平时经常需要用 AI 逆向分析 APK/JAR ,之前发现有人给 JADX 做了个 MCP Server ,试了下踩到几个痛点:
- 批量反编译动辄等 60-120 秒
- MCP 协议约 16KB 响应限制,大类直接截断
- 只支持 APK ,JAR/AAR/DEX 没法用
索性 Fork 过来重写了大半,用了一段时间感觉稳了,分享一下。
GitHub: https://github.com/xjoker/jadx-ai-mcp/
主要改进:
- 智能批量策略 — 4 层分级,按类体量自动选反编译策略,重复分析快 10-50 倍
- Transfer API — 大响应走 HTTP 下载,绕过 16KB 限制,32 万类规模验证通过
- 完整 JVM 支持 — APK/JAR/AAR/DEX 全覆盖,额外 5 个 JAR 专用工具
- 45 个 MCP 工具 — 代码搜索、交叉引用、安全审计、Smali 查看等
- 6 套 AI Skills — 逻辑追踪、安全审计、加密分析、Frida Hook 生成等,开箱即用
- Docker 一键部署 —
docker run 一条命令搞定 GUI + AI Server ,支持 amd64/arm64
有逆向需求的朋友欢迎试用,Issue 和 PR 都欢迎。