العودة إلى التحديثات
New releaseJul 26, 2026

reverse-skill v1.0.0

حزمة توجيه المهارات المدعومة بالذكاء الاصطناعي للهندسة العكسية واختبار الاختراق وأبحاث الأمن. توجه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتدعم سلاسل الأدوات عند الطلب لمهام APK و binary و JS و firmware و CTF.

مشاركة

reverse-skill

reverse-skill

موجّه مهارات الأمن السيبراني · حزمة توجيه مهارات الهندسة العكسية

اعبر المياه المظلمة، وأبحر عكس التيار.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


حول · البدء · الاستخدام · مسار سريع · التوجيه · عقود العمليات · إقلاع الذكاء الاصطناعي · الرعاة · المساهمة

🌐 الصينية


حول

إذا كنت وكيل ذكاء اصطناعي، انتقل إلى README_AI.md واتبع التعليمات بدقة.

عندما يواجه وكيل ذكاء اصطناعي (Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر) ملف APK، أو ثنائيًا، أو تشفير JS للواجهة الأمامية، أو تحدي CTF، أو هدف اختبار اختراق، تقوم هذه الحزمة بتوجيهه إلى المنهجية الصحيحة، وتفحص الأدوات المتاحة، وتنفّذ سير عمل قابلًا للتكرار بدلًا من تخمين الأوامر.

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

لماذا وُجد هذا؟

  • وكلاء الذكاء الاصطناعي لا يعرفون ما إذا كان عليهم استخدام jadx أو apktool أو Frida أو IDA أو BurpSuite لمهمة معيّنة
  • مهام APK وELF وJS وPCAP وCTF تحتاج كل منها إلى أدلة إجراءات مختلفة
  • الأدوات وخوادم MCP والنصوص البرمجية موزّعة عبر أجهزة متعددة
  • نفس الأخطاء تتكرر لأن الخبرة لا يُعاد استخدامها

الحالة الحالية

قواعد التوجيهمعيار الانحداروحدات المهارات الأساسيةمنصات CIنموذج العميل
41 (R0–R40)163 حالة42 وحدة متتبَّعةWindows + Ubuntuمحايد تجاه العميل

جوهر التوجيه مدفوع بإعداد منظم واحد، مُتحقَّق منه عبر CI متعدد المنصات، ومُبقى منفصلًا عن محولات العملاء الاختيارية.

السلم الأساسي (PRIMARY): skills/MASTER-ROUTING.md · المصفوفة الكاملة: skills/routing.md · العمليات: skills/ops/


star velocity

(العودة إلى الأعلى)

بُني باستخدام


IDA Pro · radare2 · Ghidra

(العودة إلى الأعلى)

البدء

المتطلبات الأساسية

  • Java / JDK — من أجل jadx وapktool
  • Node.js 22.12+ — من أجل سلسلة أدوات JS وخوادم MCP
  • Python 3.x — من أجل Frida والنصوص المساعدة
  • عميل ذكاء اصطناعي للبرمجة — Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر

التثبيت

git clone https://github.com/zhaoxuya520/reverse-skill.git

ثم حدّث فهرس الأدوات حسب المنصة:

المنصةالأمر
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

تحقق من skills/tool-index.md لرؤية الأدوات المكتشفة.

وثائق خاصة بالمنصات:

(العودة إلى الأعلى)

الاستخدام

السيناريوهات المدعومة

السيناريوالمدخل
تحليل APK / أندرويدskills/apk-reverse/
iOS / الجوالskills/mobile-reverse/
هندسة عكسية للثنائيات (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
JS للواجهة الأمامية / معاملات مشفّرةskills/js-reverse/
DSL VM / آلة opcode مخصصة للـ JSskills/reverse-engineering/dsl-vm-reverse/
التقاط HTTP / إعادة إرسال الطلباتanything-analyzer, Reqable MCP + js-reverse/
البرمجيات الخبيثة / YARAskills/malware-analysis/
اختبار الاختراق / المسحskills/pentest-tools/
سلسلة الهجوم / تنسيق الفريق الأحمرskills/attack-chain/
مراجعة أدلة الحالة / تسليم التقريرskills/case-review/
مسابقات CTFCTF-Sandbox-Orchestrator/ (42 مهارة فرعية)
البرمجيات الثابتة / إنترنت الأشياءskills/firmware-pentest/
مقارنة التصحيحات / N-dayskills/patch-diff-exploit/
Pwn / تطوير الاستغلالاتskills/pwn-chain/
تجاوز EDRskills/edr-bypass-re/
API / GraphQLskills/api-security/
سلسلة التوريد / SBOMskills/supply-chain-security/
أمن LLM / الذكاء الاصطناعيskills/llm-security/
إزالة تشويش OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
المخططات / التقاريرskills/diagram-generator/ / skills/docs-generator/

الملفات الأساسية

الملفالغرض
README_AI.mdإقلاع وتكوين وكيل الذكاء الاصطناعي
RULES.mdقواعد التوجيه العامة (بوابة النطاق قبل ACT)
skills/MASTER-ROUTING.mdالسلم السريع الأساسي (PRIMARY)
skills/routing.mdمصفوفة توجيه المهام إلى المهارات
skills/SKILL.mdنقطة الدخول الرئيسية
skills/INDEX.mdفهرس تنقّل للمهارات مولّد تلقائيًا ومحايد تجاه العميل
skills/config/routing.jsonالمصدر الوحيد للحقيقة في التوجيه (41 قاعدة، R0–R40)
skills/tool-index.mdحالة الأدوات المحلية (مولّد تلقائيًا)
skills/scripts/master-route.ps1فرز أساسي (PRIMARY) بضغطة واحدة (يقرأ routing.json)
skills/scripts/case-init.ps1مجلد الحالة: النطاق / الجدول الزمني / عناصر العمل
skills/case-review/مراجعة مخطط أدلة للقراءة فقط وفحوصات ثبات القطع الأثرية
skills/scripts/test-routing.ps1مشغّل اختبار انحدار التوجيه (163 حالة مرجعية)
skills/scripts/verify-routing-coherence.ps1فحوصات تماسك البنية وبوابة تثبيت سلسلة التوريد
skills/scripts/extract-summaries.ps1يعيد توليد INDEX.md من بيانات frontmatter الخاصة بالمهارات
AGENTS.mdتعليمات المستودع المحايدة تجاه المنصة
skills/ops/النطاق، وسلسلة الأدلة، والأدوار، والجدول الزمني (نموذج موجه المهارات)

الاختبار (نفّذه بعد أي تغيير في التوجيه/الإعداد)

# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

تشغّل GitHub Actions CI كل ما سبق على Windows + Ubuntu مع كل push/PR.

تكامل محايد تجاه العميل

جوهر التوجيه، ومجموعة اختبارات الانحدار، وملفات البيان (manifests)، وسير عمل الحالة لا تعتمد على عميل ذكاء اصطناعي معيّن. يجب على Claude Code وCodex وCursor وOpenCode وغيرهم من العملاء تحميل المستودع عبر المحوّل الخاص بهم أو آلية تعليمات المشروع. يجب أن يبقى الإعداد الخاص بالعميل اختياريًا وخارج عقد التوجيه الأساسي.

هيكل المستودع

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(العودة إلى الأعلى)

الرعاة

تساعد الرعاية في صيانة معايير التوجيه، وCI متعدد المنصات، والوثائق، والمكتبة العامة لسير عمل الأمن.

الراعي الحالي

مدعوم من Atlas Cloud
Atlas Cloud
مزوّد خدمة نماذج اللغة الكبيرة

ارعَ هذا المشروع

Email us — ww7517437@gmail.com

يمكن إدراج الرعاة المؤكدين هنا مع الاسم والشعار ورابط المشروع.

(العودة إلى الأعلى)

المساهمة

المساهمات مرحّب بها! انسخ المستودع (fork)، وأنشئ فرع ميزة، وافتح طلب سحب (PR).

  1. انسخ المشروع (Fork)
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. افتح طلب سحب (Pull Request)

المساهمون

المساهمون

(العودة إلى الأعلى)

الترخيص

هذا المشروع (reverse-skill) مرخّص بشكل أساسي بموجب رخصة MIT (انظر LICENSE).

الوحدات الفرعية والاعتماديات من جهات خارجية:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: المشروع الأصلي AGPL-3.0. هذا المستودع يستدعيه فقط عبر CLI أو MCP ولا يتضمن شيفرته المصدرية
  • الأدوات الأخرى (jadx وfrida وnmap وburpsuite-mcp، إلخ) تخضع لتراخيصها الرسمية الخاصة بها

(العودة إلى الأعلى)

الشكر والتقدير

شكرًا لجميع مؤلفي الأدوات مفتوحة المصدر. يدمج هذا المشروع أدوات في مجالات الهندسة العكسية واختبار الاختراق وCTF وتحليل الأمان — كل أداة هي ثمرة جهد المجتمع.

شكر خاص للمساهمين في النظام البيئي لإزالة تشويش OLLVM ولكل من قدّم عينات اختبار وقضايا وطلبات سحب (PRs).

(العودة إلى الأعلى)

التواصل

الفئات