
reverse-skill v1.0.0
حزمة توجيه المهارات المدعومة بالذكاء الاصطناعي للهندسة العكسية واختبار الاختراق وأبحاث الأمن. توجه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتدعم سلاسل الأدوات عند الطلب لمهام APK و binary و JS و firmware و CTF.
reverse-skill
موجّه مهارات الأمن السيبراني · حزمة توجيه مهارات الهندسة العكسية
اعبر المياه المظلمة، وأبحر عكس التيار.
حول · البدء · الاستخدام · مسار سريع · التوجيه · عقود العمليات · إقلاع الذكاء الاصطناعي · الرعاة · المساهمة
🌐 الصينية
حول
إذا كنت وكيل ذكاء اصطناعي، انتقل إلى README_AI.md واتبع التعليمات بدقة.
عندما يواجه وكيل ذكاء اصطناعي (Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر) ملف APK، أو ثنائيًا، أو تشفير JS للواجهة الأمامية، أو تحدي CTF، أو هدف اختبار اختراق، تقوم هذه الحزمة بتوجيهه إلى المنهجية الصحيحة، وتفحص الأدوات المتاحة، وتنفّذ سير عمل قابلًا للتكرار بدلًا من تخمين الأوامر.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
لماذا وُجد هذا؟
- وكلاء الذكاء الاصطناعي لا يعرفون ما إذا كان عليهم استخدام jadx أو apktool أو Frida أو IDA أو BurpSuite لمهمة معيّنة
- مهام APK وELF وJS وPCAP وCTF تحتاج كل منها إلى أدلة إجراءات مختلفة
- الأدوات وخوادم MCP والنصوص البرمجية موزّعة عبر أجهزة متعددة
- نفس الأخطاء تتكرر لأن الخبرة لا يُعاد استخدامها
الحالة الحالية
| قواعد التوجيه | معيار الانحدار | وحدات المهارات الأساسية | منصات CI | نموذج العميل |
|---|---|---|---|---|
| 41 (R0–R40) | 163 حالة | 42 وحدة متتبَّعة | Windows + Ubuntu | محايد تجاه العميل |
جوهر التوجيه مدفوع بإعداد منظم واحد، مُتحقَّق منه عبر CI متعدد المنصات، ومُبقى منفصلًا عن محولات العملاء الاختيارية.
السلم الأساسي (PRIMARY): skills/MASTER-ROUTING.md · المصفوفة الكاملة: skills/routing.md · العمليات: skills/ops/
بُني باستخدام
IDA Pro · radare2 · Ghidra
البدء
المتطلبات الأساسية
- Java / JDK — من أجل jadx وapktool
- Node.js 22.12+ — من أجل سلسلة أدوات JS وخوادم MCP
- Python 3.x — من أجل Frida والنصوص المساعدة
- عميل ذكاء اصطناعي للبرمجة — Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر
التثبيت
git clone https://github.com/zhaoxuya520/reverse-skill.git
ثم حدّث فهرس الأدوات حسب المنصة:
| المنصة | الأمر |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
تحقق من skills/tool-index.md لرؤية الأدوات المكتشفة.
وثائق خاصة بالمنصات:
- Kali Linux ← kali/README-kali.md
- Ubuntu/Debian ← docs/platforms/linux.md
- macOS ← docs/platforms/macos.md
الاستخدام
السيناريوهات المدعومة
| السيناريو | المدخل |
|---|---|
| تحليل APK / أندرويد | skills/apk-reverse/ |
| iOS / الجوال | skills/mobile-reverse/ |
| هندسة عكسية للثنائيات (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS للواجهة الأمامية / معاملات مشفّرة | skills/js-reverse/ |
| DSL VM / آلة opcode مخصصة للـ JS | skills/reverse-engineering/dsl-vm-reverse/ |
| التقاط HTTP / إعادة إرسال الطلبات | anything-analyzer, Reqable MCP + js-reverse/ |
| البرمجيات الخبيثة / YARA | skills/malware-analysis/ |
| اختبار الاختراق / المسح | skills/pentest-tools/ |
| سلسلة الهجوم / تنسيق الفريق الأحمر | skills/attack-chain/ |
| مراجعة أدلة الحالة / تسليم التقرير | skills/case-review/ |
| مسابقات CTF | CTF-Sandbox-Orchestrator/ (42 مهارة فرعية) |
| البرمجيات الثابتة / إنترنت الأشياء | skills/firmware-pentest/ |
| مقارنة التصحيحات / N-day | skills/patch-diff-exploit/ |
| Pwn / تطوير الاستغلالات | skills/pwn-chain/ |
| تجاوز EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| سلسلة التوريد / SBOM | skills/supply-chain-security/ |
| أمن LLM / الذكاء الاصطناعي | skills/llm-security/ |
| إزالة تشويش OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| المخططات / التقارير | skills/diagram-generator/ / skills/docs-generator/ |