逆向技能
一句话简介
基于 PowerShell 的逆向工程工具集,汇集各类反编译、调试与代码分析脚本,便于安全研究人员进行二进制分析与漏洞挖掘。
标签
适用应用场景
- 恶意软件样本的行为分析与解包
- CTF 比赛中的逆向题目求解
- 二进制漏洞挖掘与补丁对比
- 安全研究员日常的取证与调试辅助
README 中文摘要
项目概述
reverse-skill 是一个面向 AI 编码代理(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包。当 AI 代理遇到 APK、二进制文件、前端 JS 加密、CTF 赛题或渗透测试目标时,该项目会将任务路由到合适的方法论、检查可用工具,并执行可复现的工作流,避免命令盲猜。
处理流程为:用户任务 → RULES.md 规则 → MASTER-ROUTING / master-route.ps1 主路由 → case-init 初始化作用域与认证信息(未就绪前不进入 ACT 阶段)→ 场景技能调用工具 / MCP / 脚本 → 时间线与证据链 → 报告与现场日志。
项目动机
- AI 代理面对具体任务时,往往无法判断应选用 jadx、apktool、Frida、IDA 还是 BurpSuite
- APK、ELF、JS、PCAP、CTF 等任务各自需要不同的剧本
- 工具、MCP 服务和脚本分散在多台机器上
- 缺少经验沉淀,同类错误反复出现
当前规模
| 路由规则 | 回归基准 | 核心技能模块 | CI 平台 | 客户端适配 |
|---|---|---|---|---|
| 43 条(R0–R44) | 173 用例 | 44 个追踪模块 | Windows + Ubuntu | 客户端中立 |
路由核心由单一结构化配置驱动,由跨平台 CI 校验,与可选的客户端适配器解耦。
快速开始
前置依赖
- Java / JDK:供 jadx 与 apktool 使用
- Node.js 22.12+:JS 工具链与 MCP 服务
- Python 3.x:Frida 与辅助脚本
- AI 编码客户端:Claude Code、Codex、Cursor、OpenCode 等任一兼容客户端
安装
git clone https://github.com/zhaoxuya520/reverse-skill.git
各平台刷新工具索引命令:
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
工具探测结果见 skills/tool-index.md。
支持的场景
| 场景 | 入口路径 |
|---|---|
| APK / Android 分析 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS / 加密参数 | skills/js-reverse/ |
| HTTP 抓包 / 请求重放 | anything-analyzer、Reqable MCP + js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 红队编排 / 攻击链 | skills/attack-chain/ |
| CTF 竞赛 | CTF-Sandbox-Orchestrator/(42 个子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| 漏洞补丁对比 | skills/patch-diff-exploit/ |
| Pwn / 漏洞利用开发 | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 去混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
关键文件
| 文件 | 用途 |
|---|---|
README_AI.md |
AI 代理启动与配置说明 |
RULES.md |
全局路由规则(ACT 阶段前的作用域门禁) |
skills/MASTER-ROUTING.md |
PRIMARY 主路由快速阶梯 |
skills/routing.md |
任务到技能的全量路由矩阵 |
skills/config/routing.json |
路由单一事实来源(43 条规则) |
skills/scripts/master-route.ps1 |
一次性主路由分诊脚本 |
skills/scripts/case-init.ps1 |
案件目录初始化:作用域 / 时间线 / 工单 |
skills/scripts/test-routing.ps1 |
路由回归测试(173 用例基准) |
skills/scripts/verify-routing-coherence.ps1 |
结构与供应链钉版校验 |
测试与验证
任何路由或配置变更后均需执行以下检查:
# 1. 路由回归:173 用例比对 hint → PRIMARY,任一不匹配即失败
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. 结构一致性 + 供应链钉版门禁(未钉版自动安装将被拦截)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. 冒烟测试:脚本解析 + 快速路由矩阵
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md 漂移检测(不一致则用 extract-summaries.ps1 重新生成)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CI 在每次 push / PR 时,于 Windows + Ubuntu 同时执行上述全部检查。
客户端中立设计
路由核心、回归测试套件、清单文件与案件工作流都不依赖特定 AI 客户端。Claude Code、Codex、Cursor、OpenCode 等应通过各自的适配器或项目指令机制加载仓库。客户端专属配置须保持可选,且位于核心路由契约之外。
许可证
主项目采用 MIT 许可证。子模块依赖各自遵循不同许可证:CTF-Sandbox-Orchestrator/ 采用 GNU GPLv3;Pentest Swarm AI 原项目为 AGPL-3.0,本仓库仅以 CLI 或 MCP 方式调用,不包含其源码;jadx、frida、nmap、burpsuite-mcp 等工具遵循各自官方许可证。
免责声明
本项目仅用于合法的安全研究、教学、CTF 竞赛,以及对自有或经明确授权的系统进行测试。严禁对未获授权的系统实施访问、扫描、利用、破坏、数据获取等行为。用户须自行承担遵守适用法律法规与测试范围的全部责任,维护者对项目滥用及由此造成的损害或法律后果不承担任何责任。
摘要更新于 2026-08-23 00:33:54
· 原文 14763 字符
· md5 0c90aadc705d…