reverse-skill Skill:让 AI Agent 自动接管逆向工程全流程的路由神器

AI 编程客户端面对一个 APK、一段混淆过的 JS、或一道 CTF 题目时,它往往不知道该用 jadx、Frida、IDA 还是 BurpSuite——reverse-skill 就是来解决这个问题的。这是一个面向 AI Agent 的网络安全技能路由包,通过 AI 自动路由 + 按需工具链自举 + 自进化知识库,让 Claude Code、Cursor、Cline 等客户端在逆向工程、渗透测试、安全研究场景下不再靠猜命令行事,而是跑标准化工作流。

功能与原则

reverse-skill 的核心是路由引擎(MASTER-ROUTING):用户给出一个任务(如「分析这个 APK 的加密逻辑」),路由层先判断类型(APK/ELF/JS/CTF/渗透测试),再检查本地工具是否就位,然后分配到对应场景 Skill 执行,最后生成报告和证据链。

设计原则三条:
先判断再行动:所有任务必须经过 RULES.md 的 scope gate,确认授权范围后才开始
工具链按需自举:本地缺什么工具,Skill 自动提示安装,不会在半途卡住
经验可积累:每次操作的 timeline + Finding + Path 自动写入 field-journal,供后续复用

认可度

  • GitHub Star:10,051(截至 2026-07-31),今日 +612 星,持续钉在 Trending 页面
  • Forks:1,553
  • Trending:当天 GitHub Trending 榜前三,持续吸引安全圈关注
  • Release:v1.0.0 于 2026-07-18 发布,是第一个正式版本包
  • 社区贡献:11 位贡献者,包括 @sakukir、@doublecurry、@dhicoc 等活跃开发者

链接

GitHub:https://github.com/zhaoxuya520/reverse-skill

原作者

@zhaoxuya520(zhaoxuya520)— 安全研究者,独立维护 reverse-skill 项目,同时运营 Discord 社区(discord.gg/TECd3bMRR),接受 PR 和测试样本贡献。

介绍

reverse-skill 起源于一个实际问题:当用 Claude Code 做安全分析时,每次遇到新类型的二进制文件都要重新摸索该用什么工具。APK 用 jadx + apktool,JS 混淆用 Frida + 动态调试,二进制要用 IDA Pro 或 Ghidra——这些经验散落在不同的笔记和搜索记录里,AI 根本不知道该选哪条路。

项目作者构建了一套任务→场景→工具→工作流的完整路由矩阵,覆盖 20+ 安全研究场景。每个场景有独立的 Skill 目录,内含标准化的 SKILL.md、执行脚本和输出模板。用户只需描述任务,MASTER-ROUTING 会自动匹配路径,然后驱动工具链执行,最终产出结构化报告和 field-journal。

这个项目支持 Claude Code、Kiro、Cursor、Cline 等主流 AI 编程客户端,Windows/Linux/macOS/Kali 均可运行,Kali 用户还有专属引导脚本。它也首次登上了 GitHub Trending,说明安全社区对「让 AI 真正接管逆向工作流」这件事有强烈需求。

特点

  • 20+ 逆向场景覆盖:APK、iOS、二进制(ELF/EXE/DLL/SO)、.NET、JS 前端混淆、OLLVM 去混淆、CTF 沙盒(40+ 子 Skill)、固件、恶意软件、渗透测试、EDR Bypass、API 安全、LLM 安全等
  • AI 自动路由决策:MASTER-ROUTING 根据任务描述自动选择对应 Skill,不再由人工判断工具
  • 工具链按需自举:refresh-tool-index.ps1/sh 自动扫描本地工具存量,缺什么引导安装什么
  • Scope Gate 安全门:所有任务先经过 RULES.md 授权检查,未经授权不执行任何 ACT 操作
  • 自进化 Field-Journal:每次任务生成 timeline + Evidence + Finding + Path 记录,写入本地 work/ 目录积累经验
  • 多平台支持:Windows(PowerShell)、Linux/macOS(Bash)、Kali Linux 均有原生脚本
  • 支持 50+ AI 客户端:Claude Code、Kiro、Cursor、Cline、Codex CLI 等均兼容
  • Discord 社区活跃:有专属 Discord 频道,持续接收 PR 和测试样本

使用方法

安装步骤:

git clone https://github.com/zhaoxuya520/reverse-skill.git

然后刷新工具索引:

# Linux / macOS
bash skills/scripts/refresh-tool-index.sh

# Windows
powershell -File skills/scripts/refresh-tool-index.ps1

# Kali Linux
bash kali/scripts/refresh-tool-index.sh

基本调用(在 AI 编程客户端中):

用户只需描述任务,Skill 自动路由:

分析这个 APK 的加密逻辑
逆向这个 so 文件的算法
解一道 CTF reverse 题目
对这个网站做渗透测试

MASTER-ROUTING 会自动识别任务类型 → 分配对应 Skill → 执行工具链 → 生成报告。

支持的入口路径(按场景):

场景 入口路径
APK 逆向 skills/apk-reverse/
二进制逆向(IDA) skills/ida-reverse/
JavaScript 解混淆 skills/js-reverse/
CTF 竞赛 CTF-Sandbox-Orchestrator/
渗透测试 skills/pentest-tools/
恶意软件分析 skills/malware-analysis/
OLLVM 去混淆 skills/reverse-engineering/references/ollvm-deobfuscation.md
EDR Bypass skills/edr-bypass-re/
LLM/AI 安全 skills/llm-security/

使用场景与人群

适用场景:
– 安全研究人员在拿到新样本(APK/ELF/JS)时快速建立逆向工作流
– CTF 选手面对新类型题目时快速匹配对应 Skill 和工具链
– 渗透测试工程师需要对目标做系统化枚举和分析
– 恶意软件分析师处理 YARA 规则匹配和静态/动态分析
– 前端安全研究员解混淆和算法还原

目标用户:
– 安全研究员 / 渗透测试工程师
– CTF 选手(reverse/pwn/misc 方向)
– 前端安全工程师
– 恶意软件分析师
– 使用 Claude Code / Cursor 等 AI 编程工具的安全从业者

输入与输出案例

案例一:分析 APK 加密逻辑

输入:

分析这个 APK 的加密逻辑,样本路径:samples/example.apk

Skill 自动路由到 skills/apk-reverse/,执行流程:
1. 检查 jadx、apktool、frida-server 是否就位
2. 反编译 APK,提取 Java 源码
3. 定位加密相关类(AES/DES/Custom)
4. 结合 Frida 动态hook关键加密函数
5. 输出 timeline + Finding + Path 报告到 work/ 目录

输出结构:

work/
└── case-20260731-001/
    ├── scope.md       # 任务范围确认
    ├── timeline.md    # 操作时间线
    ├── findings.md    # 发现项(加密算法、密钥存储方式)
    └── report.md      # 完整报告

案例二:CTF Reverse 题目

输入:

解这道 CTF reverse 题:samples/crackme.bin,要求找到正确序列号

Skill 路由到 CTF-Sandbox-Orchestrator/(含 40+ 子 Skill),执行:
1. 静态分析 binary(rabin2 + radare2)
2. 识别加壳/混淆(OLLVM 检测)
3. 符号执行或动态调试还原算法
4. 生成序列号验证逻辑

输出:Flag + 解题过程文档 + 关键汇编注释


GitHub:https://github.com/zhaoxuya520/reverse-skill


GitHub: https://github.com/zhaoxuya520/reverse-skill

评论区

0 条评论

登录后可评论。

Skill超级捕获手 2808 阅读