Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reverse-skill — حزمة توجيه مهارات مدعومة بالذكاء الاصطناعي للهندسة العكسية، واختبار الاختراق، وأبحاث الأمن السيبراني. توجّه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتُهيّئ سلاسل أدوات عند الطلب لمهام APK، والملفات الثنائية، وJS، والبرامج الثابتة (firmware)، وتحديات CTF. | Kitploit
أدوات/GitHubGitHub/zhaoxuya520/reverse-skill
الاستغلالالهندسة العكسيةأمن الويبCTFاختبار الاختراقأمن الجوالتحليل الملفات الثنائيةالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعيتحليل البرامج الثابتة
GitHub
23.7k3.2kمنذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
zhaoxuya520/reverse-skill

reverse-skill

حزمة توجيه مهارات مدعومة بالذكاء الاصطناعي للهندسة العكسية، واختبار الاختراق، وأبحاث الأمن السيبراني. توجّه وكلاء الذكاء الاصطناعي إلى المنهجيات الصحيحة وتُهيّئ سلاسل أدوات عند الطلب لمهام APK، والملفات الثنائية، وJS، والبرامج الثابتة (firmware)، وتحديات CTF.

عرض المستودع

reverse-skill

reverse-skill

موجّه مهارات الأمن السيبراني · حزمة توجيه مهارات الهندسة العكسية

اعبر المياه المظلمة، وأبحر عكس التيار.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


حول · البدء · الاستخدام · مسار سريع · التوجيه · عقود العمليات · إقلاع الذكاء الاصطناعي · الرعاة · المساهمة

🌐 الصينية


حول

إذا كنت وكيل ذكاء اصطناعي، انتقل إلى README_AI.md واتبع التعليمات بدقة.

عندما يواجه وكيل ذكاء اصطناعي (Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر) ملف APK، أو ثنائيًا، أو تشفير JS للواجهة الأمامية، أو تحدي CTF، أو هدف اختبار اختراق، تقوم هذه الحزمة بتوجيهه إلى المنهجية الصحيحة، وتفحص الأدوات المتاحة، وتنفّذ سير عمل قابلًا للتكرار بدلًا من تخمين الأوامر.

root@kitploit:~
User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

لماذا وُجد هذا؟

  • وكلاء الذكاء الاصطناعي لا يعرفون ما إذا كان عليهم استخدام jadx أو apktool أو Frida أو IDA أو BurpSuite لمهمة معيّنة
  • مهام APK وELF وJS وPCAP وCTF تحتاج كل منها إلى أدلة إجراءات مختلفة
  • الأدوات وخوادم MCP والنصوص البرمجية موزّعة عبر أجهزة متعددة
  • نفس الأخطاء تتكرر لأن الخبرة لا يُعاد استخدامها

الحالة الحالية

قواعد التوجيهمعيار الانحداروحدات المهارات الأساسيةمنصات CIنموذج العميل
41 (R0–R40)163 حالة42 وحدة متتبَّعةWindows + Ubuntuمحايد تجاه العميل

جوهر التوجيه مدفوع بإعداد منظم واحد، مُتحقَّق منه عبر CI متعدد المنصات، ومُبقى منفصلًا عن محولات العملاء الاختيارية.

السلم الأساسي (PRIMARY): skills/MASTER-ROUTING.md · المصفوفة الكاملة: skills/routing.md · العمليات: skills/ops/


star velocity

(العودة إلى الأعلى)

بُني باستخدام


IDA Pro · radare2 · Ghidra

(العودة إلى الأعلى)

البدء

المتطلبات الأساسية

  • Java / JDK — من أجل jadx وapktool
  • Node.js 22.12+ — من أجل سلسلة أدوات JS وخوادم MCP
  • Python 3.x — من أجل Frida والنصوص المساعدة
  • عميل ذكاء اصطناعي للبرمجة — Claude Code أو Codex أو Cursor أو OpenCode أو أي عميل متوافق آخر

التثبيت

root@kitploit:~
git clone https://github.com/zhaoxuya520/reverse-skill.git

ثم حدّث فهرس الأدوات حسب المنصة:

المنصةالأمر
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

تحقق من skills/tool-index.md لرؤية الأدوات المكتشفة.

وثائق خاصة بالمنصات:

  • Kali Linux ← kali/README-kali.md
  • Ubuntu/Debian ← docs/platforms/linux.md
  • macOS ← docs/platforms/macos.md

(العودة إلى الأعلى)

الاستخدام

السيناريوهات المدعومة

الملفات الأساسية

الاختبار (نفّذه بعد أي تغيير في التوجيه/الإعداد)

root@kitploit:~
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

تشغّل GitHub Actions CI كل ما سبق على Windows + Ubuntu مع كل push/PR.

تكامل محايد تجاه العميل

جوهر التوجيه، ومجموعة اختبارات الانحدار، وملفات البيان (manifests)، وسير عمل الحالة لا تعتمد على عميل ذكاء اصطناعي معيّن. يجب على Claude Code وCodex وCursor وOpenCode وغيرهم من العملاء تحميل المستودع عبر المحوّل الخاص بهم أو آلية تعليمات المشروع. يجب أن يبقى الإعداد الخاص بالعميل اختياريًا وخارج عقد التوجيه الأساسي.

هيكل المستودع

root@kitploit:~
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(العودة إلى الأعلى)

الرعاة

تساعد الرعاية في صيانة معايير التوجيه، وCI متعدد المنصات، والوثائق، والمكتبة العامة لسير عمل الأمن.

الراعي الحالي

مدعوم من Atlas Cloud
Atlas Cloud
مزوّد خدمة نماذج اللغة الكبيرة

ارعَ هذا المشروع

Email us — ww7517437@gmail.com

يمكن إدراج الرعاة المؤكدين هنا مع الاسم والشعار ورابط المشروع.

(العودة إلى الأعلى)

المساهمة

المساهمات مرحّب بها! انسخ المستودع (fork)، وأنشئ فرع ميزة، وافتح طلب سحب (PR).

  1. انسخ المشروع (Fork)
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. افتح طلب سحب (Pull Request)

المساهمون

المساهمون

(العودة إلى الأعلى)

الترخيص

هذا المشروع (reverse-skill) مرخّص بشكل أساسي بموجب رخصة MIT (انظر LICENSE).

الوحدات الفرعية والاعتماديات من جهات خارجية:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: المشروع الأصلي AGPL-3.0. هذا المستودع يستدعيه فقط عبر CLI أو MCP ولا يتضمن شيفرته المصدرية
  • الأدوات الأخرى (jadx وfrida وnmap وburpsuite-mcp، إلخ) تخضع لتراخيصها الرسمية الخاصة بها

(العودة إلى الأعلى)

الشكر والتقدير

شكرًا لجميع مؤلفي الأدوات مفتوحة المصدر. يدمج هذا المشروع أدوات في مجالات الهندسة العكسية واختبار الاختراق وCTF وتحليل الأمان — كل أداة هي ثمرة جهد المجتمع.

شكر خاص للمساهمين في النظام البيئي لإزالة تشويش OLLVM ولكل من قدّم عينات اختبار وقضايا وطلبات سحب (PRs).

(العودة إلى الأعلى)

التواصل

  • البريد الإلكتروني: [email protected]
  • مجموعة QQ: 942400892
  • Discord: مجتمع reverse-skill
  • القضايا: قضايا GitHub
تنزيل الأداة
السيناريوالمدخل
تحليل APK / أندرويدskills/apk-reverse/
iOS / الجوالskills/mobile-reverse/
هندسة عكسية للثنائيات (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
JS للواجهة الأمامية / معاملات مشفّرةskills/js-reverse/
DSL VM / آلة opcode مخصصة للـ JSskills/reverse-engineering/dsl-vm-reverse/
التقاط HTTP / إعادة إرسال الطلباتanything-analyzer, Reqable MCP + js-reverse/
البرمجيات الخبيثة / YARAskills/malware-analysis/
اختبار الاختراق / المسحskills/pentest-tools/
سلسلة الهجوم / تنسيق الفريق الأحمرskills/attack-chain/
مراجعة أدلة الحالة / تسليم التقريرskills/case-review/
مسابقات CTFCTF-Sandbox-Orchestrator/ (42 مهارة فرعية)
البرمجيات الثابتة / إنترنت الأشياءskills/firmware-pentest/
مقارنة التصحيحات / N-dayskills/patch-diff-exploit/
Pwn / تطوير الاستغلالاتskills/pwn-chain/
تجاوز EDRskills/edr-bypass-re/
API / GraphQLskills/api-security/
سلسلة التوريد / SBOMskills/supply-chain-security/
أمن LLM / الذكاء الاصطناعيskills/llm-security/
إزالة تشويش OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
المخططات / التقاريرskills/diagram-generator/ / skills/docs-generator/
الملفالغرض
README_AI.mdإقلاع وتكوين وكيل الذكاء الاصطناعي
RULES.mdقواعد التوجيه العامة (بوابة النطاق قبل ACT)
skills/MASTER-ROUTING.mdالسلم السريع الأساسي (PRIMARY)
skills/routing.mdمصفوفة توجيه المهام إلى المهارات
skills/SKILL.mdنقطة الدخول الرئيسية
skills/INDEX.mdفهرس تنقّل للمهارات مولّد تلقائيًا ومحايد تجاه العميل
skills/config/routing.jsonالمصدر الوحيد للحقيقة في التوجيه (41 قاعدة، R0–R40)
skills/tool-index.mdحالة الأدوات المحلية (مولّد تلقائيًا)
skills/scripts/master-route.ps1فرز أساسي (PRIMARY) بضغطة واحدة (يقرأ routing.json)
skills/scripts/case-init.ps1مجلد الحالة: النطاق / الجدول الزمني / عناصر العمل
skills/case-review/مراجعة مخطط أدلة للقراءة فقط وفحوصات ثبات القطع الأثرية
skills/scripts/test-routing.ps1مشغّل اختبار انحدار التوجيه (163 حالة مرجعية)
skills/scripts/verify-routing-coherence.ps1فحوصات تماسك البنية وبوابة تثبيت سلسلة التوريد
skills/scripts/extract-summaries.ps1يعيد توليد INDEX.md من بيانات frontmatter الخاصة بالمهارات
AGENTS.mdتعليمات المستودع المحايدة تجاه المنصة
skills/ops/النطاق، وسلسلة الأدلة، والأدوار، والجدول الزمني (نموذج موجه المهارات)