Skip to content

Releases: lm060719/reconbridge

ReconBridge v1.3.3 - 修复覆盖安装时 exe 被占用导致删除失败

Choose a tag to compare

@lm060719 lm060719 released this 21 Jul 10:49

修复

  • 一键安装脚本(install.ps1)在已有旧版 reconbridge-mcp.exe 正在运行(比如 Claude Code / Codex 当前会话正连着它)时,
    覆盖安装会因为 Windows 锁住已加载的 .pyd/.dllRemove-Item 报 UnauthorizedAccessException 中断。
    现在会先按进程名找到并 Stop-Process -Force,删除失败再带退避重试;仍失败会给出明确提示(关掉占用它的客户端后重跑)。
  • 升级时如果 jadx / Ghidra+JDK21 已经装过,自动探测到就直接跳过 y/N 询问、保留原有安装,
    不会再重新下载覆盖(探测规则与 exe 内置的 toolchain_status 一致:env 覆盖 -> 约定目录 -> PATH)。

其余内容同 v1.3.2(jadx/Ghidra+JDK21 可选自动安装、M5 tracer 重新编译、kernel 模块重新打包)。

安装

irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex

ReconBridge v1.3.2 - 安装脚本可选自动装 jadx/Ghidra+JDK21

Choose a tag to compare

@lm060719 lm060719 released this 21 Jul 10:44

新增

  • 一键在线安装脚本(install.ps1)注册 MCP 后新增可选步骤:询问是否自动下载安装 jadx / Ghidra+JDK21,默认 N 跳过。
    • jadx 装到 %LOCALAPPDATA%\ReconBridge\tools\jadx
    • Ghidra + JDK21 装到 <盘符>:\ReconBridgeTools\(可用 RECONBRIDGE_NATIVE_TOOLS 覆盖,与 toolchain_status 探测目录一致)
    • 支持非交互:RB_INSTALL_JADX / RB_INSTALL_GHIDRA 环境变量设为 yes/no 跳过询问
    • dexkit_search 无需安装,随 exe 自带 androguard 开箱即用

安装

irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex

ReconBridge v1.3.1 · 安装脚本适配 ChatGPT Codex

Choose a tag to compare

@lm060719 lm060719 released this 19 Jul 16:58

本版让一键安装同时支持两种 AI 客户端:Claude CodeChatGPT Codex。默认 both自动探测:只注册进已安装的客户端,没装的自动跳过、不建目录;两个都没检测到就只装工具、不写任何配置。

新增

  • ChatGPT Codex 支持:注册进 ~/.codex/config.toml[mcp_servers.reconbridge](TOML),skill 铺到 ~/.codex/skills/reconbridge/
  • --target claude|codex|both(默认 both=自动探测)both 时按 ~/.claude.json/~/.claude/~/.codex/ 是否存在决定装谁,未装的跳过、不创建目录;两个都没检测到则谁都不写、只装工具本体(退出码 0,提示装好客户端后重跑注册)。显式 --target codex(或 RB_TARGET=codex / install.ps1 -Target codex / install.sh adb codex)则强制安装,目录不存在会创建。卸载同名开关。
  • Codex 的 TOML 写入采用「只增删 reconbridge 表块」的文本改写,保留用户其它配置与注释;Windows 反斜杠路径用 TOML 字面量单引号串,无转义坑。写前自动备份 config.toml.bak
  • 读取 ~/.claude.json / ~/.codex/config.toml 容忍意外的 UTF-8 BOM(utf-8-sig),避免个别文件带 BOM 时安装失败。

安装 / 更新

  • 在线一行装(无需 clone):irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex —— 自动探测装进已有客户端。强制只装 Codex:先 $env:RB_TARGET="codex"
  • 卸载irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex(两端一并注销;$env:RB_TARGET 可只卸其一)。

其它

  • ReconBridge-Tracer.apk v1.0.1:LSPosed 模块,安装后隐藏桌面图标(不影响 LSPosed 识别与作用域),版本号 1.0.1。

资产

  • reconbridge-mcp-win64.zip —— PC 侧 MCP exe(onedir,已含 skill)
  • install.ps1 / uninstall.ps1 —— 在线安装 / 卸载(自动探测 Claude / Codex)
  • ReconBridge-Tracer.apk —— M5 通用 Java trace LSPosed 模块(v1.0.1,隐藏图标)
  • ReconBridge-module-v1.1.0.zip —— 设备端 KernelSU 刷入模块(本版未改,沿用)

ReconBridge v1.3.0 · 随装 Claude Code skill

Choose a tag to compare

@lm060719 lm060719 released this 19 Jul 15:44

本版新增:一键安装时随装一个 reconbridge Claude Code skill,逆向类任务时新会话自动加载工作流(无需手动 @ 文档)。

新增

  • reconbridge skill(薄路由):frontmatter 关键词触发(逆向 / hook / trace APK / LSPosed / 脱壳 / mcp__reconbridge__*),正文含三条主线(静态定位 / 动态 trace / 场景差分)+ 8 条顶级踩坑;深细节仍指向 AGENTS_QUICKSTART.md,不复制以免漂移。
  • 装到用户级 ~/.claude/skills/reconbridge/,与 MCP 用户级注册对齐,任意目录新会话可用。

安装 / 更新

  • 在线一行装(无需 clone):irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex —— exe 内已打进 skill,--register 时自动铺开。
  • 源码装./install.ps1 / ./install.sh —— install_mcp.py 从仓库 skills/ 拷贝。
  • 从旧版更新:重跑上面的在线安装命令原地覆盖即可;卸载(uninstall.ps1)会一并移除 skill。

资产

  • reconbridge-mcp-win64.zip —— PC 侧 MCP exe(onedir,已含 skill)
  • install.ps1 / uninstall.ps1 —— 在线安装 / 卸载
  • ReconBridge-module-v1.1.0.zip —— 设备端 KernelSU 刷入模块(本版未改,沿用)

设备端模块与 v1.2.0 一致,仅 PC 侧改动。

ReconBridge v1.2.0 · MCP 一键 exe 安装

Choose a tag to compare

@lm060719 lm060719 released this 19 Jul 11:48

MCP 一键 exe 安装(PC 侧)

不用再 clone 整个仓库——一行命令装好 reconbridge MCP 工具(含 androguard,无需 Python):

irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex
  • 更新:重跑上面这条即可(原地覆盖,保留 work\/tools\ 数据)
  • 卸载
    irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex
    (连数据一起删:先设 $env:RB_PURGE="1"

装完重启 Claude Codeclaude mcp list/mcp 应能看到 reconbridge。默认 adb(USB)传输;wifi 直连先设 $env:RB_TRANSPORT="wifi" 再执行。jadx / Ghidra 为可选反编译工具,解压到 %LOCALAPPDATA%\ReconBridge\tools\ 即被自动探测。

本地图形控制台(可选)

装好后 reconbridge-mcp.exe --serve 打开浏览器控制台(127.0.0.1:9000):图形化选 adb / wifi、一键连接、看 daemon 状态与只读监控(活动 hook / 近期事件流 / 落盘 dumps),省去命令行设环境变量、手抄 token。--port N 改端口、--no-open 不自动开浏览器。

资产

  • reconbridge-mcp-win64.zip — 打包好的 MCP server(PyInstaller onedir,exe + 依赖)
  • install.ps1 / uninstall.ps1 — 一行在线安装 / 卸载脚本
  • ReconBridge-module-v1.1.0.zip — 设备端 KernelSU 模块(在 KernelSU 管理器里刷入)

需要 adb 在 PATH(连真机;wifi 除外)。设备端模块与 PC 侧工具相互独立。

ReconBridge v1.1.0 (M5: Java trace + 实时篡改)

Choose a tag to compare

@lm060719 lm060719 released this 18 Jul 20:08

ReconBridge v1.1.0 —— M5:通用 Java trace + 实时篡改(LSPosed)

在 M1–M4(静态传输 / MCP 反编译链 / native 动态 hook / 内存 dex dump)基础上,新增 M5:面向 LSPosed 模块开发者的实时 Java 侦察 + 篡改执行器。PC 数据驱动地 hook 任意 Java 方法,秒级回传 this/参数/返回值/私有字段/调用顺序,并支持实时改参数/改返回值/跳过原方法——把「加 Log→重编译→重启→看 logcat」的分钟级循环压成一条 PC 命令。

架构上放弃自建 LSPlant(C++23 modules / cmake3.28 / cxx prefab 太重),改做数据驱动的通用 LSPosed 模块,架在设备已有的 LSPosed 引擎之上,复用 M3 的 socket→SSE 链路,守护进程传输层零改动。

新增

  • M5 Tracer LSPosed 模块ReconBridge-Tracer.apk)+ 两个 MCP 工具 trace_java / patch_java(共 20 个工具)。
  • 一页纸速查 AGENTS_QUICKSTART.md;协议见 m5/JAVA_HOOK_PROTOCOL.md

修复

  • collect_sse 读超时短于 SSE ping 导致稀疏事件提前收 0 → 改 deadline 控窗口(M3/M4 同样受益)。
  • 守护进程子进程配置查找(com.foo:core 等子进程复用主包配置);含重编的 daemon/zygisk 产物。

资产 / 安装

  • ReconBridge-module-v1.1.0.zip —— KernelSU 刷入模块(守护进程 + WebUI + sepolicy)。
    KernelSU Manager → 从本地安装 → 重启 → WebUI 打开端口。
  • ReconBridge-Tracer.apk —— M5 的 LSPosed 模块(可选,仅需 Java trace/篡改时装)。
    adb install -r ReconBridge-Tracer.apk → 在 LSPosed 启用并勾选目标 App 作用域。

⚠️ 仅限已获授权的安全研究 / CTF / 逆向学习 / 防御性研究。分析对象须为你自有或明确授权的设备与应用。

ReconBridge v1.0.0 (M1-M4)

Choose a tag to compare

@lm060719 lm060719 released this 18 Jul 10:00

通用逆向分析 KernelSU 模块,M1-M4 全部完成并真机验证(Xiaomi SM8750 / Android 16 / KernelSU + ZygiskNext)。

设备端:下载 ReconBridge-M1.zip,KernelSU Manager → 模块 → 从本地安装 → 重启。
PC 端:clone 本仓库后跑 install.ps1 / install.sh 一键装 MCP。

仅限授权安全研究与教育用途。