
reverse-skill v1.0.1
حزمة توجيه مهارات مدعومة بالذكاء الاصطناعي للهندسة العكسية، واختبار الاختراق، وأبحاث الأمن السيبراني. توجّه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتُهيّئ سلاسل أدوات عند الطلب لمهام APK، والملفات الثنائية، وJS، والبرامج الثابتة (firmware)، وتحديات CTF.
reverse-skill
موجّه مهارات الأمن السيبراني · حزمة توجيه مهارات الهندسة العكسية
اعبر المياه المظلمة، وأبحر عكس التيار.
حول · البدء · الاستخدام · مسار سريع · التوجيه · عقود العمليات · إقلاع الذكاء الاصطناعي · الرعاة · المساهمة
🌐 الصينية
حول
إذا كنت وكيل ذكاء اصطناعي، انتقل إلى README_AI.md واتبع التعليمات بدقة.
عندما يواجه وكيل ذكاء اصطناعي (Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر) ملف APK، أو ثنائيًا، أو تشفير JS للواجهة الأمامية، أو تحدي CTF، أو هدف اختبار اختراق، تقوم هذه الحزمة بتوجيهه إلى المنهجية الصحيحة، وتفحص الأدوات المتاحة، وتنفّذ سير عمل قابلًا للتكرار بدلًا من تخمين الأوامر.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
لماذا وُجد هذا؟
- وكلاء الذكاء الاصطناعي لا يعرفون ما إذا كان عليهم استخدام jadx أو apktool أو Frida أو IDA أو BurpSuite لمهمة معيّنة
- مهام APK وELF وJS وPCAP وCTF تحتاج كل منها إلى أدلة إجراءات مختلفة
- الأدوات وخوادم MCP والنصوص البرمجية موزّعة عبر أجهزة متعددة
- نفس الأخطاء تتكرر لأن الخبرة لا يُعاد استخدامها
الحالة الحالية
| قواعد التوجيه | معيار الانحدار | وحدات المهارات الأساسية | منصات CI | نموذج العميل |
|---|---|---|---|---|
| 41 (R0–R40) | 163 حالة | 42 وحدة متتبَّعة | Windows + Ubuntu | محايد تجاه العميل |
جوهر التوجيه مدفوع بإعداد منظم واحد، مُتحقَّق منه عبر CI متعدد المنصات، ومُبقى منفصلًا عن محولات العملاء الاختيارية.
السلم الأساسي (PRIMARY): skills/MASTER-ROUTING.md · المصفوفة الكاملة: skills/routing.md · العمليات: skills/ops/
بُني باستخدام
IDA Pro · radare2 · Ghidra
البدء
المتطلبات الأساسية
- Java / JDK — من أجل jadx وapktool
- Node.js 22.12+ — من أجل سلسلة أدوات JS وخوادم MCP
- Python 3.x — من أجل Frida والنصوص المساعدة
- عميل ذكاء اصطناعي للبرمجة — Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر
التثبيت
git clone https://github.com/zhaoxuya520/reverse-skill.git
ثم حدّث فهرس الأدوات حسب المنصة:
| المنصة | الأمر |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
تحقق من skills/tool-index.md لرؤية الأدوات المكتشفة.
وثائق خاصة بالمنصات:
- Kali Linux ← kali/README-kali.md
- Ubuntu/Debian ← docs/platforms/linux.md
- macOS ← docs/platforms/macos.md
الاستخدام
السيناريوهات المدعومة
| السيناريو | المدخل |
|---|---|
| تحليل APK / أندرويد | skills/apk-reverse/ |
| iOS / الجوال | skills/mobile-reverse/ |
| هندسة عكسية للثنائيات (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS للواجهة الأمامية / معاملات مشفّرة | skills/js-reverse/ |
| DSL VM / آلة opcode مخصصة للـ JS | skills/reverse-engineering/dsl-vm-reverse/ |
| التقاط HTTP / إعادة إرسال الطلبات | anything-analyzer, Reqable MCP + js-reverse/ |
| البرمجيات الخبيثة / YARA | skills/malware-analysis/ |
| اختبار الاختراق / المسح | skills/pentest-tools/ |
| سلسلة الهجوم / تنسيق الفريق الأحمر | skills/attack-chain/ |
| مراجعة أدلة الحالة / تسليم التقرير | skills/case-review/ |
| مسابقات CTF | CTF-Sandbox-Orchestrator/ (42 مهارة فرعية) |
| البرمجيات الثابتة / إنترنت الأشياء | skills/firmware-pentest/ |
| مقارنة التصحيحات / N-day | skills/patch-diff-exploit/ |
| Pwn / تطوير الاستغلالات | skills/pwn-chain/ |
| تجاوز EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| سلسلة التوريد / SBOM | skills/supply-chain-security/ |
| أمن LLM / الذكاء الاصطناعي | skills/llm-security/ |
| إزالة تشويش OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| المخططات / التقارير | skills/diagram-generator/ / skills/docs-generator/ |
الملفات الأساسية
| الملف | الغرض |
|---|---|
| README_AI.md | إقلاع وتكوين وكيل الذكاء الاصطناعي |
| RULES.md | قواعد التوجيه العامة (بوابة النطاق قبل ACT) |
| skills/MASTER-ROUTING.md | السلم السريع الأساسي (PRIMARY) |
| skills/routing.md | مصفوفة توجيه المهام إلى المهارات |
| skills/SKILL.md | نقطة الدخول الرئيسية |
| skills/INDEX.md | فهرس تنقّل للمهارات مولّد تلقائيًا ومحايد تجاه العميل |
| skills/config/routing.json | المصدر الوحيد للحقيقة في التوجيه (41 قاعدة، R0–R40) |
| skills/tool-index.md | حالة الأدوات المحلية (مولّد تلقائيًا) |
| skills/scripts/master-route.ps1 | فرز أساسي (PRIMARY) بضغطة واحدة (يقرأ routing.json) |
| skills/scripts/case-init.ps1 | مجلد الحالة: النطاق / الجدول الزمني / عناصر العمل |
| skills/case-review/ | مراجعة مخطط أدلة للقراءة فقط وفحوصات ثبات القطع الأثرية |
| skills/scripts/test-routing.ps1 | مشغّل اختبار انحدار التوجيه (163 حالة مرجعية) |
| skills/scripts/verify-routing-coherence.ps1 | فحوصات تماسك البنية وبوابة تثبيت سلسلة التوريد |
| skills/scripts/extract-summaries.ps1 | يعيد توليد INDEX.md من بيانات frontmatter الخاصة بالمهارات |
| AGENTS.md | تعليمات المستودع المحايدة تجاه المنصة |
| skills/ops/ | النطاق، وسلسلة الأدلة، والأدوار، والجدول الزمني (نموذج موجه المهارات) |
الاختبار (نفّذه بعد أي تغيير في التوجيه/الإعداد)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
تشغّل GitHub Actions CI كل ما سبق على Windows + Ubuntu مع كل push/PR.
تكامل محايد تجاه العميل
جوهر التوجيه، ومجموعة اختبارات الانحدار، وملفات البيان (manifests)، وسير عمل الحالة لا تعتمد على عميل ذكاء اصطناعي معيّن. يجب على Claude Code وCodex وCursor وOpenCode وغيرهم من العملاء تحميل المستودع عبر المحوّل الخاص بهم أو آلية تعليمات المشروع. يجب أن يبقى الإعداد الخاص بالعميل اختياريًا وخارج عقد التوجيه الأساسي.
هيكل المستودع
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
الرعاة
تساعد الرعاية في صيانة معايير التوجيه، وCI متعدد المنصات، والوثائق، والمكتبة العامة لسير عمل الأمن.
الراعي الحالي
ارعَ هذا المشروع
يمكن إدراج الرعاة المؤكدين هنا مع الاسم والشعار ورابط المشروع.
المساهمة
المساهمات مرحّب بها! انسخ المستودع (fork)، وأنشئ فرع ميزة، وافتح طلب سحب (PR).
- انسخ المشروع (Fork)
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- افتح طلب سحب (Pull Request)
المساهمون
الترخيص
هذا المشروع (reverse-skill) مرخّص بشكل أساسي بموجب رخصة MIT (انظر LICENSE).
الوحدات الفرعية والاعتماديات من جهات خارجية:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: المشروع الأصلي AGPL-3.0. هذا المستودع يستدعيه فقط عبر CLI أو MCP ولا يتضمن شيفرته المصدرية
- الأدوات الأخرى (jadx وfrida وnmap وburpsuite-mcp، إلخ) تخضع لتراخيصها الرسمية الخاصة بها
الشكر والتقدير
شكرًا لجميع مؤلفي الأدوات مفتوحة المصدر. يدمج هذا المشروع أدوات في مجالات الهندسة العكسية واختبار الاختراق وCTF وتحليل الأمان — كل أداة هي ثمرة جهد المجتمع.
شكر خاص للمساهمين في النظام البيئي لإزالة تشويش OLLVM ولكل من قدّم عينات اختبار وقضايا وطلبات سحب (PRs).
التواصل
- البريد الإلكتروني: [email protected]
- مجموعة QQ: 942400892
- Discord: مجتمع reverse-skill
- القضايا: قضايا GitHub