Reverse Skill:AI 编程助手的逆向工程路由包,让安全分析不再猜命令
总结
reverse-skill 是一个面向 AI 编程助手的逆向工程 / 授权渗透测试 / 安全研究技能路由包。当 Claude Code、Cursor、Kiro 等 AI 工具遇到 APK 二进制、ELF 文件、前端 JS 加密、CTF 题目或渗透测试目标时,它能自动路由到正确的分析方法、检查可用工具并执行一套可重复的工作流——而不是靠”猜命令”碰运气。它支持 Windows + Ubuntu 双平台,内置 44 条路由规则(R0–R45)、175 个回归测试案例和 45 个追踪模块,今日(2026-09-26)新增 409 stars,正处于 GitHub Trending 上升期。
功能与原则
reverse-skill 的核心是技能路由引擎(MASTER-ROUTING)。当 AI Agent 输入一个安全分析任务时,它先通过结构化配置判断任务类型(APK/ELF/JS/PCAP/CTF 等),再匹配对应场景 skill 和工具链(MCP/Scripts),最后按时间线输出「证据 → 发现 → 路径 → 报告」。
设计原则:
– 路由优先于执行:不急着跑工具,先判断该用哪个工具链
– 工具链自举:自动检测机器上已有的工具(jadx/Frida/IDA/Ghidra 等),缺失时按需引导安装
– 经验可积累:错误不重复——所有 case 的经验以结构化文档沉淀,供后续复用
– 授权边界清晰:明确标注仅用于授权渗透测试、安全研究,不涉及恶意用途
认可度
- GitHub Star:截至 2026-09-26 约 3.79 万星,今日新增 +409,正处于 Trending 上升通道
- Trending 经历:2026-09-26 登上 GitHub 每日 Trending 安全类榜单
- Benchmark 数据:175 个回归测试案例,覆盖 44 条路由规则(R0–R45),跨 Windows + Ubuntu 双平台 CI 验证
- 模块规模:45 个追踪 skill 模块,持续维护更新
- 支持客户端:Client-neutral,支持 Claude Code、Kiro、Cursor、Cline、OpenCode 等主流 AI 编程工具
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
GitHub: zhaoxuya520,安全研究背景,专注于为 AI Agent 提供可信赖的安全分析工作流。配套有在线文档站点(reverse.apivix.com)和完整使用教程。
介绍
用 AI 编程助手做安全分析,最大的问题是:AI 并不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite。给它一个 APK,它可能先尝试用 Python 脚本解压;给它一个混淆过的 JS,它可能直接上 GPT 解密而不是先静态分析。
reverse-skill 解决的就是这个问题。它的路由引擎(R0–R45)覆盖了目前安全分析中 AI 最容易出错的场景:APK 的 dex 反编译、ELF 的二进制分析、前端 JS 的加密算法识别、流量包的协议解析、CTF 题目的自动化解法。每条路由规则背后对应一套经过 175 个真实案例验证的工作流。
工具链层面,它整合了 IDA Pro、radare2、Ghidra、Binary Ninja 等主流逆向工具,以及 Java/JDK、Node.js 22.12+、Python 3.x 等运行时环境。安装后它会自动检测系统里有哪些工具、缺什么,并引导你按需安装缺失组件——不是一次性装全套,而是按任务按需自举。
特点
- AI 原生路由:不依赖固定脚本,根据 AI Agent 输入的任务特征自动匹配路由规则(R0–R45)
- 跨平台 CI 验证:Windows + Ubuntu 双平台回归测试,175 个 benchmark cases 确保路由准确性
- 工具链自举:自动检测已有工具、提示缺失工具并提供安装路径,不需要人工配置 PATH
- 模块化 skill 结构:MASTER-ROUTING / case-init / scenario skills / ops contracts 分层,可单独调用
- 经验沉淀机制:每个 case 的错误和经验以 field-journal 形式结构化存储,支持后续复用
- 多客户端支持:Claude Code、Kiro、Cursor、Cline、OpenCode 均适用,client-neutral 设计
使用方法
安装:
git clone https://github.com/zhaoxuya520/reverse-skill.git
初始化工具索引(按平台):
# Linux / macOS
bash skills/scripts/refresh-tool-index.sh
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Kali Linux
bash kali/scripts/refresh-tool-index.sh
使用(以 Claude Code 为例):
1. 在 Claude Code 项目目录下克隆 reverse-skill
2. 告诉 Claude:”帮我分析这个 APK”或”逆向这个二进制文件”
3. reverse-skill 的 MASTER-ROUTING 自动介入,判断任务类型并调用对应 skill 模块
4. 输出:证据 → 发现 → 路径 → 报告 + field-journal
查看已检测到的工具:
skills/tool-index.md 记录了当前系统上所有已安装的逆向工具及其路径。
使用场景与人群
- 适用场景:APK 安全审计、ELF 二进制分析、前端 JS 加密算法逆向、CTF 题目自动化、授权渗透测试、固件分析
- 目标用户:安全研究员、渗透测试工程师、CTF 选手、移动安全工程师,以及需要在 AI 编程助手中引入安全分析能力的开发者
- 非适用场景:恶意软件分析(超出授权范围)、完全没有安全背景的个人用户(建议先学习基础逆向知识)
输入与输出案例
案例 1:APK 逆向分析
– 输入:”帮我分析这个 APK,找出它用了什么加密方式”
– 输出(reverse-skill 介入后):
– 路由判断:R1(APK 分析)→ 调用 jadx + apktool
– 工具链自举:检测到 jadx 已安装,提示 Java 环境 OK
– 工作流:反编译 dex → 定位加密相关类 → 识别 AES/DES/RSA 模式 → 生成分析报告
– field-journal 记录本次发现的加密算法类型
案例 2:混淆 JS 算法逆向
– 输入:”这个网站登录用了 JS 加密,帮我看看是怎么加密的”
– 输出(reverse-skill 介入后):
– 路由判断:R7(JS 混淆分析)→ 调用 Node.js 工具链
– 工具链自举:检测到 Node.js 22.12+,确认 npm 环境 OK
– 工作流:静态分析加密函数 → 识别 AES-RSA 混合 → Hook 关键函数提取密钥 → 生成算法还原文档
评论区
登录后可评论。