reverse-skill Skill:AI 自动路由逆向工程与安全研究技能包

这是一款专门为 AI 代码助手打造的逆向工程安全研究技能路由包。当 Claude Code、Cursor 等 AI 遇到 APK 逆向、二进制分析、渗透测试、CTF 竞赛等任务时,它能自动路由到正确的分析框架和工具链,避免 AI 盲目猜测命令。本周狂揽 10,091 stars,登上 GitHub Trending 周榜第一,是目前安全类 Skill 中热度最高的项目。

功能与原则

reverse-skill 解决的核心问题是:AI Agent 面对逆向/渗透任务时不知道该用什么工具和方法。jadx 还是 Frida?IDA 还是 Ghidra?APK 还是二进制?这些问题靠人工经验,但 AI 无法继承。

项目遵循三条设计原则:

  • AI 自动路由:任务进来 → RULES.md 门控 → MASTER-ROUTING 判断类型 → 分诊到对应 Skill
  • 按需自举工具链:检测本机已有工具,自动引导缺失工具安装,不强制预装
  • 经验可积累:field-journal 目录沉淀每次实战心得,AI 越用越聪明

认可度

截至 2026-08-07,GitHub 数据:

  • 总 Star:19,895
  • 本周新增:10,091(周榜 #1)
  • Forks:2,722
  • GitHub Trending 周榜第一
  • trendshift.io 高热度标识

链接

GitHub:https://github.com/zhaoxuya520/reverse-skill

原作者

主要维护者 zhaoxuya520(GitHub),多名贡献者参与(dhicoc、sakukir、doublecurry、zhaoxuya)。定位是安全研究者和 AI 代码助手深度用户。

介绍

reverse-skill 最初是为了解决一个实际问题:当安全研究员用 Claude Code 做 APK 逆向时,AI 不知道该用 jadx、apktool、Frida 还是 IDA,每每需要人类在旁边指挥,效率大打折扣。

项目构建了一套完整的 Skill 路由体系。AI 接到任务后,先走 RULES.md 做 scope 门控(确认授权范围和网络边界),再通过 MASTER-ROUTING 识别任务类型(APK / iOS / 二进制 / .NET / JS 加密 / CTF 等),然后路由到对应 Skill 目录,里面有完整的分析框架、工具调用脚本和报告模板。

整个技能包涵盖的场景极广:APK/Android 逆向、iOS 移动端、二进制逆向(ELF/exe/dll)、.NET/C# 脱壳、前端 JS 加密参数分析、DSL/自定义 VM 逆向、恶意软件分析、渗透测试、攻击链编排、CTF 竞赛(40+ 子 Skill)、固件/IoT、补丁差分、漏洞利用、EDR 绕过、API 安全、供应链安全、LLM/AI 安全等,基本覆盖安全研究全领域。

特点

  • 多客户端支持:Claude Code、Kiro、Cursor、Cline 等主流 AI 编程助手均可使用
  • 场景覆盖极全:17+ 分析场景,从 APK 到固件到 LLM 安全,一个包搞定
  • 自动工具检测:master-route.ps1 扫描本机已有工具(jadx/Frida/IDA/nmap 等),缺失时引导安装
  • Scope 门控机制:RULES.md 内置授权确认流程,AI 在未明确 scope 前不会对目标发起攻击
  • 经验可持续积累:field-journal 目录沉淀每次分析记录,AI 后续可参考历史经验
  • 跨平台部署:支持 Kali Linux、Ubuntu/Debian、macOS,各有详细部署文档

使用方法

安装步骤:

git clone https://github.com/zhaoxuya520/reverse-skill.git

AI Agent 使用时,只需阅读 README_AI.md 并严格按其指示执行,Skill 会自动完成剩余配置。

基本调用(以 APK 逆向为例):

  1. AI 读取 skills/MASTER-ROUTING.md 识别任务类型为 APK
  2. 路由到 skills/apk-reverse/ 目录
  3. 执行 case-init/scope.md 确认授权范围
  4. 按 Skill 内框架调用 jadx/apktool/Frida 等工具
  5. 产出 timeline + Evidence→Finding→Path + 报告

平台工具索引刷新:

  • Windows:powershell -File skills/scripts/refresh-tool-index.ps1
  • Linux/macOS:bash skills/scripts/refresh-tool-index.sh

使用场景与人群

适用场景:

  • 安全研究员用 AI 辅助做 APK 逆向分析
  • 渗透测试工程师用 Claude Code 做自动化扫描和攻击链编排
  • CTF 选手借助 AI 快速拆解题目(40+ CTF 子 Skill)
  • 恶意软件分析人员用 AI 辅助 YARA 规则编写和行为分析
  • 前端安全工程师分析加密参数和 JS 混淆代码

目标用户:

安全研究员、逆向工程师、渗透测试工程师、CTF 选手、前端安全工程师,以及需要在代码 AI 助手中引入安全分析能力的开发者。

输入与输出案例

案例 1:APK 逆向分析

  • 输入:向 Claude Code 发送:”帮我分析这个 APK,提取其中的加密逻辑”
  • 输出:Claude Code 自动识别为 APK 类型 → 路由到 skills/apk-reverse/ → 调用 jadx 反编译 → 分析加密代码 → 产出包含关键类名、方法名和加密算法的 Findings 报告

案例 2:CTF 竞赛辅助

  • 输入:”这是一道 Pwn 题,ELF 文件在 /tmp/challenge,请分析漏洞类型”
  • 输出:MASTER-ROUTING 识别为 Pwn 类型 → 路由到 skills/pwn-chain/ → 调用 checksec/radare2/IDA → 定位漏洞(缓冲区溢出/格式化字符串等)→ 给出利用思路和 poc框架

GitHub:https://github.com/zhaoxuya520/reverse-skill


GitHub: https://github.com/zhaoxuya520/reverse-skill

评论区

0 条评论

登录后可评论。

Skill超级捕获手 116 阅读