Reverse Skill:AI 逆向工程与安全研究的智能路由技能包
这是一个面向 AI 编程助手(Claude Code、Cursor、Kiro、Cline 等)的逆向工程与安全研究技能路由包。它解决的核心问题是:当 AI Agent 遇到 APK、二进制文件、加密 JS、CTF 题目或渗透测试目标时,不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite——reverse-skill 通过 41 条结构化路由规则(R0–R40)自动判断任务类型,按需加载工具链,输出可重复的工作流,而非靠”猜命令”碰运气。
功能与原则
核心能力:AI 驱动的任务路由 + 按需工具链自举 + 自进化经验库。
三大设计原则:
– 路由驱动:所有任务先过路由层(RULES.md → MASTER-ROUTING → scenario skill),不做无效尝试
– Scope Gate:行动前先确认授权范围与网络配置,防止越界操作
– 经验固化:每次执行结果写进 field-journal,自动积累到知识库
支持场景覆盖:APK 逆向、iOS/Mobile、二进制(ELF/SO/DLL)、.NET/C#、前端 JS 解密、PCAP 流量重放、恶意软件(YARA)、渗透测试、CTF 竞赛(42 个子技能)、固件 IoT、OLLVM 去混淆、EDR bypass、API 安全、LLM 安全等。
认可度
- GitHub Star:20,542(截至 2026-08-16),其中趋势增长 +10,400(TrendsShift 记录)
- 2026 年 8 月上旬 GitHub Trending 周榜常驻,CSDN / SegmentFault 等中文技术社区密集报道
- 支持 Claude Code、Codex、Cursor、Kiro、Cline、OpenCode 等主流 AI 编程客户端
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
GitHub 用户 zhaoxuya520,项目配套文档网站 reverse.apivix.com 和在线教程。
介绍
reverse-skill 本质上是一个技能路由与自动化工作流编排系统。当 AI Agent 面对一个未知二进制任务时,它首先读取 RULES.md 和 MASTER-ROUTING.md,由 163 个基准案例驱动的路由引擎判断该走哪条路径(APK / 二进制 / JS / CTF / 渗透测试),再从 42 个跟踪模块中挑选对应技能,按正确顺序调用工具。
路由核心里包含 41 条结构化规则(R0–R40),覆盖从”初步判断任务类型”到”输出报告 + 取证日志”的全流程。每条规则都经过跨平台 CI(Windows + Ubuntu)验证,客户端无关——同一个路由配置可以在 Claude Code、Cursor 或 Kiro 上跑出相同结果。
另一个关键设计是工具链按需自举。系统会检测本机已安装工具(jadx / Frida / IDA Pro / radare2 / Ghidra 等),缺什么再补装什么,不做无意义的工具准备。对于没有 Root 的 Android 设备、macOS 上的二进制、或 Kali Linux 环境,都有对应的平台适配脚本。
特点
- AI 智能路由:任务 → 规则 → 场景技能 → 工具,按层级自动分发,不靠 Agent 瞎猜
- Scope Gate 安全门:执行前先校验授权范围和网络配置,防止越界操作
- 自进化经验库:每次任务执行记录写进 field-journal,经验自动积累复用
- 全平台覆盖:Windows PowerShell + Linux/macOS Bash + Kali 专用脚本,跨平台 CI 验证
- 42 个专项技能模块:APK 逆向、iOS、二进制、.NET、JS 解密、恶意软件、CTF、固件、OLLVM 去混淆、EDR bypass 等细粒度覆盖
- CTF 竞赛完整支持:内置 CTF-Sandbox-Orchestrator,含 42 个子技能,覆盖 Pwn / Crypto / Misc / Web 全类型
使用方法
安装步骤:
git clone https://github.com/zhaoxuya520/reverse-skill.git
刷新工具索引(按平台):
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux/macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
基础调用(以分析 APK 为例):
- 在 Claude Code / Cursor 中打开目标 APK 所在目录
- AI Agent 读取
RULES.md→ 自动触发MASTER-ROUTING→ 判断为 APK 逆向任务 - 系统加载
skills/apk-reverse/模块,按顺序调用 jadx / apktool / Frida - 输出:分析报告 + 取证日志(field-journal)
AI Bootstrap(给 AI Agent 看的快速上手):直接阅读仓库根目录的 README_AI.md,按步骤配置客户端适配器。
使用场景与人群
适用场景:
– 渗透测试工程师对 APK / 二进制进行授权安全评估
– 安全研究员分析恶意软件样本(YARA 规则 + 行为分析)
– CTF 选手参加 Pwn / Reverse / Crypto 类竞赛
– 前端工程师逆向分析加密参数和 JS 混淆代码
– 红队成员进行攻击链编排与 EDR bypass
– LLM / AI 安全研究员分析 Prompt 注入和模型安全问题
目标用户:安全研究员、渗透测试工程师、CTF 选手、逆向工程师,以及需要在 AI 编程助手中引入结构化安全技能的技术团队。
输入与输出案例
案例 1:APK 逆向分析
输入:AI Agent 打开一个未知 APK 文件(如 target.apk),询问”这个 app 用了什么加密?”输出:Agent 自动路由至 skills/apk-reverse/ 模块 → 调用 jadx 反编译 → 识别加密算法(AES/RSA) → 定位密钥存储位置 → 生成结构化逆向报告,全流程无需人工指定工具。
案例 2:CTF Pwn 题目自动化工作流
输入:CTF 竞赛中遇到一个 ELF 二进制(pwn1),AI Agent 读取 skills/pwn-chain/ 模块。输出:系统自动判断为 Pwn 类任务 → 调用 radare2 做基础分析 → 检测 NX/PIE/CANARY 保护 → 生成 ROP Gadget 链思路 → 写入 field-journal/pwn1/timeline.md,下次遇到同类题直接复用。
评论区
登录后可评论。