reverse-skill:打造 AI 时代的一站式逆向与渗透自动化辅助利器
如果你是 AI Agent,直接跳转到 README_AI.md,严格按照内容要求执行。
当 AI Agent(Claude Code、Codex、Cursor、OpenCode 或其他兼容客户端)遇到 APK、二进制、前端 JS 加密、CTF 或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。
用户任务
→ RULES.md
→ MASTER-ROUTING / master-route.ps1(PRIMARY)
→ case-init / scope.md(授权 + network_profile;未就绪禁止对目标 ACT)
→ 目标 Skill → 工具 / MCP / 脚本
→ timeline + Evidence→Finding→Path → 报告 + field-journal
为什么需要这个项目:
- AI Agent 面对 APK、ELF、JS、PCAP 不知道该用 jadx 还是 Frida 还是 IDA
- 工具路径、MCP 服务、脚本入口分散在不同机器,迁移困难
- 同样的问题每次重新踩坑,经验无法复用
当前状态
| 路由规则 | 回归基准 | 核心 Skill | CI 平台 | 客户端模型 |
|---|---|---|---|---|
| 41 条(R0–R40) | 163 条用例 | 42 个已跟踪模块 | Windows + Ubuntu | 平台无关 |
路由核心由单一结构化配置驱动,通过跨平台 CI 验证,并与各客户端的可选适配层保持分离。
PRIMARY 快路径:skills/MASTER-ROUTING.md · 全表:skills/routing.md · 作战契约:skills/ops/
(返回顶部)
技术栈
(返回顶部)
快速开始
前置依赖
- Java / JDK — 运行 jadx、apktool
- Node.js 22.12+ — JS 工具链和 MCP 服务
- Python 3.x — Frida 和辅助脚本
- 代码 AI 客户端 — Claude Code、Codex、Cursor、OpenCode 或其他兼容客户端
安装
git clone https://github.com/zhaoxuya520/reverse-skill.git
初次使用
初次下载后,只需让 AI 阅读 README_AI.md,即可按当前环境完成路由与工具检查。
各平台详细部署文档:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(返回顶部)
使用说明
支持场景
| 场景 | 入口 |
|---|---|
| APK / Android 逆向 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 二进制逆向 (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS 签名 / 加密参数 | skills/js-reverse/ |
| DSL VM / 风控自定义 VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 抓包 / 请求重放 | anything-analyzer、Reqable MCP +js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 漏洞扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| Case 证据审查 / 报告交接 | skills/case-review/ |
| CTF 竞赛 | CTF-Sandbox-Orchestrator/(42 个子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| 补丁差分 / N-day | skills/patch-diff-exploit/ |
| Pwn / 漏洞利用 | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 脱密 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| 图表 / 报告 | skills/diagram-generator/ / skills/docs-generator/ |
关键文件
| 文件 | 用途 |
|---|---|
| README_AI.md | AI Agent 配置引导(Agent 必读) |
| RULES.md | 全局路由规则 |
| skills/MASTER-ROUTING.md | PRIMARY 快路径 |
| skills/routing.md | 路由矩阵(场景 → Skill) |
| skills/SKILL.md | 总控入口 |
| skills/INDEX.md | 自动生成的平台无关 Skill 导航索引 |
| skills/config/routing.json | 路由单一事实源(41 条规则,R0–R40) |
| skills/tool-index.md | 本机工具索引(自动生成) |
| skills/scripts/master-route.ps1 | 一键分诊 |
| skills/scripts/case-init.ps1 | 作战 case 目录(scope/timeline) |
| skills/case-review/ | 只读 Evidence 图审查与 artifact fixity 校验 |
| skills/scripts/test-routing.ps1 | 163 条路由回归基准 |
| skills/scripts/verify-routing-coherence.ps1 | 结构一致性与供应链版本固定门禁 |
| skills/ops/ | Scope / 证据链 / 角色 / 时间线 / skill 供应链安全 |
| skills/references/community-security-skills.md | 社区安全 skill 生态对照(借鉴不并库) |
修改后验证
# 路由回归(163 条)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 结构一致性 + 供应链版本固定门禁
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 冒烟与 INDEX 漂移检查
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions 会在 Windows 与 Ubuntu 上执行同一套核心检查。
仓库结构
.
├── README.md (English) / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md # 全局路由(含 scope 门)
├── skills/
│ ├── MASTER-ROUTING.md # PRIMARY 快路径
│ ├── SKILL.md / routing.md # 总控 + 三轴矩阵
│ ├── ops/ # Scope / 证据链 / 角色 / 时间线
│ ├── scripts/ # master-route / case-init / bootstrap / verify
│ ├── field-journal/ # 脱敏经验
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── patch-diff-exploit/ edr-bypass-re/ binary-diff/
│ ├── api-security/ supply-chain-security/ llm-security/
│ ├── browser-automation/ diagram-generator/ docs-generator/
│ └── ...
├── CTF-Sandbox-Orchestrator/ # CTF 子技能
├── docs/ # 平台与架构
├── kali/ # Kali 脚本与 README-kali.md
└── work/ # 本地 case 产物(gitignore)