逆向技能

zhaoxuya520/reverse-skill 访问 GitHub ↗
🔤 PowerShell ★ 27416 ⑂ 0 monthly #6 (+18829) 抓取 2026-08-23

一句话简介

基于 PowerShell 的逆向工程工具集,汇集各类反编译、调试与代码分析脚本,便于安全研究人员进行二进制分析与漏洞挖掘。

标签

  • 逆向工程
  • PowerShell
  • 安全研究
  • 二进制分析
  • 脚本工具

适用应用场景

  • 恶意软件样本的行为分析与解包
  • CTF 比赛中的逆向题目求解
  • 二进制漏洞挖掘与补丁对比
  • 安全研究员日常的取证与调试辅助

README 中文摘要

项目概述

reverse-skill 是一个面向 AI 编码代理(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包。当 AI 代理遇到 APK、二进制文件、前端 JS 加密、CTF 赛题或渗透测试目标时,该项目会将任务路由到合适的方法论、检查可用工具,并执行可复现的工作流,避免命令盲猜。

处理流程为:用户任务 → RULES.md 规则 → MASTER-ROUTING / master-route.ps1 主路由 → case-init 初始化作用域与认证信息(未就绪前不进入 ACT 阶段)→ 场景技能调用工具 / MCP / 脚本 → 时间线与证据链 → 报告与现场日志。

项目动机

  • AI 代理面对具体任务时,往往无法判断应选用 jadx、apktool、Frida、IDA 还是 BurpSuite
  • APK、ELF、JS、PCAP、CTF 等任务各自需要不同的剧本
  • 工具、MCP 服务和脚本分散在多台机器上
  • 缺少经验沉淀,同类错误反复出现

当前规模

路由规则 回归基准 核心技能模块 CI 平台 客户端适配
43 条(R0–R44) 173 用例 44 个追踪模块 Windows + Ubuntu 客户端中立

路由核心由单一结构化配置驱动,由跨平台 CI 校验,与可选的客户端适配器解耦。

快速开始

前置依赖

  • Java / JDK:供 jadx 与 apktool 使用
  • Node.js 22.12+:JS 工具链与 MCP 服务
  • Python 3.x:Frida 与辅助脚本
  • AI 编码客户端:Claude Code、Codex、Cursor、OpenCode 等任一兼容客户端

安装

git clone https://github.com/zhaoxuya520/reverse-skill.git

各平台刷新工具索引命令:

平台 命令
Windows powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS bash skills/scripts/refresh-tool-index.sh
Kali Linux bash kali/scripts/refresh-tool-index.sh

工具探测结果见 skills/tool-index.md

支持的场景

场景 入口路径
APK / Android 分析 skills/apk-reverse/
iOS / 移动端 skills/mobile-reverse/
二进制逆向(exe/dll/so/elf) skills/ida-reverse/ / skills/radare2/
.NET / C# skills/dotnet-reverse/
前端 JS / 加密参数 skills/js-reverse/
HTTP 抓包 / 请求重放 anything-analyzer、Reqable MCP + js-reverse/
恶意软件 / YARA skills/malware-analysis/
渗透测试 / 扫描 skills/pentest-tools/
红队编排 / 攻击链 skills/attack-chain/
CTF 竞赛 CTF-Sandbox-Orchestrator/(42 个子技能)
固件 / IoT skills/firmware-pentest/
漏洞补丁对比 skills/patch-diff-exploit/
Pwn / 漏洞利用开发 skills/pwn-chain/
EDR 绕过 skills/edr-bypass-re/
API / GraphQL skills/api-security/
供应链 / SBOM skills/supply-chain-security/
LLM / AI 安全 skills/llm-security/
OLLVM 去混淆 skills/reverse-engineering/references/ollvm-deobfuscation.md

关键文件

文件 用途
README_AI.md AI 代理启动与配置说明
RULES.md 全局路由规则(ACT 阶段前的作用域门禁)
skills/MASTER-ROUTING.md PRIMARY 主路由快速阶梯
skills/routing.md 任务到技能的全量路由矩阵
skills/config/routing.json 路由单一事实来源(43 条规则)
skills/scripts/master-route.ps1 一次性主路由分诊脚本
skills/scripts/case-init.ps1 案件目录初始化:作用域 / 时间线 / 工单
skills/scripts/test-routing.ps1 路由回归测试(173 用例基准)
skills/scripts/verify-routing-coherence.ps1 结构与供应链钉版校验

测试与验证

任何路由或配置变更后均需执行以下检查:

# 1. 路由回归:173 用例比对 hint → PRIMARY,任一不匹配即失败
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1

# 2. 结构一致性 + 供应链钉版门禁(未钉版自动安装将被拦截)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1

# 3. 冒烟测试:脚本解析 + 快速路由矩阵
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1

# 4. INDEX.md 漂移检测(不一致则用 extract-summaries.ps1 重新生成)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions CI 在每次 push / PR 时,于 Windows + Ubuntu 同时执行上述全部检查。

客户端中立设计

路由核心、回归测试套件、清单文件与案件工作流都不依赖特定 AI 客户端。Claude Code、Codex、Cursor、OpenCode 等应通过各自的适配器或项目指令机制加载仓库。客户端专属配置须保持可选,且位于核心路由契约之外。

许可证

主项目采用 MIT 许可证。子模块依赖各自遵循不同许可证:CTF-Sandbox-Orchestrator/ 采用 GNU GPLv3;Pentest Swarm AI 原项目为 AGPL-3.0,本仓库仅以 CLI 或 MCP 方式调用,不包含其源码;jadx、frida、nmap、burpsuite-mcp 等工具遵循各自官方许可证。

免责声明

本项目仅用于合法的安全研究、教学、CTF 竞赛,以及对自有或经明确授权的系统进行测试。严禁对未获授权的系统实施访问、扫描、利用、破坏、数据获取等行为。用户须自行承担遵守适用法律法规与测试范围的全部责任,维护者对项目滥用及由此造成的损害或法律后果不承担任何责任。

摘要更新于 2026-08-23 00:33:54 · 原文 14763 字符 · md5 0c90aadc705d…