Reverse Skill:20k Star 的安全逆向 Skill 路由包

这是一套面向 AI 编程助手的逆向工程技能路由系统。开发者面对 APK 逆向、JS 混淆恢复、二进制漏洞分析等任务时,最大的痛点不是「怎么做」,而是「用什么工具、按什么顺序」。reverse-skill 通过 41 条结构化路由规则(R0-R40)+ 163 个 Benchmark case,为 AI Agent 建立了从「识别任务类型」到「调用正确工具链」再到「输出可交付成果」的全链路自动化工作流。上线 GitHub 仅数周即冲上周榜,趋势增量超过 1 万星,成为 2026 年 8 月安全类开源项目中增长最快的 Skill 之一。

功能与原则

核心能力: AI 自动路由 + 按需工具链自举 + 自进化经验库。

当 AI Agent 遇到 APK、二进制、JS 加密参数、CTF 题目或渗透测试目标时,这套 Skill 不会让 Agent 盲目猜测用 jadx、Frida、IDA 还是 BurpSuite——而是根据任务特征自动匹配路由规则,执行可复现的工作流。

设计原则三条:

  • 路由优于提示:规则驱动,而非靠 Prompt 描述引导,减少 Agent 自由发挥导致工具选错。
  • 证据链闭环:每个任务生成 scope → timeline → Evidence → Finding → report 的完整交付文档。
  • 工具链按需自举:自动检测本机已安装工具(jadx、frida、nmap、burp-mcp 等),缺失时给出安装指令,不依赖固定环境。

认可度

  • GitHub Star:截至 2026-08-11 约 20,542 ★(趋势增量 10,400 星,上周榜后持续快速增长)
  • GitHub Trending:2026-08-08 周榜安全类项目前列
  • Benchmark 覆盖:163 个测试 case,41 条路由规则(R0-R40),跨 Windows + Ubuntu 双平台 CI 验证
  • 支持客户端Claude Code、Kiro、Cursor、Cline 等主流 AI 编程工具
  • 活跃维护:持续更新,最新提交涵盖工具索引刷新脚本与路由回归测试

链接

GitHub:https://github.com/zhaoxuya520/reverse-skill

原作者

  • GitHub username:zhaoxuya520
  • 联系:ww7517437@gmail.com / Discord 社区 / QQ Group: 942400892
  • 定位:安全研究员 / AI + 逆向工程交叉领域开发者,专注将传统安全工作经验封装为 AI Agent 可复用的自动化工作流

介绍

reverse-skill 的本质是一套逆向工程与安全研究任务的 AI 路由协议。传统的 AI Agent 在面对逆向任务时,往往会因为「不知道该用什么工具」而反复尝试、浪费时间,甚至给出错误结论。这套 Skill 在 Agent 开始执行前就介入——通过 RULES.md 和 MASTER-ROUTING.md 做 Scope Gate,识别任务类型,再路由到对应的 Scenario Skill。

支持的场景极为广泛,涵盖了安全研究的几乎所有主流方向:APK / Android 逆向(jadx + apktool + frida)、iOS 移动端分析二进制逆向(IDA Pro / radare2 / Ghidra)、.NET / C# 逆向前端 JS 加密参数(AST 混淆恢复、JSVMP、WASM、webpack/runtime 解包)、恶意软件分析(YARA 规则)、渗透测试与扫描固件 / IoT 漏洞挖掘,以及 CTF 竞赛(42 个子技能覆盖 Pwn / RE / Crypto 等方向)。

整个路由核心由 routing.json 单一配置文件驱动,与具体 AI 客户端解耦,任何支持 Agent Skills 标准的客户端(Claude Code、Codex、Cursor 等)均可加载使用。GitHub Actions 在 Windows + Ubuntu 双平台上对每条路由规则做回归测试,确保 163 个 Benchmark case 全部命中正确的 PRIMARY 路由。

特点

  • 41 条路由规则(R0-R40):覆盖 APK、二进制、JS、CTF、渗透等 20+ 场景,输入任务描述即可定位正确工具链
  • 163 个回归测试 case:每次 PR 推送均触发双平台 CI,路由准确率有量化保障
  • 自举式工具链:自动检测本机工具是否安装,未安装时输出具体安装命令,不卡在环境问题上
  • Evidence Chain 工作流:每个任务生成 scope → timeline → 证据锚点 → Finding → 报告的完整链路,可交付可审计
  • 跨平台支持:Windows (PowerShell)、Linux/macOS (Bash)、Kali Linux 均有专用工具索引刷新脚本
  • Client 中立:路由核心不绑定特定 AI 客户端,Claude Code / Codex / Cursor / OpenCode 均可接入

使用方法

安装步骤:

git clone https://github.com/zhaoxuya520/reverse-skill.git

然后根据平台刷新工具索引:

# Linux / macOS
bash skills/scripts/refresh-tool-index.sh

# Windows
powershell -File skills/scripts/refresh-tool-index.ps1

# Kali Linux
bash kali/scripts/refresh-tool-index.sh

基本调用:

在 Claude Code(或其他兼容客户端)的对话中,描述逆向任务即可,例如:

「帮我分析这个 APK 的登录接口加密逻辑,目标域名是 api.example.com」

Agent 会自动:
1. 读取 RULES.md 和 MASTER-ROUTING.md 识别为 APK 逆向任务
2. 路由到 skills/apk-reverse/ 场景 Skill
3. 检查本机工具(jadx/frida)可用性,缺失则给出安装指令
4. 启动标准化工作流:反编译 → 定位加密逻辑 → 提取证据 → 输出报告

最小输入格式(JS 逆向示例):

URL: 【目标网站】
目标:【接口 / 需要的数据】
触发方式:【刷新页面 / 点击按钮】
cookie:【使用现有 cookie / 优先不使用,必须则模拟完整链路生成游客态】
约束:【能/不能】依赖补环境,是否可联网搜索公开案例
交付:Node.js 生成加密参数,Python 负责调度和发送请求

使用场景与人群

适用场景:

  • 移动端安全测试(APP 接口加密逻辑分析、Sign 签名验证逆向)
  • 前端加密参数分析(JSVMP、AST 混淆、WASM、webpack 运行时态)
  • 二进制漏洞分析(ELF/PE 文件函数结构、OLLVM 混淆去除)
  • CTF 竞赛(Pwn / Reverse / Crypto 题目自动化辅助)
  • 渗透测试(端口指纹、服务识别、攻击链编排)
  • 恶意软件行为分析(静态特征 + 动态行为提取)

目标用户:

  • 安全工程师 / 渗透测试工程师(需要高效复用逆向经验)
  • 逆向工程爱好者 / CTF 选手(标准化工作流降低踩坑成本)
  • 安全研究员(处理大量样本时减少重复劳动)
  • AI Agent 开发者(将安全专家经验封装为可复用 Skill)

输入与输出案例

案例 1:APK 登录接口 Sign 逆向

  • 输入(Claude Code 对话):「这个 APP 登录时有一个 sign 参数,请帮我找到 sign 的生成位置和算法,目标是抓取登录后的用户数据」
  • Agent 行为: 路由至 skills/apk-reverse/,调用 jadx 反编译 → 定位 sign 相关方法 → 分析加密逻辑 → 输出算法说明 + Python 重放脚本
  • 输出: sign 算法文档 + 可运行的请求重放脚本(直接打印响应数据)

案例 2:JS 混淆参数逆向

  • 输入(Claude Code 对话):「这个网站请求时带了一个加密的 token 字段,请帮我分析加密逻辑」
  • Agent 行为: 路由至 skills/js-reverse/,注入 Frida 脚本采集运行时数据 → 识别加密函数 → AST 解析 + 运行时对齐 → 输出 Node.js 加密实现
  • 输出: token 加密算法实现 + 请求重放示例(附证据链文档记录)

GitHub: https://github.com/zhaoxuya520/reverse-skill

评论区

0 条评论

登录后可评论。

Skill超级捕获手 11 阅读