zhaoxuya520/reverse-skill
GitHub: zhaoxuya520/reverse-skill
面向网络安全领域的 AI 辅助技能路由包,为逆向分析和渗透测试任务提供自动化的工具调用路由与方法论引导。
Stars: 9983 | Forks: 1550
reverse-skill
Cybersecurity Skills Router · 逆向技能路由包
Navigate the dark waters, sail against the stream.
关于 · 快速开始 · 使用说明 · 快速路由 · 路由分发 · Ops 规范 · AI 引导 · 赞助商 · 贡献指南
🌐 中文
## 关于 当 AI agent(如 Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是盲目猜测命令。 ``` User task → RULES.md → MASTER-ROUTING / master-route.ps1 (PRIMARY) → case-init / scope.md (auth + network_profile; no target ACT until ready) → Scenario skill → tools / MCP / scripts → timeline + Evidence→Finding→Path → report + field-journal ``` **为什么会有这个项目:** - AI agent 在面对特定任务时,不知道该使用 jadx、apktool、Frida、IDA 还是 BurpSuite - APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作指南 - 工具、MCP server 和脚本散落在各个机器上 - 因为经验没有得到复用,同样的错误反复发生 主要阶梯:[skills/MASTER-ROUTING.md](skills/MASTER-ROUTING.md) · 完整矩阵:[skills/routing.md](skills/routing.md) · Ops:[skills/ops/](skills/ops/)
(返回顶部)
### 构建基于
IDA Pro · radare2 · Ghidra
(返回顶部)
## 快速开始 ### 前置条件 - **Java / JDK** — 用于 jadx 和 apktool - **Node.js 22.12+** — 用于 JS 工具链和 MCP server - **Python 3.x** — 用于 Frida 和辅助脚本 - **代码 AI 客户端** — Claude Code、Codex CLI、Cursor 等 ### 安装 ``` git clone https://github.com/zhaoxuya520/reverse-skill.git ``` 然后根据不同平台刷新工具索引: | 平台 | 命令 | |----------|---------| | Windows | `powershell -File skills/scripts/refresh-tool-index.ps1` | | Linux / macOS | `bash skills/scripts/refresh-tool-index.sh` | | Kali Linux | `bash kali/scripts/refresh-tool-index.sh` | 查看 [skills/tool-index.md](skills/tool-index.md) 以了解检测到的工具。 特定平台文档: - **Kali Linux** → [kali/README-kali.md](kali/README-kali.md) - **Ubuntu/Debian** → [docs/platforms/linux.md](docs/platforms/linux.md) - **macOS** → [docs/platforms/macos.md](docs/platforms/macos.md)(返回顶部)
## 使用说明 ### 支持的场景 | 场景 | 入口 | |----------|-------| | APK / Android 分析 | `skills/apk-reverse/` | | iOS / 移动端 | `skills/mobile-reverse/` | | 二进制逆向 (exe/dll/so/elf) | `skills/ida-reverse/` / `skills/radare2/` | | .NET / C# | `skills/dotnet-reverse/` | | 前端 JS / 加密参数 | `skills/js-reverse/` | | DSL VM / 自定义 JS opcode VM | `skills/reverse-engineering/dsl-vm-reverse/` | | HTTP 抓包 / 请求重放 | anything-analyzer + `js-reverse/` | | 恶意软件 / YARA | `skills/malware-analysis/` | | 渗透测试 / 扫描 | `skills/pentest-tools/` | | 攻击链 / 红队编排 | `skills/attack-chain/` | | CTF 竞赛 | `CTF-Sandbox-Orchestrator/` (40+ 子技能) | | 固件 / IoT | `skills/firmware-pentest/` | | 补丁对比 / N-day | `skills/patch-diff-exploit/` | | Pwn / 漏洞利用开发 | `skills/pwn-chain/` | | EDR 绕过 | `skills/edr-bypass-re/` | | API / GraphQL | `skills/api-security/` | | 供应链 / SBOM | `skills/supply-chain-security/` | | LLM / AI 安全 | `skills/llm-security/` | | OLLVM 去混淆 | `skills/reverse-engineering/references/ollvm-deobfuscation.md` | | 图表 / 报告 | `skills/diagram-generator/` / `skills/docs-generator/` | ### 关键文件 | 文件 | 用途 | |------|---------| | [README_AI.md](README_AI.md) | AI agent 引导与配置 | | [RULES.md](RULES.md) | 全局路由规则 (ACT 前的范围检查) | | [skills/MASTER-ROUTING.md](skills/MASTER-ROUTING.md) | 主要快速阶梯 | | [skills/routing.md](skills/routing.md) | 任务 → 技能路由矩阵 | | [skills/SKILL.md](skills/SKILL.md) | 主入口点 | | [skills/tool-index.md](skills/tool-index.md) | 本地工具状态(自动生成) | | [skills/scripts/master-route.ps1](skills/scripts/master-route.ps1) | 一键主分流 | | [skills/scripts/case-init.ps1](skills/scripts/case-init.ps1) | 案例 dir:范围 / 时间线 / workitems | | [skills/ops/](skills/ops/) | 范围、证据链、角色、时间线 (skill-router 表单) | ### 仓库结构 ``` . ├── README.md / README_zh.md / README_AI.md ├── RULES.md / RULES_zh.md ├── skills/ │ ├── MASTER-ROUTING.md / SKILL.md / routing.md │ ├── ops/ # ops contracts │ ├── scripts/ # master-route, case-init, bootstrap, verify │ ├── field-journal/ │ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/ │ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/ │ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/ │ ├── api-security/ supply-chain-security/ llm-security/ │ └── ... ├── CTF-Sandbox-Orchestrator/ ├── docs/ ├── kali/ # see kali/README-kali.md └── work/ # local cases (gitignored) ```(返回顶部)
## 许可证 本项目 (`reverse-skill`) 主要基于 **MIT License** 授权(详见 [LICENSE](LICENSE))。 **Submodule 与第三方依赖:** - **CTF-Sandbox-Orchestrator/**: **GNU GPLv3** - **Pentest Swarm AI**: 原项目为 **AGPL-3.0**。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码 - 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自的官方许可证约束(返回顶部)
## 致谢 感谢所有的开源工具作者。本项目整合了逆向工程、渗透测试、CTF 和安全分析领域的多种工具——每一个工具都是社区努力的结晶。 特别感谢 OLLVM 去混淆生态系统的贡献者,以及所有提交测试样本、issue 和 PR 的人。(返回顶部)
## 联系方式 - **邮箱:** [24781737@qq.com](mailto:24781737@qq.com) - **Discord:** [reverse-skill](https://discord.gg/TECd3bMRR)标签:AI 助手, AI合规, JS文件枚举, Libemu, MITM代理, XXE攻击, 云资产清单, 大语言模型插件, 工具链管理, 应用安全, 搜索语句(dork), 请求拦截, 逆向工具, 逆向工程