reverse-skill Skill:让 AI 学会按流程做逆向的安全路由神器
GitHub Trending 全球第 1 名、周增 Star 超 1 万——这是 2026 年 8 月安全圈最火爆的 AI 工具。它不是新的逆向引擎,而是一本让 AI 学会”先想清楚再动手”的安全作战手册:APK / 二进制 / JS 加密 / 抓包 / CTF,每种任务自动路由到正确方法论 + 正确工具链,授权边界、证据链、复盘日志全流程固化。
功能与原则
reverse-skill 是一个面向 AI 编码 Agent 的逆向工程/渗透测试技能路由包,核心解决三个问题:
- 任务路由:AI Agent 面对 APK/ELF/JS/PCAP/CTF 时不再靠猜,自动匹配正确方法论
- 工具链自举:运行时按需加载 jadx、apktool、Frida、IDA、radare2 等依赖,不用提前全部装好
- 经验固化:从每次任务中积累判断逻辑和工具输出解读,形成可进化的知识库
设计原则:Rule-first,Tools-second。先定边界,再选工具,最后执行。
认可度
- Star 数:约 21,900+(截至 2026-08-20),三个月从 0 涨到近 2.2 万
- 周新增:10,400 stars(2026 年第 32 周),登顶 GitHub Trending 全球第 1 名
- Forks:近 3,000+
- 支持客户端:Claude Code、Cursor、Cline、Kiro 等主流代码 AI
- 正式版本:v1.0.1 发布于 2026-08-08,仍在快速迭代
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
GitHub 用户 zhaoxuya520,国产开发者。仓库附带完整中文文档,中英双语支持。
介绍
安全研究工作流长期依赖人工经验积累:拿到一个 APK,先判断用 jadx 还是 apktool?遇到 JS 加密参数,是上 Frida 还是 BurpSuite?同一个样本,上次踩过的坑下次可能再踩一遍。
reverse-skill 把这套经验体系化:AI Agent 接到逆向任务后,先经过 MASTER-ROUTING 路由器,根据 artifact 类型(APK/ELF/JS/PCAP)和任务场景(授权渗透/CTF/恶意样本/固件)分流到对应 Scenario Skill,再由工具索引脚本探测当前环境中有哪些工具可用,最后按顺序执行并记录 evidence→finding→path 全链路证据。
支持场景覆盖极广:APK 逆向、iOS 移动分析、.NET/C# 二进制、JavaScript 前端加密、HTTP 抓包重放、恶意样本 YARA 分析、渗透测试攻击链、固件 IoT 逆向、补丁 diff 与 N-day 漏洞开发、EDR bypass、API 安全审计……以及 42 个子技能的 CTF 专用沙盒编排器。
特点
- AI 驱动的任务路由:163 个 case 验证的决策矩阵,自动分发给正确方法论而非让 Agent 盲目尝试
- 跨平台工具链自举:Windows/Kali/Ubuntu/macOS 均支持,运行时探测并加载缺失工具
- 授权边界门禁:case-init 阶段强制确认授权范围,未经 Scope 确认不执行任何攻击动作
- 证据链与复盘日志:每步操作记录 evidence→finding→path,输出可直接移交报告
- 多客户端适配:Claude Code / Codex / Cursor / Cline / Kiro 均可使用,技能文件为纯 Markdown
- 可进化知识库:工具索引和路由规则随使用持续更新积累
使用方法
安装(任选一种):
# 方式一:Git 克隆(推荐)
git clone https://github.com/zhaoxuya520/reverse-skill.git
# 方式二:通过 skills CLI 安装(npx skills)
npx skills add zhaoxuya520/reverse-skill
# 方式三:Claude Code 插件市场
/plugin marketplace add https://github.com/zhaoxuya520/reverse-skill.git
/plugin install reverse-skill@reverse-skill
初始化工具索引(按平台选):
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Linux / macOS
bash skills/scripts/refresh-tool-index.sh
# Kali Linux
bash kali/scripts/refresh-tool-index.sh
基础调用示例(Claude Code 中):
/reverse apk /path/to/target.apk
Agent 会自动进入 skills/apk-reverse/ 场景,探测 jadx/apktool 是否可用,按路由矩阵执行分析,产出 evidence + findings。
使用场景与人群
适用场景:
– 安全研究员做授权渗透测试或恶意样本分析
– CTF 参赛者处理 APKreverse / PWN / Crypto / Reverse 等题型
– 固件/IoT 安全审计
– 前端 JS 加密参数逆向与抓包分析
– 企业红队演练中的快速工具链编排
目标用户:
– 安全工程师 / 渗透测试工程师
– CTFer 与逆向工程爱好者
– 安全研究员与恶意软件分析师
– 对 AI+安全结合感兴趣的开发者和研究者
输入与输出案例
案例 1:APK 逆向分析
输入:
/reverse apk ./target-app.apk
输出:
[MASTER-ROUTING] Task: APK analysis → routing to skills/apk-reverse/
[TOOL-INDEX] jadx: ✓ available | apktool: ✓ available | Frida: ✗
[SCOPE] Confirmed: authorized analysis only
[APK-REVERSE] Running jadx decompilation → extracting manifest + classes
[APK-REVERSE] Running apktool decode → AndroidManifest.xml + resources
[EXTRACT] 3 suspicious domains found in network traffic config
[EVIDENCE] saved: findings/apk-2026-08-20/domains.txt
[REPORT] Summary: target-app requests to 3 C2 endpoints, SSL pinning detected
案例 2:CTF PWN 题型
输入:
/reverse ctf pwn ./binary --stack-buffer-overflow
输出:
[MASTER-ROUTING] Task: CTF PWN → routing to CTF-Sandbox-Orchestrator/
[TOOL-INDEX] pwntools: ✓ | radare2: ✓ | checksec: ✓
[PWN-CHAIN] Running checksec on binary → NX enabled, partial RELRO
[PWN-CHAIN]radare2 analysis → 2 potential overflow gadgets found
[EVIDENCE] Exploit path: offset=72 → ROP chain → /bin/sh
[REPORT] Flag: CTF{pwn_1n7ellig3nt_r0ut1ng}
评论区
登录后可评论。