Grapefruit

开源移动安全测试套件

插桩、检查数据、反编译——一个浏览器搞定。

Grapefruit Android workspaceGrapefruit iOS workspace

URL Scheme

枚举所有注册的 URL Scheme 和 Deep Link。直接在设备上构造并发送自定义 URL,测试输入验证、认证绕过和应用间通信攻击面。

URL Scheme数据审查WebView 检查器运行时探索实时反汇编动态插桩

交互式反编译器

拖入文件即刻逆向。无需设备、无需配置,基于 radare2 和 WebAssembly,完全在浏览器中运行。

Hermes 字节码

独立的 React Native 字节码查看器。函数、字符串、反汇编和 AI 反编译,无需连接设备。

Hermes bytecode viewer

二进制可执行文件

分屏展示控制流图、反汇编和反编译器。支持 ELF/Mach-O、DEX 及 radare2 支持的所有格式。

Radare2 split view with CFG

一站式移动安全研究

浏览器端操作

无需在终端、工具和输出之间来回切换。Grapefruit 将类浏览、线程检查、文件预览、网络监控全部整合到一个界面。

跨平台支持

支持 macOS、Windows 和 Linux。一个现代浏览器就能访问你的研究工作空间。

Agent 技能

为 AI 编程代理扩展安全审计能力,轻松应对移动安全研究场景。

暗色与亮色

长时间研究也不累眼睛。

Grapefruit dark themeGrapefruit light theme

准备好了吗?

Grapefruit 完全免费且开源。立即安装,开启安全研究。