
حزمة توجيه مهارات مدعومة بالذكاء الاصطناعي للهندسة العكسية، واختبار الاختراق، وأبحاث الأمن السيبراني. توجّه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتُهيّئ سلاسل أدوات عند الطلب لمهام APK، والملفات الثنائية، وJS، والبرامج الثابتة (firmware)، وتحديات CTF.
اعبر المياه المظلمة، وأبحر عكس التيار.
حول · البدء · الاستخدام · مسار سريع · التوجيه · عقود العمليات · إقلاع الذكاء الاصطناعي · الرعاة · المساهمة
🌐 الصينية
إذا كنت وكيل ذكاء اصطناعي، انتقل إلى README_AI.md واتبع التعليمات بدقة.
عندما يواجه وكيل ذكاء اصطناعي (Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر) ملف APK، أو ثنائيًا، أو تشفير JS للواجهة الأمامية، أو تحدي CTF، أو هدف اختبار اختراق، تقوم هذه الحزمة بتوجيهه إلى المنهجية الصحيحة، وتفحص الأدوات المتاحة، وتنفّذ سير عمل قابلًا للتكرار بدلًا من تخمين الأوامر.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
لماذا وُجد هذا؟
| قواعد التوجيه | معيار الانحدار | وحدات المهارات الأساسية | منصات CI | نموذج العميل |
|---|---|---|---|---|
| 41 (R0–R40) | 163 حالة | 42 وحدة متتبَّعة | Windows + Ubuntu | محايد تجاه العميل |
جوهر التوجيه مدفوع بإعداد منظم واحد، مُتحقَّق منه عبر CI متعدد المنصات، ومُبقى منفصلًا عن محولات العملاء الاختيارية.
السلم الأساسي (PRIMARY): skills/MASTER-ROUTING.md · المصفوفة الكاملة: skills/routing.md · العمليات: skills/ops/
IDA Pro · radare2 · Ghidra
git clone https://github.com/zhaoxuya520/reverse-skill.git
ثم حدّث فهرس الأدوات حسب المنصة:
| المنصة | الأمر |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
تحقق من skills/tool-index.md لرؤية الأدوات المكتشفة.
وثائق خاصة بالمنصات:
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
تشغّل GitHub Actions CI كل ما سبق على Windows + Ubuntu مع كل push/PR.
جوهر التوجيه، ومجموعة اختبارات الانحدار، وملفات البيان (manifests)، وسير عمل الحالة لا تعتمد على عميل ذكاء اصطناعي معيّن. يجب على Claude Code وCodex وCursor وOpenCode وغيرهم من العملاء تحميل المستودع عبر المحوّل الخاص بهم أو آلية تعليمات المشروع. يجب أن يبقى الإعداد الخاص بالعميل اختياريًا وخارج عقد التوجيه الأساسي.
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
تساعد الرعاية في صيانة معايير التوجيه، وCI متعدد المنصات، والوثائق، والمكتبة العامة لسير عمل الأمن.
يمكن إدراج الرعاة المؤكدين هنا مع الاسم والشعار ورابط المشروع.
المساهمات مرحّب بها! انسخ المستودع (fork)، وأنشئ فرع ميزة، وافتح طلب سحب (PR).
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeatureهذا المشروع (reverse-skill) مرخّص بشكل أساسي بموجب رخصة MIT (انظر LICENSE).
الوحدات الفرعية والاعتماديات من جهات خارجية:
شكرًا لجميع مؤلفي الأدوات مفتوحة المصدر. يدمج هذا المشروع أدوات في مجالات الهندسة العكسية واختبار الاختراق وCTF وتحليل الأمان — كل أداة هي ثمرة جهد المجتمع.
شكر خاص للمساهمين في النظام البيئي لإزالة تشويش OLLVM ولكل من قدّم عينات اختبار وقضايا وطلبات سحب (PRs).
| السيناريو | المدخل |
|---|
| تحليل APK / أندرويد | skills/apk-reverse/ |
| iOS / الجوال | skills/mobile-reverse/ |
| هندسة عكسية للثنائيات (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS للواجهة الأمامية / معاملات مشفّرة | skills/js-reverse/ |
| DSL VM / آلة opcode مخصصة للـ JS | skills/reverse-engineering/dsl-vm-reverse/ |
| التقاط HTTP / إعادة إرسال الطلبات | anything-analyzer, Reqable MCP + js-reverse/ |
| البرمجيات الخبيثة / YARA | skills/malware-analysis/ |
| اختبار الاختراق / المسح | skills/pentest-tools/ |
| سلسلة الهجوم / تنسيق الفريق الأحمر | skills/attack-chain/ |
| مراجعة أدلة الحالة / تسليم التقرير | skills/case-review/ |
| مسابقات CTF | CTF-Sandbox-Orchestrator/ (42 مهارة فرعية) |
| البرمجيات الثابتة / إنترنت الأشياء | skills/firmware-pentest/ |
| مقارنة التصحيحات / N-day | skills/patch-diff-exploit/ |
| Pwn / تطوير الاستغلالات | skills/pwn-chain/ |
| تجاوز EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| سلسلة التوريد / SBOM | skills/supply-chain-security/ |
| أمن LLM / الذكاء الاصطناعي | skills/llm-security/ |
| إزالة تشويش OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| المخططات / التقارير | skills/diagram-generator/ / skills/docs-generator/ |
| الملف | الغرض |
|---|
| README_AI.md | إقلاع وتكوين وكيل الذكاء الاصطناعي |
| RULES.md | قواعد التوجيه العامة (بوابة النطاق قبل ACT) |
| skills/MASTER-ROUTING.md | السلم السريع الأساسي (PRIMARY) |
| skills/routing.md | مصفوفة توجيه المهام إلى المهارات |
| skills/SKILL.md | نقطة الدخول الرئيسية |
| skills/INDEX.md | فهرس تنقّل للمهارات مولّد تلقائيًا ومحايد تجاه العميل |
| skills/config/routing.json | المصدر الوحيد للحقيقة في التوجيه (41 قاعدة، R0–R40) |
| skills/tool-index.md | حالة الأدوات المحلية (مولّد تلقائيًا) |
| skills/scripts/master-route.ps1 | فرز أساسي (PRIMARY) بضغطة واحدة (يقرأ routing.json) |
| skills/scripts/case-init.ps1 | مجلد الحالة: النطاق / الجدول الزمني / عناصر العمل |
| skills/case-review/ | مراجعة مخطط أدلة للقراءة فقط وفحوصات ثبات القطع الأثرية |
| skills/scripts/test-routing.ps1 | مشغّل اختبار انحدار التوجيه (163 حالة مرجعية) |
| skills/scripts/verify-routing-coherence.ps1 | فحوصات تماسك البنية وبوابة تثبيت سلسلة التوريد |
| skills/scripts/extract-summaries.ps1 | يعيد توليد INDEX.md من بيانات frontmatter الخاصة بالمهارات |
| AGENTS.md | تعليمات المستودع المحايدة تجاه المنصة |
| skills/ops/ | النطاق، وسلسلة الأدلة، والأدوار، والجدول الزمني (نموذج موجه المهارات) |