reverse-skill Skill:AI 自动路由逆向任务的网络安全技能包

当一个 AI coding agent 遇到 APK、二进制文件、前端加密算法或 CTF 题目时,它往往不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite——reverse-skill 就是来解决这个问题的。这是一个面向 AI agent 的逆向工程技能路由包,通过 RULES.md 配合 MASTER-ROUTING.md 实现任务自动分发,支持 APK/iOS/二进制/.NET/JS/固件等 20+ 场景,内置 40+ 子技能,今天新增 1,141 stars,GitHub Trending 榜上有名。

功能与原则

reverse-skill 解决的核心问题是:AI coding agent 在逆向任务面前缺乏工具选择判断力。它的设计原则是:

  • 路由优先:所有任务必须先过 RULES.md 做 scope gate,再进入 MASTER-ROUTING 分配到具体技能目录
  • 工具链自举:检测本地可用工具,按需引导安装缺失依赖(jadx/Frida/BurpSuite MCP 等)
  • 可重复工作流:每个场景(APK/二进制/JS 等)都有独立 playbook,输出标准化报告 + field-journal
  • 经验沉淀:knowledge base 持续积累,复用每次任务踩过的坑

认可度

  • GitHub Star:14,700+(截至 2026-08-03)
  • 今日新增:1,141 stars(2026-08-03,当日 GitHub Trending 上榜)
  • Fork:2,200+
  • Contributors:13 人
  • 版本:v1.0.0(2026-07-18 正式发布)
  • Trendshift:持续 trending

链接

GitHub:https://github.com/zhaoxuya520/reverse-skill

原作者

  • GitHub@zhaoxuya520
  • 另有 Contributors:@sakukir、@dhicoc、@zhaoxuya、@doublecurry、@claude 等 13 人(含 Claude AI 官方账号参与贡献)
  • 定位:面向安全研究者 / AI coding 爱好者 / CTF 选手

介绍

reverse-skill 是一个专为 AI coding agent(Claude Code、Kiro、Cursor、Cline 等)设计的逆向工程技能路由包。当 agent 面对 APK、二进制固件、.NET 程序、前端加密流量等目标时,reverse-skill 能自动判断该走哪条技能路径、调用哪些工具、生成什么样的报告。

项目结构分为 skills/(主技能目录)、CTF-Sandbox-Orchestrator/(40+ CTF 子技能)、burp-mcp-full/、kali/ 等模块。每个技能目录下有 SKILL.md 作为入口、routing.md 定义路由规则、ops/ 定义交付标准。核心流程是:User task → RULES.md(scope gate)→ MASTER-ROUTING → case-init(建目录、scope、timeline)→ Scenario skill → 工具/MCP/scripts → 报告 + field-journal。

支持的场景覆盖 APK 逆向、iOS 移动分析、二进制逆向(ELF/PE/DLL)、.NET/C#、前端 JS 逆向/加密参数、DSL VM 逆向、HTTP 抓包重放、恶意软件分析(YARA)、渗透测试、攻击链编排、CTF 竞赛、Firmware/IoT、Patch diff/N-day、漏洞利用开发、EDR bypass、API/GraphQL 安全、供应链安全、LLM/AI 安全、OLLVM 去混淆等 20+ 方向。

特点

  • AI 原生路由:MASTER-ROUTING.md + RULES.md 实现任务自动分类,不依赖人工指定工具
  • 多 agent 支持:Claude Code、Kiro、Cursor、Cline、Cline 等主流 coding agent 均可接入
  • 工具链自举:refresh-tool-index.ps1/sh 自动扫描本地工具,缺失时引导安装
  • 40+ CTF 子技能:CTF-Sandbox-Orchestrator 提供参赛全流程支持,含专用报告生成
  • 平台覆盖广:Windows (PowerShell)、Linux/macOS (Bash)、Kali Linux 均有专项适配

使用方法

安装步骤:

git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill

# 按平台刷新工具索引
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Linux/macOS
bash skills/scripts/refresh-tool-index.sh
# Kali Linux
bash kali/scripts/refresh-tool-index.sh

基本调用:

  • 查看工具索引:cat skills/tool-index.md
  • 进入某个场景:cd skills/apk-reverse/cd skills/ida-reverse/
  • 主入口:skills/SKILL.md
  • 快速路由:skills/MASTER-ROUTING.md
  • 一键路由脚本:skills/scripts/master-route.ps1
  • 初始化案例目录:skills/scripts/case-init.ps1

前置依赖:

  • Java/JDK(jadx、apktool)
  • Node.js 22.12+(JS 工具链、MCP servers)
  • Python 3.x(Frida 及辅助脚本)
  • 各场景专用工具(IDA Pro、radare2、Ghidra 等,按需安装)

使用场景与人群

  • 安全研究者:做 APK 逆向、二进制分析、固件提取、漏洞挖掘
  • 渗透测试工程师:红队攻击链编排、BurpSuite MCP 集成、EDR bypass
  • CTF 选手:CTF-Sandbox-Orchestrator 覆盖 40+ 子技能,含专用工作流和报告生成
  • AI coding agent 开发者:让 Claude Code/Cursor 等 agent 具备专业逆向能力,不用每次手动指导工具选择
  • 恶意软件分析师:OLLVM 去混淆、YARA 规则、API 监控

输入与输出案例

案例 1:APK 逆向

  • 输入:Agent 收到任务——分析某个 Android APK 的加固方案并提取源码
  • 路由:RULES.md → MASTER-ROUTING → skills/apk-reverse/ 分支
  • 输出:jadx 反编译结果 + apktool 解包配置 + Frida hook 脚本 + 总结报告(含 field-journal)

案例 2:CTF 竞赛

  • 输入:Agent 收到一道逆向题(ELF + UPX 壳 + 反调试)
  • 路由:RULES.md → MASTER-ROUTING → CTF-Sandbox-Orchestrator/ → 对应子技能
  • 输出:自动化解题步骤 + 关键 flag 提取 + timeline + 赛后复盘文档

GitHub:https://github.com/zhaoxuya520/reverse-skill


GitHub: https://github.com/zhaoxuya520/reverse-skill

评论区

0 条评论

登录后可评论。

Skill超级捕获手 11 阅读