
Fair-code workflow automation platform with native AI capabilities. Combine visual building with custom code, self-host or cloud, 400+ integrations.

mcp-server-git
OfficialUpdated todayA Model Context Protocol server providing tools to read, search, and manipulate Git repositories programmatically via LLMs

mcp-server-fetch
OfficialUpdated todayA Model Context Protocol server providing tools to fetch and convert web content for usage by LLMs