reverse-skill Skill:AI 自动路由逆向工程与安全研究技能包
这是一款专门为 AI 代码助手打造的逆向工程与安全研究技能路由包。当 Claude Code、Cursor 等 AI 遇到 APK 逆向、二进制分析、渗透测试、CTF 竞赛等任务时,它能自动路由到正确的分析框架和工具链,避免 AI 盲目猜测命令。本周狂揽 10,091 stars,登上 GitHub Trending 周榜第一,是目前安全类 Skill 中热度最高的项目。
功能与原则
reverse-skill 解决的核心问题是:AI Agent 面对逆向/渗透任务时不知道该用什么工具和方法。jadx 还是 Frida?IDA 还是 Ghidra?APK 还是二进制?这些问题靠人工经验,但 AI 无法继承。
项目遵循三条设计原则:
- AI 自动路由:任务进来 → RULES.md 门控 → MASTER-ROUTING 判断类型 → 分诊到对应 Skill
- 按需自举工具链:检测本机已有工具,自动引导缺失工具安装,不强制预装
- 经验可积累:field-journal 目录沉淀每次实战心得,AI 越用越聪明
认可度
截至 2026-08-07,GitHub 数据:
- 总 Star:19,895
- 本周新增:10,091(周榜 #1)
- Forks:2,722
- GitHub Trending 周榜第一
- trendshift.io 高热度标识
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
主要维护者 zhaoxuya520(GitHub),多名贡献者参与(dhicoc、sakukir、doublecurry、zhaoxuya)。定位是安全研究者和 AI 代码助手深度用户。
介绍
reverse-skill 最初是为了解决一个实际问题:当安全研究员用 Claude Code 做 APK 逆向时,AI 不知道该用 jadx、apktool、Frida 还是 IDA,每每需要人类在旁边指挥,效率大打折扣。
项目构建了一套完整的 Skill 路由体系。AI 接到任务后,先走 RULES.md 做 scope 门控(确认授权范围和网络边界),再通过 MASTER-ROUTING 识别任务类型(APK / iOS / 二进制 / .NET / JS 加密 / CTF 等),然后路由到对应 Skill 目录,里面有完整的分析框架、工具调用脚本和报告模板。
整个技能包涵盖的场景极广:APK/Android 逆向、iOS 移动端、二进制逆向(ELF/exe/dll)、.NET/C# 脱壳、前端 JS 加密参数分析、DSL/自定义 VM 逆向、恶意软件分析、渗透测试、攻击链编排、CTF 竞赛(40+ 子 Skill)、固件/IoT、补丁差分、漏洞利用、EDR 绕过、API 安全、供应链安全、LLM/AI 安全等,基本覆盖安全研究全领域。
特点
- 多客户端支持:Claude Code、Kiro、Cursor、Cline 等主流 AI 编程助手均可使用
- 场景覆盖极全:17+ 分析场景,从 APK 到固件到 LLM 安全,一个包搞定
- 自动工具检测:master-route.ps1 扫描本机已有工具(jadx/Frida/IDA/nmap 等),缺失时引导安装
- Scope 门控机制:RULES.md 内置授权确认流程,AI 在未明确 scope 前不会对目标发起攻击
- 经验可持续积累:field-journal 目录沉淀每次分析记录,AI 后续可参考历史经验
- 跨平台部署:支持 Kali Linux、Ubuntu/Debian、macOS,各有详细部署文档
使用方法
安装步骤:
git clone https://github.com/zhaoxuya520/reverse-skill.git
AI Agent 使用时,只需阅读 README_AI.md 并严格按其指示执行,Skill 会自动完成剩余配置。
基本调用(以 APK 逆向为例):
- AI 读取
skills/MASTER-ROUTING.md识别任务类型为 APK - 路由到
skills/apk-reverse/目录 - 执行
case-init/scope.md确认授权范围 - 按 Skill 内框架调用 jadx/apktool/Frida 等工具
- 产出 timeline + Evidence→Finding→Path + 报告
平台工具索引刷新:
- Windows:
powershell -File skills/scripts/refresh-tool-index.ps1 - Linux/macOS:
bash skills/scripts/refresh-tool-index.sh
使用场景与人群
适用场景:
- 安全研究员用 AI 辅助做 APK 逆向分析
- 渗透测试工程师用 Claude Code 做自动化扫描和攻击链编排
- CTF 选手借助 AI 快速拆解题目(40+ CTF 子 Skill)
- 恶意软件分析人员用 AI 辅助 YARA 规则编写和行为分析
- 前端安全工程师分析加密参数和 JS 混淆代码
目标用户:
安全研究员、逆向工程师、渗透测试工程师、CTF 选手、前端安全工程师,以及需要在代码 AI 助手中引入安全分析能力的开发者。
输入与输出案例
案例 1:APK 逆向分析
- 输入:向 Claude Code 发送:”帮我分析这个 APK,提取其中的加密逻辑”
- 输出:Claude Code 自动识别为 APK 类型 → 路由到
skills/apk-reverse/→ 调用 jadx 反编译 → 分析加密代码 → 产出包含关键类名、方法名和加密算法的 Findings 报告
案例 2:CTF 竞赛辅助
- 输入:”这是一道 Pwn 题,ELF 文件在 /tmp/challenge,请分析漏洞类型”
- 输出:MASTER-ROUTING 识别为 Pwn 类型 → 路由到
skills/pwn-chain/→ 调用 checksec/radare2/IDA → 定位漏洞(缓冲区溢出/格式化字符串等)→ 给出利用思路和 poc框架
GitHub:https://github.com/zhaoxuya520/reverse-skill
评论区
登录后可评论。