今日榜首
- 仓库: zhaoxuya520/reverse-skill
- Stars: 11,299(今日 +335)
- 主要语言: PowerShell
- 许可证: MIT
项目简介
reverse-skill 把自己定位为 Cybersecurity Skills Router / 逆向技能路由包。当 AI Agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制、前端 JS 加密、CTF 题目或渗透测试目标时,它不再让模型“拍脑袋”选工具,而是按照一套预定义的路由规则,把任务分发到对应的方法论、工具链和脚本工作流。
项目口号是 “Navigate the dark waters, sail against the stream.”,倒也贴合安全研究的气质。
核心思路
reverse-skill 把一次安全任务拆成了可复现的流水线:
|
|
这套流程要解决几个现实痛点:
- AI 不会选工具 —— 遇到 APK 该用 jadx 还是 apktool?ELF 该上 IDA、radare2 还是 Ghidra?
- 场景差异大 —— APK、ELF、JS、PCAP、CTF 各有各的 playbook。
- 工具碎片化 —— MCP 服务器、脚本、容器散落在不同机器上。
- 经验无法复用 —— 同样的错误反复犯,case 之间没有 field-journal 沉淀。
支持的场景
README 里列出的场景相当丰富:
| 场景 | 入口 |
|---|---|
| APK / Android 分析 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS / 加密参数 | skills/js-reverse/ |
| DSL VM / 自定义 JS opcode VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 抓包 / 请求重放 | anything-analyzer + js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| CTF 竞赛 | CTF-Sandbox-Orchestrator/(40+ 子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| Patch diff / N-day | skills/patch-diff-exploit/ |
| Pwn / 漏洞利用开发 | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 去混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
快速开始
前置依赖
- Java / JDK(jadx、apktool 需要)
- Node.js 22.12+
- Python 3.x(Frida 和辅助脚本)
- 一个代码 AI 客户端(Claude Code / Codex CLI / Cursor 等)
安装
|
|
然后按平台刷新工具索引:
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
查看 skills/tool-index.md 可了解本地已识别到的工具状态。
关键文件速查
| 文件 | 作用 |
|---|---|
README_AI.md |
AI Agent 引导与配置 |
RULES.md |
全局路由规则(行动前必须经过 scope gate) |
skills/MASTER-ROUTING.md |
PRIMARY 快速决策梯 |
skills/routing.md |
任务 → 技能路由矩阵 |
skills/SKILL.md |
主入口 |
skills/tool-index.md |
本地工具状态(自动生成) |
skills/scripts/master-route.ps1 |
一键 PRIMARY 分诊 |
skills/scripts/case-init.ps1 |
创建 case 目录:scope / timeline / workitems |
skills/ops/ |
scope、证据链、角色、时间线等运维契约 |
仓库结构
|
|
许可证
- 主项目:
MIT CTF-Sandbox-Orchestrator/:GNU GPLv3- Pentest Swarm AI:原项目为
AGPL-3.0,本仓库仅通过 CLI 或 MCP 调用,未包含其源码 - 其他集成工具(jadx、frida、nmap、burpsuite-mcp 等)遵循各自官方许可
一点看法
reverse-skill 的亮点不在于某个工具本身,而在于它试图给“AI 做安全”建立一套工作流和约束:先 scope、再路由、再执行、最后沉淀证据和报告。对于越来越常见的“让 Claude/Cursor 帮我分析一个 APK”这类需求,这种结构化方法比直接扔给模型一个二进制文件要靠谱得多。当然,里面涉及逆向、渗透、红队的内容都必须在合法授权范围内使用,项目本身也在 RULES.md 里强调了 scope gate,这一点值得注意。
本文内容基于仓库 README 整理,项目地址:https://github.com/zhaoxuya520/reverse-skill