lanyz1/qingtianzhu-toolbox

GitHub: lanyz1/qingtianzhu-toolbox

一个面向 AI Agent 的安全技能路由器,将渗透测试、逆向工程和 CTF 等复杂安全任务自动路由到正确的方法论和工具链。

Stars: 0 | Forks: 0

擎天柱工具箱 Optimus Toolbox

擎天柱工具箱 · Optimus Toolbox

Pentest-First Cybersecurity Skills Router · 渗透优先 · AI 安全技能路由器

Navigate the dark waters, sail against the stream.

stars forks issues license ai-auto-setup changelog

🚀 Pentest-first · install-on-load:把仓库交给任意 AI,说「读 AI-AUTO-SETUP.md 并执行 Section A」,即自动装齐渗透工具集并进入「先路由后执行」。
🧬 Based on zhaoxuya520/reverse-skill (MIT) — fuses methodology from 41 security repos (see MERGE-NOTES).


关于 · 快速开始 · 用法 · 快速路由 · 路由 · Ops 契约 · AI 引导 · 赞助商 · 贡献

🌐 中文


## 关于 当 AI agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本工具包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是盲目猜测命令。 ``` User task → RULES.md → MASTER-ROUTING / master-route.ps1 (PRIMARY) → case-init / scope.md (auth + network_profile; no target ACT until ready) → Scenario skill → tools / MCP / scripts → timeline + Evidence→Finding→Path → report + field-journal ``` **项目存在的原因:** - AI agent 不知道在特定任务中该使用 jadx、apktool、Frida、IDA 还是 BurpSuite - APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作手册(playbook) - 工具、MCP 服务器和脚本散落在不同的机器上 - 由于经验未能复用,相同的错误总是不断重复 主要(PRIMARY)阶梯:[skills/MASTER-ROUTING.md](skills/MASTER-ROUTING.md) · 完整矩阵:[skills/routing.md](skills/routing.md) · Ops:[skills/ops/](skills/ops/)
Star History

(返回顶部)

### 构建技术


IDA Pro · radare2 · Ghidra

(返回顶部)

## 快速开始 ### 前置条件 - **Java / JDK** — 用于 jadx 和 apktool - **Node.js 22.12+** — 用于 JS 工具链和 MCP 服务器 - **Python 3.x** — 用于 Frida 和辅助脚本 - **代码 AI 客户端** — Claude Code、Codex CLI、Cursor 等 ### 安装说明 ``` git clone https://github.com/zhaoxuya520/reverse-skill.git ``` 然后根据不同平台刷新工具索引: | 平台 | 命令 | |----------|---------| | Windows | `powershell -File skills/scripts/refresh-tool-index.ps1` | | Linux / macOS | `bash skills/scripts/refresh-tool-index.sh` | | Kali Linux | `bash kali/scripts/refresh-tool-index.sh` | 检查 [skills/tool-index.md](skills/tool-index.md) 以查看检测到的工具。 特定平台文档: - **Kali Linux** → [kali/README-kali.md](kali/README-kali.md) - **Ubuntu/Debian** → [docs/platforms/linux.md](docs/platforms/linux.md) - **macOS** → [docs/platforms/macos.md](docs/platforms/macos.md)

(返回顶部)

## 用法 ### 支持场景 | 场景 | 入口 | |----------|-------| | APK / Android 分析 | `skills/apk-reverse/` | | iOS / 移动端 | `skills/mobile-reverse/` | | 二进制逆向 (exe/dll/so/elf) | `skills/ida-reverse/` / `skills/radare2/` | | .NET / C# | `skills/dotnet-reverse/` | | 前端 JS / 加密参数 | `skills/js-reverse/` | | DSL VM / 自定义 JS opcode VM | `skills/reverse-engineering/dsl-vm-reverse/` | | HTTP 抓包 / 请求重放 | anything-analyzer + `js-reverse/` | | 恶意软件 / YARA | `skills/malware-analysis/` | | 渗透测试 / 扫描 | `skills/pentest-tools/` | | 攻击链 / 红队编排 | `skills/attack-chain/` | | CTF 竞赛 | `CTF-Sandbox-Orchestrator/` (40+ 子技能) | | 固件 / IoT | `skills/firmware-pentest/` | | Patch diff / N-day | `skills/patch-diff-exploit/` | | Pwn / exploit 开发 | `skills/pwn-chain/` | | EDR 绕过 | `skills/edr-bypass-re/` | | API / GraphQL | `skills/api-security/` | | 供应链 / SBOM | `skills/supply-chain-security/` | | LLM / AI 安全 | `skills/llm-security/` | | OLLVM 去混淆 | `skills/reverse-engineering/references/ollvm-deobfuscation.md` | | 图表 / 报告 | `skills/diagram-generator/` / `skills/docs-generator/` | ### 核心文件 | 文件 | 用途 | |------|---------| | [README_AI.md](README_AI.md) | AI agent 引导与配置 | | [RULES.md](RULES.md) | 全局路由规则(ACT 前的 scope 门控) | | [skills/MASTER-ROUTING.md](skills/MASTER-ROUTING.md) | 主要(PRIMARY)快速阶梯 | | [skills/routing.md](skills/routing.md) | 任务 → 技能路由矩阵 | | [skills/SKILL.md](skills/SKILL.md) | 主入口 | | [skills/tool-index.md](skills/tool-index.md) | 本地工具状态(自动生成) | | [skills/scripts/master-route.ps1](skills/scripts/master-route.ps1) | 一次性 PRIMARY 分流 | | [skills/scripts/case-init.ps1](skills/scripts/case-init.ps1) | 案例(Case)目录:scope / timeline / workitems | | [skills/ops/](skills/ops/) | Scope、Evidence chain、角色、timeline(skill-router 形式) | ### 仓库结构 ``` . ├── README.md / README_zh.md / README_AI.md ├── RULES.md / RULES_zh.md ├── skills/ │ ├── MASTER-ROUTING.md / SKILL.md / routing.md │ ├── ops/ # ops contracts │ ├── scripts/ # master-route, case-init, bootstrap, verify │ ├── field-journal/ │ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/ │ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/ │ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/ │ ├── api-security/ supply-chain-security/ llm-security/ │ └── ... ├── CTF-Sandbox-Orchestrator/ ├── docs/ ├── kali/ # see kali/README-kali.md └── work/ # local cases (gitignored) ```

(返回顶部)

## 许可证 本项目 (`reverse-skill`) 主要基于 **MIT 许可证**授权(详见 [LICENSE](LICENSE))。 **子模块与第三方依赖:** - **CTF-Sandbox-Orchestrator/**: **GNU GPLv3** - **Pentest Swarm AI**: 原项目为 **AGPL-3.0**。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码 - 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自的官方许可证约束

(返回顶部)

## 致谢 感谢所有开源工具的作者。本项目整合了逆向工程、渗透测试、CTF 和安全分析等领域的工具——每一个工具都是社区努力的结晶。 特别感谢 OLLVM 去混淆生态系统的贡献者,以及所有提交测试样本、issue 和 PR 的人。

(返回顶部)

## 联系方式 - **Email:** [24781737@qq.com](mailto:24781737@qq.com) - **Discord:** [reverse-skill](https://discord.gg/TECd3bMRR)
标签:AI合规, AI自动化, JS文件枚举, Libemu, MITM代理, 云资产清单, 域名收集, 应用安全, 请求拦截, 逆向工具, 逆向工程