论坛首页 安全工具分享区 阅读主题

腾讯codebuddy AI工具言出法随0基础测试超强xposed插件HOOKUI验证的MCP分析某应用能力案例演示

239 浏览 6 回复
#1 楼主 2026-06-01 21:09:12
没有安卓root机的朋友可以直接搞个模拟器 装xposed测试 hookui的能力
我这里是用的网易云模拟器nodejs +codebuddy + xposed环境的hookui 没有用到其它工具也没进行脱壳。

mcp添加方法:这里使用8965端口也就是apkture测试手机端也行 Termux
pkg install python nodejs clang git vim openssh 就能装好nodejs了
然后
npm install -g @tencent-ai/codebuddy-code装好codebuddy命令
手机端mcp 调用太费劲了,还是演示电脑的. 所以下面的图片都是电脑端的测试截图哈,
首先我发的是:调用mcp 获取应用列表 其实我想说的是获取当前应用信息
我后面提问 :当前应用你无法知道吗? 可以看到它成功的知道了 当前mcp所挂载在的应用 我提问:> 当前界面信息 接下来 我提问:让他修改当前界面文字最新发现 还能直接弹出原始对话框 分析当前界面字段等信息 来推测逻辑
可以看到成功推测出了。 ![图片描述](upload/tmp/769855_XRUQU 24QVBXQAXP.webp)
全程没有用到分析工具, 最后关于js的可能比较弱 claude code感觉更强一些,建议把整个文档的内容下载下来让他学习 然后让他通过mcp 直接执行 857K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6D9L8%4A6F1x3o6m8Q4x3V1k6Z5L8$3!0C8N6h3W2Q4y4h3k6S2j5X3W2D9K9i4c8&6
我让他分析全局application结果 回答的结果意想不到哈


回复或点赞可查看完整内容

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-288882.htm
#2 2026-06-01 21:09:12
yyds,太强了
#3 2026-06-01 21:09:12
sql
#4 2026-06-01 21:09:12
支持一个
#5 2026-06-01 21:09:12
nb
#6 2026-06-01 21:09:12
感谢分享
#7 2026-06-01 21:09:12
感谢分享

请登录后参与讨论

立即登录 注册账号