Releases: lm060719/reconbridge
Release list
ReconBridge v1.3.3 - 修复覆盖安装时 exe 被占用导致删除失败
修复
- 一键安装脚本(install.ps1)在已有旧版 reconbridge-mcp.exe 正在运行(比如 Claude Code / Codex 当前会话正连着它)时,
覆盖安装会因为 Windows 锁住已加载的.pyd/.dll而Remove-Item报 UnauthorizedAccessException 中断。
现在会先按进程名找到并Stop-Process -Force,删除失败再带退避重试;仍失败会给出明确提示(关掉占用它的客户端后重跑)。 - 升级时如果 jadx / Ghidra+JDK21 已经装过,自动探测到就直接跳过 y/N 询问、保留原有安装,
不会再重新下载覆盖(探测规则与 exe 内置的 toolchain_status 一致:env 覆盖 -> 约定目录 -> PATH)。
其余内容同 v1.3.2(jadx/Ghidra+JDK21 可选自动安装、M5 tracer 重新编译、kernel 模块重新打包)。
安装
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex
ReconBridge v1.3.2 - 安装脚本可选自动装 jadx/Ghidra+JDK21
新增
- 一键在线安装脚本(install.ps1)注册 MCP 后新增可选步骤:询问是否自动下载安装 jadx / Ghidra+JDK21,默认 N 跳过。
- jadx 装到
%LOCALAPPDATA%\ReconBridge\tools\jadx - Ghidra + JDK21 装到
<盘符>:\ReconBridgeTools\(可用RECONBRIDGE_NATIVE_TOOLS覆盖,与 toolchain_status 探测目录一致) - 支持非交互:
RB_INSTALL_JADX/RB_INSTALL_GHIDRA环境变量设为 yes/no 跳过询问 - dexkit_search 无需安装,随 exe 自带 androguard 开箱即用
- jadx 装到
安装
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex
ReconBridge v1.3.1 · 安装脚本适配 ChatGPT Codex
本版让一键安装同时支持两种 AI 客户端:Claude Code 与 ChatGPT Codex。默认 both=自动探测:只注册进已安装的客户端,没装的自动跳过、不建目录;两个都没检测到就只装工具、不写任何配置。
新增
- ChatGPT Codex 支持:注册进
~/.codex/config.toml的[mcp_servers.reconbridge](TOML),skill 铺到~/.codex/skills/reconbridge/。 --target claude|codex|both(默认both=自动探测):both时按~/.claude.json/~/.claude/与~/.codex/是否存在决定装谁,未装的跳过、不创建目录;两个都没检测到则谁都不写、只装工具本体(退出码 0,提示装好客户端后重跑注册)。显式--target codex(或RB_TARGET=codex/install.ps1 -Target codex/install.sh adb codex)则强制安装,目录不存在会创建。卸载同名开关。- Codex 的 TOML 写入采用「只增删
reconbridge表块」的文本改写,保留用户其它配置与注释;Windows 反斜杠路径用 TOML 字面量单引号串,无转义坑。写前自动备份config.toml.bak。 - 读取
~/.claude.json/~/.codex/config.toml容忍意外的 UTF-8 BOM(utf-8-sig),避免个别文件带 BOM 时安装失败。
安装 / 更新
- 在线一行装(无需 clone):
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex—— 自动探测装进已有客户端。强制只装 Codex:先$env:RB_TARGET="codex"。 - 卸载:
irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex(两端一并注销;$env:RB_TARGET可只卸其一)。
其它
- ReconBridge-Tracer.apk v1.0.1:LSPosed 模块,安装后隐藏桌面图标(不影响 LSPosed 识别与作用域),版本号 1.0.1。
资产
reconbridge-mcp-win64.zip—— PC 侧 MCP exe(onedir,已含 skill)install.ps1/uninstall.ps1—— 在线安装 / 卸载(自动探测 Claude / Codex)ReconBridge-Tracer.apk—— M5 通用 Java trace LSPosed 模块(v1.0.1,隐藏图标)ReconBridge-module-v1.1.0.zip—— 设备端 KernelSU 刷入模块(本版未改,沿用)
ReconBridge v1.3.0 · 随装 Claude Code skill
本版新增:一键安装时随装一个 reconbridge Claude Code skill,逆向类任务时新会话自动加载工作流(无需手动 @ 文档)。
新增
reconbridgeskill(薄路由):frontmatter 关键词触发(逆向 / hook / trace APK / LSPosed / 脱壳 /mcp__reconbridge__*),正文含三条主线(静态定位 / 动态 trace / 场景差分)+ 8 条顶级踩坑;深细节仍指向AGENTS_QUICKSTART.md,不复制以免漂移。- 装到用户级
~/.claude/skills/reconbridge/,与 MCP 用户级注册对齐,任意目录新会话可用。
安装 / 更新
- 在线一行装(无需 clone):
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex—— exe 内已打进 skill,--register时自动铺开。 - 源码装:
./install.ps1/./install.sh——install_mcp.py从仓库skills/拷贝。 - 从旧版更新:重跑上面的在线安装命令原地覆盖即可;卸载(
uninstall.ps1)会一并移除 skill。
资产
reconbridge-mcp-win64.zip—— PC 侧 MCP exe(onedir,已含 skill)install.ps1/uninstall.ps1—— 在线安装 / 卸载ReconBridge-module-v1.1.0.zip—— 设备端 KernelSU 刷入模块(本版未改,沿用)
设备端模块与 v1.2.0 一致,仅 PC 侧改动。
ReconBridge v1.2.0 · MCP 一键 exe 安装
MCP 一键 exe 安装(PC 侧)
不用再 clone 整个仓库——一行命令装好 reconbridge MCP 工具(含 androguard,无需 Python):
irm https://github.com/lm060719/reconbridge/releases/latest/download/install.ps1 | iex- 更新:重跑上面这条即可(原地覆盖,保留
work\/tools\数据) - 卸载:
(连数据一起删:先设
irm https://github.com/lm060719/reconbridge/releases/latest/download/uninstall.ps1 | iex
$env:RB_PURGE="1")
装完重启 Claude Code,claude mcp list 或 /mcp 应能看到 reconbridge。默认 adb(USB)传输;wifi 直连先设 $env:RB_TRANSPORT="wifi" 再执行。jadx / Ghidra 为可选反编译工具,解压到 %LOCALAPPDATA%\ReconBridge\tools\ 即被自动探测。
本地图形控制台(可选)
装好后 reconbridge-mcp.exe --serve 打开浏览器控制台(127.0.0.1:9000):图形化选 adb / wifi、一键连接、看 daemon 状态与只读监控(活动 hook / 近期事件流 / 落盘 dumps),省去命令行设环境变量、手抄 token。--port N 改端口、--no-open 不自动开浏览器。
资产
- reconbridge-mcp-win64.zip — 打包好的 MCP server(PyInstaller onedir,exe + 依赖)
- install.ps1 / uninstall.ps1 — 一行在线安装 / 卸载脚本
- ReconBridge-module-v1.1.0.zip — 设备端 KernelSU 模块(在 KernelSU 管理器里刷入)
需要
adb在 PATH(连真机;wifi 除外)。设备端模块与 PC 侧工具相互独立。
ReconBridge v1.1.0 (M5: Java trace + 实时篡改)
ReconBridge v1.1.0 —— M5:通用 Java trace + 实时篡改(LSPosed)
在 M1–M4(静态传输 / MCP 反编译链 / native 动态 hook / 内存 dex dump)基础上,新增 M5:面向 LSPosed 模块开发者的实时 Java 侦察 + 篡改执行器。PC 数据驱动地 hook 任意 Java 方法,秒级回传 this/参数/返回值/私有字段/调用顺序,并支持实时改参数/改返回值/跳过原方法——把「加 Log→重编译→重启→看 logcat」的分钟级循环压成一条 PC 命令。
架构上放弃自建 LSPlant(C++23 modules / cmake3.28 / cxx prefab 太重),改做数据驱动的通用 LSPosed 模块,架在设备已有的 LSPosed 引擎之上,复用 M3 的 socket→SSE 链路,守护进程传输层零改动。
新增
- M5 Tracer LSPosed 模块(
ReconBridge-Tracer.apk)+ 两个 MCP 工具trace_java/patch_java(共 20 个工具)。 - 一页纸速查
AGENTS_QUICKSTART.md;协议见m5/JAVA_HOOK_PROTOCOL.md。
修复
collect_sse读超时短于 SSE ping 导致稀疏事件提前收 0 → 改 deadline 控窗口(M3/M4 同样受益)。- 守护进程子进程配置查找(
com.foo:core等子进程复用主包配置);含重编的 daemon/zygisk 产物。
资产 / 安装
ReconBridge-module-v1.1.0.zip—— KernelSU 刷入模块(守护进程 + WebUI + sepolicy)。
KernelSU Manager → 从本地安装 → 重启 → WebUI 打开端口。ReconBridge-Tracer.apk—— M5 的 LSPosed 模块(可选,仅需 Java trace/篡改时装)。
adb install -r ReconBridge-Tracer.apk→ 在 LSPosed 启用并勾选目标 App 作用域。
⚠️ 仅限已获授权的安全研究 / CTF / 逆向学习 / 防御性研究。分析对象须为你自有或明确授权的设备与应用。
ReconBridge v1.0.0 (M1-M4)
通用逆向分析 KernelSU 模块,M1-M4 全部完成并真机验证(Xiaomi SM8750 / Android 16 / KernelSU + ZygiskNext)。
设备端:下载 ReconBridge-M1.zip,KernelSU Manager → 模块 → 从本地安装 → 重启。
PC 端:clone 本仓库后跑 install.ps1 / install.sh 一键装 MCP。
仅限授权安全研究与教育用途。