← 返回日报
🌐 机器翻译 · DeepSeek · GitHub

zhaoxuya520 reverse-skill


reverse-skill 逆向技能路由包

在暗流中航行,逆流而上。

关于 · 快速开始 · 使用方法 · 快速路由 · 路由 · 运维契约 · AI 引导 · 赞助 · 贡献

🌐 中文

关于

如果你是一个 AI 智能体,请跳转到 README_AI.md 并严格遵循其中的指示。

当 AI 智能体(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流程,而不是猜测命令。

用户任务 → RULES.md → MASTER-ROUTING / master-route.ps1(主要) → case-init / scope.md(认证 + 网络配置文件;在准备就绪前不执行目标操作) → 场景技能 → 工具 / MCP / 脚本 → 时间线 + 证据→发现→路径 → 报告 + 现场日志

为什么存在:

主要阶梯: skills/MASTER-ROUTING.md · 完整矩阵: skills/routing.md · 运维: skills/ops/

(返回顶部)

技术栈

IDA Pro · radare2 · Ghidra

(返回顶部)

快速开始

前置要求

然后按平台刷新工具索引:

| 平台 | 命令 | |------|------| | Windows | powershell -File skills/scripts/refresh-tool-index.ps1 | | Linux / macOS | bash skills/scripts/refresh-tool-index.sh | | Kali Linux | bash kali/scripts/refresh-tool-index.sh |

查看 skills/tool-index.md 以了解检测到的工具。

平台特定文档:

(返回顶部)

使用方法

支持的场景

| 场景 | 入口 | |------|------| | APK / Android 分析 | skills/apk-reverse/ | | iOS / 移动端 | skills/mobile-reverse/ | | 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ | | .NET / C# | skills/dotnet-reverse/ | | 前端 JS / 加密参数 | skills/js-reverse/ | | DSL VM / 自定义 JS 操作码 VM | skills/reverse-engineering/dsl-vm-reverse/ | | HTTP 抓包 / 请求重放 | anything-analyzer, Reqable MCP + js-reverse/ | | 恶意软件 / YARA | skills/malware-analysis/ | | 渗透测试 / 扫描 | skills/pentest-tools/ | | 攻击链 / 红队编排 | skills/attack-chain/ | | CTF 竞赛 | CTF-Sandbox-Orchestrator/(40+ 子技能) | | 固件 / IoT | skills/firmware-pentest/ | | 补丁对比 / N-day | skills/patch-diff-exploit/ | | Pwn / 漏洞利用开发 | skills/pwn-chain/ | | EDR 绕过 | skills/edr-bypass-re/ | | API / GraphQL | skills/api-security/ | | 供应链 / SBOM | skills/supply-chain-security/ | | LLM / AI 安全 | skills/llm-security/ | | OLLVM 反混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md | | 图表 / 报告 | skills/diagram-generator/ / skills/docs-generator/ |

关键文件

| 文件 | 用途 | |------|------| | README_AI.md | AI 智能体引导和配置 | | RULES.md | 全局路由规则(执行操作前的范围门控) | | skills/MASTER-ROUTING.md | 主要快速阶梯 | | skills/routing.md | 任务 → 技能路由矩阵 | | skills/SKILL.md | 主入口点 | | skills/tool-index.md | 本地工具状态(自动生成) | | skills/scripts/master-route.ps1 | 一键主要分流 | | skills/scripts/case-init.ps1 | 案例目录:scope / timeline / workitems | | skills/ops/ | 范围、证据链、角色、时间线(技能路由器表单) |

仓库结构

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                    # 运维契约
│   ├── scripts/                # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                       # 参见 kali/README-kali.md
└── work/                       # 本地案例(gitignored)

(返回顶部)

赞助

如需赞助或商业合作,请联系:

(返回顶部)

贡献

欢迎贡献!Fork 仓库,创建功能分支,然后提交 PR。

  1. Fork 项目
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. 打开 Pull Request

贡献者

(返回顶部)

许可证

本项目(reverse-skill)主要基于 MIT 许可证授权(参见 LICENSE)。

子模块和第三方依赖:

(返回顶部)

致谢

感谢所有开源工具作者。本项目整合了逆向工程、渗透测试、CTF 和安全分析领域的工具——每个工具都是社区努力的成果。

特别感谢 OLLVM 反混淆生态系统的贡献者,以及所有提交测试样本、问题和 PR 的人。

(返回顶部)

联系方式

📖 阅读原文 →