首页 默认分类 正文
  • 本文约3488字,阅读需17分钟
  • 5
  • 0

reverse-skill:打造 AI 时代的一站式逆向与渗透自动化辅助利器

摘要

如果你是 AI Agent,直接跳转到 README_AI.md,严格按照内容要求执行。 当 AI Agent(Claude Code、Codex、Cursor、OpenCode 或其他兼容客户端)遇到 APK、二进制、前端 JS 加密、CTF 或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。 用户任务 → RU...

如果你是 AI Agent,直接跳转到 README_AI.md,严格按照内容要求执行。

当 AI Agent(Claude Code、Codex、Cursor、OpenCode 或其他兼容客户端)遇到 APK、二进制、前端 JS 加密、CTF 或渗透测试任务时,这套系统能让它先路由到正确的方法论,再调用本机工具执行,而不是盲目猜命令。

用户任务
  → RULES.md
  → MASTER-ROUTING / master-route.ps1(PRIMARY)
  → case-init / scope.md(授权 + network_profile;未就绪禁止对目标 ACT)
  → 目标 Skill → 工具 / MCP / 脚本
  → timeline + Evidence→Finding→Path → 报告 + field-journal

为什么需要这个项目:

  • AI Agent 面对 APK、ELF、JS、PCAP 不知道该用 jadx 还是 Frida 还是 IDA
  • 工具路径、MCP 服务、脚本入口分散在不同机器,迁移困难
  • 同样的问题每次重新踩坑,经验无法复用

当前状态

路由规则 回归基准 核心 Skill CI 平台 客户端模型
41 条(R0–R40) 163 条用例 42 个已跟踪模块 Windows + Ubuntu 平台无关

路由核心由单一结构化配置驱动,通过跨平台 CI 验证,并与各客户端的可选适配层保持分离。

PRIMARY 快路径:skills/MASTER-ROUTING.md · 全表:skills/routing.md · 作战契约:skills/ops/

Star History

(返回顶部)

技术栈


IDA Pro · radare2 · Ghidra

(返回顶部)

快速开始

前置依赖

  • Java / JDK — 运行 jadx、apktool
  • Node.js 22.12+ — JS 工具链和 MCP 服务
  • Python 3.x — Frida 和辅助脚本
  • 代码 AI 客户端 — Claude Code、Codex、Cursor、OpenCode 或其他兼容客户端

安装

git clone https://github.com/zhaoxuya520/reverse-skill.git

初次使用

初次下载后,只需让 AI 阅读 README_AI.md,即可按当前环境完成路由与工具检查。

各平台详细部署文档:

(返回顶部)

使用说明

支持场景

场景 入口
APK / Android 逆向 skills/apk-reverse/
iOS / 移动端 skills/mobile-reverse/
二进制逆向 (exe/dll/so/elf) skills/ida-reverse/ / skills/radare2/
.NET / C# skills/dotnet-reverse/
前端 JS 签名 / 加密参数 skills/js-reverse/
DSL VM / 风控自定义 VM skills/reverse-engineering/dsl-vm-reverse/
HTTP 抓包 / 请求重放 anything-analyzer、Reqable MCP +js-reverse/
恶意软件 / YARA skills/malware-analysis/
渗透测试 / 漏洞扫描 skills/pentest-tools/
攻击链 / 红队编排 skills/attack-chain/
Case 证据审查 / 报告交接 skills/case-review/
CTF 竞赛 CTF-Sandbox-Orchestrator/(42 个子技能)
固件 / IoT skills/firmware-pentest/
补丁差分 / N-day skills/patch-diff-exploit/
Pwn / 漏洞利用 skills/pwn-chain/
EDR 绕过 skills/edr-bypass-re/
API / GraphQL skills/api-security/
供应链 / SBOM skills/supply-chain-security/
LLM / AI 安全 skills/llm-security/
OLLVM 脱密 skills/reverse-engineering/references/ollvm-deobfuscation.md
图表 / 报告 skills/diagram-generator/ / skills/docs-generator/

关键文件

文件 用途
README_AI.md AI Agent 配置引导(Agent 必读)
RULES.md 全局路由规则
skills/MASTER-ROUTING.md PRIMARY 快路径
skills/routing.md 路由矩阵(场景 → Skill)
skills/SKILL.md 总控入口
skills/INDEX.md 自动生成的平台无关 Skill 导航索引
skills/config/routing.json 路由单一事实源(41 条规则,R0–R40)
skills/tool-index.md 本机工具索引(自动生成)
skills/scripts/master-route.ps1 一键分诊
skills/scripts/case-init.ps1 作战 case 目录(scope/timeline)
skills/case-review/ 只读 Evidence 图审查与 artifact fixity 校验
skills/scripts/test-routing.ps1 163 条路由回归基准
skills/scripts/verify-routing-coherence.ps1 结构一致性与供应链版本固定门禁
skills/ops/ Scope / 证据链 / 角色 / 时间线 / skill 供应链安全
skills/references/community-security-skills.md 社区安全 skill 生态对照(借鉴不并库)

修改后验证

# 路由回归(163 条)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 结构一致性 + 供应链版本固定门禁
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 冒烟与 INDEX 漂移检查
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions 会在 Windows 与 Ubuntu 上执行同一套核心检查。

仓库结构

.
├── README.md (English) / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md     # 全局路由(含 scope 门)
├── skills/
│   ├── MASTER-ROUTING.md      # PRIMARY 快路径
│   ├── SKILL.md / routing.md  # 总控 + 三轴矩阵
│   ├── ops/                   # Scope / 证据链 / 角色 / 时间线
│   ├── scripts/               # master-route / case-init / bootstrap / verify
│   ├── field-journal/         # 脱敏经验
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── patch-diff-exploit/ edr-bypass-re/ binary-diff/
│   ├── api-security/ supply-chain-security/ llm-security/
│   ├── browser-automation/ diagram-generator/ docs-generator/
│   └── ...
├── CTF-Sandbox-Orchestrator/  # CTF 子技能
├── docs/                      # 平台与架构
├── kali/                      # Kali 脚本与 README-kali.md
└── work/                      # 本地 case 产物(gitignore)
评论
博主关闭了评论
友情链接