reverse-skill Skill:让 AI Agent 精准路由逆向工程全场景的技能路由包
一句话总结
reverse-skill 是一个面向 AI 编程 Agent(Claude Code、Cursor、Cline 等)的逆向工程技能路由包——把 APK 解析、二进制分析、JS 脱混淆、CTF 渗透等 20+ 场景的标准化操作流程打包成可复用工作流,让 AI 不再靠「猜命令」做逆向,而是直接路由到正确技能、执行可重复的标准化操作。GitHub 今日冲上 Trending,24 小时内狂揽 +2,297 颗 Star,总 Star 突破 18,500。
核心能力与设计原则
reverse-skill 的本质是一个自动化逆向工程路由引擎。当 AI Agent 遇到 APK、二进制文件、JS 加密参数、CTF 赛题或渗透目标时,它不靠 Agent 随机猜测该用什么工具(jadx / Frida / IDA / BurpSuite),而是通过 MASTER-ROUTING.md + RULES.md 组成的决策树,先判断任务类型,再加载对应的场景技能(Skill),最后调用本地工具链执行标准化操作并输出报告。
设计原则三条:(1)Scope Gate 先行——行动前必须明确授权范围与网络边界,防止无授权操作;(2)工具链按需自举——自动检测本机是否有 jadx/Frida/IDA/nmap 等工具,缺什么提示装什么;(3)经验自进化——每次任务结束生成 field-journal,积累到知识库供下次复用。
认可度
- GitHub Star:18,500+(截至 2026-08-05)
- 今日新增:+2,297(2026-08-05 单日,冲上 GitHub Trending)
- Fork:2,500+
- Release:v1.0.0(2026-07-18,发布 3 周)
- 贡献者:14 人
- Trending:GitHub Trending 上榜(今日)
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
@zhaoxuya520(GitHub username),项目有 14 位贡献者。联系方式:Email 24781737@qq.com / QQ群 942400892 / Discord(reverse-skill 社区)。
项目介绍
reverse-skill 起源于一个真实的痛点:AI 编程 Agent 在面对逆向工程任务时,根本不知道该选 jadx、apktool、Frida、IDA 还是 BurpSuite——不同文件类型(APK / ELF / JS / PCAP / CTF)需要完全不同的工具链和操作手册(Playbook)。而且工具、MCP 服务器、自定义脚本散落在不同目录,经验无法积累,同样的错误重复出现。
项目将 20+ 逆向工程场景全部标准化为 Skill 包,每个场景包含:路由入口(entry)、操作剧本(skill markdown)、所需工具清单、输出格式(Evidence → Finding → Path → Report)。支持场景包括:APK/Android 分析、iOS 移动逆向、二进制逆向(exe/dll/so/elf)、.NET/C# 脱混淆、JS 前端脱混淆/参数解密、DSL VM 逆向、自定义 JS opcode VM、恶意软件/YARA 分析、渗透测试/扫描、攻击链编排、CTF 竞赛(40+ 子技能)、固件/IoT 渗透、补丁差分/N-day、漏洞利用开发、EDR bypass、API/GraphQL 安全、供应链安全、LLM/AI 安全、OLLVM 去混淆……几乎覆盖安全研究全链路。
核心工作流:User task → RULES.md → MASTER-ROUTING.md → case-init(scope + timeline)→ Scenario Skill → tools/MCP/scripts → Evidence → Finding → Path → report + field-journal。
核心特点
- AI 智能路由:任务进来先判断类型(APK / Binary / JS / CTF / Pentest),自动加载对应 Skill,而非随机试命令
- Scope Gate 安全门:所有操作必须先通过
RULES.md定义的授权范围和网络轮廓检查,防止越权 - 按需工具链自举:自动检测 jadx / Frida / nmap / burp 等工具是否就绪,缺什么给安装指引
- 20+ 逆向场景覆盖:从 APK 到固件、从 CTF 到 EDR bypass,从恶意软件分析到 LLM 安全,无所不包
- 经验自进化机制:每次任务写 field-journal,积累成可搜索知识库,下次同类任务自动复用
使用方法
安装:
git clone https://github.com/zhaoxuya520/reverse-skill.git
# 按平台刷新工具索引
powershell -File skills/scripts/refresh-tool-index.ps1 # Windows
bash skills/scripts/refresh-tool-index.sh # Linux/macOS
bash kali/scripts/refresh-tool-index.sh # Kali Linux
基础调用(以 APK 逆向为例):
1. AI Agent 接受 APK 分析任务
2. RULES.md → MASTER-ROUTING.md 判断为 APK 场景
3. 加载 skills/apk-reverse/ Skill
4. 脚本自动调用 jadx / apktool / Frida 执行标准化流程
5. 输出 timeline + Evidence→Finding→Path → report
关键文件:
| 文件 | 用途 |
|——|——|
| README_AI.md | AI Agent 引导与配置 |
| RULES.md | 全局路由规则(Scope Gate) |
| skills/MASTER-ROUTING.md | 主路由梯子(快速判断任务类型) |
| skills/SKILL.md | 主入口 Skill |
| skills/routing.md | 任务→技能完整矩阵 |
| skills/tool-index.md | 本机工具状态(自动生成) |
适用场景与人群
适用场景:
– 安全研究:恶意软件分析、漏洞利用开发、固件逆向
– 移动安全:Android APK / iOS 逆向、脱混淆、API 安全测试
– Web 安全:JS 前端加密参数解密、HTTP 抓包重放、BurpSuite 集成
– CTF 竞赛:二进制逆向、Pwn、密码学、Web、Misc 全题型
– 渗透测试:攻击链编排、EDR bypass、供应链安全
目标用户:
– 安全研究员 / 渗透测试工程师
– CTF 选手(从入门到竞赛级)
– 移动安全工程师
– AI Agent 爱好者(想把 Claude Code / Cursor 变成逆向高手)
– 逆向工程初学者(需要标准化 Playbook 而非散装命令)
输入与输出案例
案例 1:APK 逆向分析
– 输入: 一个 Android APK 文件,要求分析其网络通信加密逻辑
– 处理流程: MASTER-ROUTING.md 识别为 APK 场景 → 加载 skills/apk-reverse/ → 自动运行 jadx 字节码反编译 + apktool 资源解析 + Frida 动态 Hook → 追踪加密函数调用链
– 输出: report.md 包含加密算法类型(RSA/AES)、密钥存储位置、网络请求明文/密文对照、动态执行日志
案例 2:JS 前端加密参数逆向
– 输入: 某电商 App 签名算法,通过 JS 文件混淆,要求还原签名逻辑
– 处理流程: routing.md 判断为 JS 逆向场景 → 加载 skills/js-reverse/ → 自动检测 Node.js 环境 + 调用 JS 调试工具链 → 输出脱混淆后完整算法
– 输出: findings.md 含解密后签名逻辑代码 + 调用示例 + 自动化重放脚本
reverse-skill 正在成为 AI Agent 时代安全研究者必备的「瑞士军刀」。20+ 场景覆盖、自进化知识库、零门槛标准化输出——无论你是 CTF 新手还是红队老手,都值得把它加入你的 AI Agent 工具链。
评论区
登录后可评论。