
reverse-skill
网络安全技能路由包 · 逆向技能路由包
Navigate the dark waters, sail against the stream.
关于 · 快速开始 · 使用方法 · 快速路由 · 路由矩阵 · 运维契约 · AI 引导 · 赞助商 · 贡献
🌐 中文
关于
如果你是 AI 代理,请跳转到 README_AI.md 并严格按照说明操作。
当 AI 代理(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是猜测命令。
用户任务
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (主要路由)
→ case-init / scope.md (认证 + 网络配置; 准备就绪前不执行实际操作)
→ 场景技能 → 工具 / MCP / 脚本
→ 时间线 + 证据→发现→路径 → 报告 + 现场日志
存在的原因:
- AI 代理不知道针对给定任务是使用 jadx、apktool、Frida、IDA 还是 BurpSuite。
- APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作手册。
- 工具、MCP 服务器和脚本分散在不同的机器上。
- 同样的错误被重复,因为经验没有被复用。
主要路由层级:skills/MASTER-ROUTING.md · 完整矩阵:skills/routing.md · 运维:skills/ops/
(返回顶部)
构建使用
IDA Pro · radare2 · Ghidra
(返回顶部)
快速开始
前置条件
- Java / JDK — 用于 jadx 和 apktool
- Node.js 22.12+ — 用于 JS 工具链和 MCP 服务器
- Python 3.x — 用于 Frida 和辅助脚本
- 一个代码 AI 客户端 — Claude Code、Codex CLI、Cursor 等。
安装
git clone https://github.com/zhaoxuya520/reverse-skill.git
然后根据平台刷新工具索引:
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
查看 skills/tool-index.md 以了解检测到的工具。
特定平台文档:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(返回顶部)
使用方法
支持的场景
| 场景 | 入口 |
|---|---|
| APK / Android 分析 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 二进制逆向 (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS / 加密参数 | skills/js-reverse/ |
| DSL VM / 自定义 JS 操作码 VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 捕获 / 请求重放 | anything-analyzer, Reqable MCP + js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| CTF 竞赛 | CTF-Sandbox-Orchestrator/ (40+ 子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| 补丁差异 / N-day | skills/patch-diff-exploit/ |
| Pwn / 漏洞利用开发 | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 反混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| 图表 / 报告 | skills/diagram-generator/ / skills/docs-generator/ |
关键文件
| 文件 | 用途 |
|---|---|
| README_AI.md | AI 代理引导和配置 |
| RULES.md | 全局路由规则(执行前的范围门控) |
| skills/MASTER-ROUTING.md | 主要快速层级 |
| skills/routing.md | 任务→技能路由矩阵 |
| skills/SKILL.md | 主入口点 |
| skills/tool-index.md | 本地工具状态(自动生成) |
| skills/scripts/master-route.ps1 | 一键主要分流 |
| skills/scripts/case-init.ps1 | 案例目录:范围 / 时间线 / 工作项 |
| skills/ops/ | 范围、证据链、角色、时间线(技能路由形式) |
仓库布局
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # 运维契约
│ ├── scripts/ # 主路由、案例初始化、引导、验证
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # 见 kali/README-kali.md
└── work/ # 本地案例(git 忽略)
(返回顶部)
赞助商
如需赞助或商业咨询:
(返回顶部)
贡献
欢迎贡献!Fork 本仓库,创建一个功能分支,并提交一个 PR。
- Fork 本项目
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- 开启一个 Pull Request
贡献者
(返回顶部)
许可证
本项目 (reverse-skill) 主要采用 MIT 许可证 (参见 LICENSE)。
子模块和第三方依赖:
- CTF-Sandbox-Orchestrator/:GNU GPLv3
- Pentest Swarm AI:原项目为 AGPL-3.0。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码。
- 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自官方许可证的约束。
(返回顶部)
致谢
感谢所有开源工具作者。本项目整合了来自逆向工程、渗透测试、CTF 和安全分析领域的工具——每个工具都是社区努力的结晶。
特别感谢 OLLVM 反混淆生态系统贡献者以及所有提交测试样本、issues 和 PR 的人。
(返回顶部)
联系方式
- 电子邮件: 24781737@qq.com
- QQ 群: 942400892
- Discord: reverse-skill