Skip to content

objectionRuntime Mobile Exploration

给 AI Agent 用的移动端运行时安全测试工具手册。Frida 注入 + 结构化 JSON,让程序自己看 App、自己拿凭证、自己绕过校验。

objection

这工具解决什么问题? ​

App 的安全姿态只有在运行时才看得见:证书校验是否可绕过、钥匙串里躺着什么凭证、某个方法被调用时传了什么参数、内存里有没有密钥。

静态分析是一份"地图",而 objection 是一把可以进去翻东西的钥匙。

你的 AI Agent 怎么装上它? ​

objection 已经完全按 Agent 优先 重新设计了:不用人敲命令、不用人读终端。

你的投喂方式,三选一:

  1. 一键复制提示词——把现成提示词粘给你的 Agent,立即会用。
  2. 加载官方 Skill 包——cp -r .claude/skills/objection ~/.claude/skills/,Claude 直接"会"objection。
  3. 走 HTTP API——自己代码调用 /command/exec、/events/poll,做长会话自动化。

🔥 本质切换:以后软件先给 Agent 用,人不一定需要 pip install + REPL。给 Agent 的"安装方式"是 skill 包 + 提示词 + JSON 协议——本手册就是教你把这套东西装进你的 Agent。

这个站点里有什么 ​

  • 指南 —— objection 解决了什么问题、整体架构、Frida/Agent/RPC 原理。
  • 功能详解 —— 每个功能板块:用法、原理、带 mermaid 图的实现解析。
  • AI Agent 集成 —— 统一 JSON Schema、HTTP API 端点、面向 Agent 的调用方式。
  • 源码模块文档 —— 按 Python 模块逐一拆解,配 file:line 真实引用。

接下来推荐从 把 objection 装进你的 AI Agent 开始——如果它正是你想做的事。

基于 GPL-3.0-or-later 许可发布