reverse-skill Skill:AI 自动路由逆向任务的网络安全技能包
当一个 AI coding agent 遇到 APK、二进制文件、前端加密算法或 CTF 题目时,它往往不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite——reverse-skill 就是来解决这个问题的。这是一个面向 AI agent 的逆向工程技能路由包,通过 RULES.md 配合 MASTER-ROUTING.md 实现任务自动分发,支持 APK/iOS/二进制/.NET/JS/固件等 20+ 场景,内置 40+ 子技能,今天新增 1,141 stars,GitHub Trending 榜上有名。
功能与原则
reverse-skill 解决的核心问题是:AI coding agent 在逆向任务面前缺乏工具选择判断力。它的设计原则是:
- 路由优先:所有任务必须先过 RULES.md 做 scope gate,再进入 MASTER-ROUTING 分配到具体技能目录
- 工具链自举:检测本地可用工具,按需引导安装缺失依赖(jadx/Frida/BurpSuite MCP 等)
- 可重复工作流:每个场景(APK/二进制/JS 等)都有独立 playbook,输出标准化报告 + field-journal
- 经验沉淀:knowledge base 持续积累,复用每次任务踩过的坑
认可度
- GitHub Star:14,700+(截至 2026-08-03)
- 今日新增:1,141 stars(2026-08-03,当日 GitHub Trending 上榜)
- Fork:2,200+
- Contributors:13 人
- 版本:v1.0.0(2026-07-18 正式发布)
- Trendshift:持续 trending
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
- GitHub:@zhaoxuya520
- 另有 Contributors:@sakukir、@dhicoc、@zhaoxuya、@doublecurry、@claude 等 13 人(含 Claude AI 官方账号参与贡献)
- 定位:面向安全研究者 / AI coding 爱好者 / CTF 选手
介绍
reverse-skill 是一个专为 AI coding agent(Claude Code、Kiro、Cursor、Cline 等)设计的逆向工程技能路由包。当 agent 面对 APK、二进制固件、.NET 程序、前端加密流量等目标时,reverse-skill 能自动判断该走哪条技能路径、调用哪些工具、生成什么样的报告。
项目结构分为 skills/(主技能目录)、CTF-Sandbox-Orchestrator/(40+ CTF 子技能)、burp-mcp-full/、kali/ 等模块。每个技能目录下有 SKILL.md 作为入口、routing.md 定义路由规则、ops/ 定义交付标准。核心流程是:User task → RULES.md(scope gate)→ MASTER-ROUTING → case-init(建目录、scope、timeline)→ Scenario skill → 工具/MCP/scripts → 报告 + field-journal。
支持的场景覆盖 APK 逆向、iOS 移动分析、二进制逆向(ELF/PE/DLL)、.NET/C#、前端 JS 逆向/加密参数、DSL VM 逆向、HTTP 抓包重放、恶意软件分析(YARA)、渗透测试、攻击链编排、CTF 竞赛、Firmware/IoT、Patch diff/N-day、漏洞利用开发、EDR bypass、API/GraphQL 安全、供应链安全、LLM/AI 安全、OLLVM 去混淆等 20+ 方向。
特点
- AI 原生路由:MASTER-ROUTING.md + RULES.md 实现任务自动分类,不依赖人工指定工具
- 多 agent 支持:Claude Code、Kiro、Cursor、Cline、Cline 等主流 coding agent 均可接入
- 工具链自举:refresh-tool-index.ps1/sh 自动扫描本地工具,缺失时引导安装
- 40+ CTF 子技能:CTF-Sandbox-Orchestrator 提供参赛全流程支持,含专用报告生成
- 平台覆盖广:Windows (PowerShell)、Linux/macOS (Bash)、Kali Linux 均有专项适配
使用方法
安装步骤:
git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
# 按平台刷新工具索引
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Linux/macOS
bash skills/scripts/refresh-tool-index.sh
# Kali Linux
bash kali/scripts/refresh-tool-index.sh
基本调用:
- 查看工具索引:
cat skills/tool-index.md - 进入某个场景:
cd skills/apk-reverse/、cd skills/ida-reverse/等 - 主入口:
skills/SKILL.md - 快速路由:
skills/MASTER-ROUTING.md - 一键路由脚本:
skills/scripts/master-route.ps1 - 初始化案例目录:
skills/scripts/case-init.ps1
前置依赖:
- Java/JDK(jadx、apktool)
- Node.js 22.12+(JS 工具链、MCP servers)
- Python 3.x(Frida 及辅助脚本)
- 各场景专用工具(IDA Pro、radare2、Ghidra 等,按需安装)
使用场景与人群
- 安全研究者:做 APK 逆向、二进制分析、固件提取、漏洞挖掘
- 渗透测试工程师:红队攻击链编排、BurpSuite MCP 集成、EDR bypass
- CTF 选手:CTF-Sandbox-Orchestrator 覆盖 40+ 子技能,含专用工作流和报告生成
- AI coding agent 开发者:让 Claude Code/Cursor 等 agent 具备专业逆向能力,不用每次手动指导工具选择
- 恶意软件分析师:OLLVM 去混淆、YARA 规则、API 监控
输入与输出案例
案例 1:APK 逆向
- 输入:Agent 收到任务——分析某个 Android APK 的加固方案并提取源码
- 路由:RULES.md → MASTER-ROUTING →
skills/apk-reverse/分支 - 输出:jadx 反编译结果 + apktool 解包配置 + Frida hook 脚本 + 总结报告(含 field-journal)
案例 2:CTF 竞赛
- 输入:Agent 收到一道逆向题(ELF + UPX 壳 + 反调试)
- 路由:RULES.md → MASTER-ROUTING →
CTF-Sandbox-Orchestrator/→ 对应子技能 - 输出:自动化解题步骤 + 关键 flag 提取 + timeline + 赛后复盘文档
GitHub:https://github.com/zhaoxuya520/reverse-skill
评论区
登录后可评论。