
reverse-skill v1.0.0
KI-gestütztes Skill-Router-Paket für Reverse Engineering, Penetrationstests und Sicherheitsforschung. Leitet KI-Agenten zu korrekten Methoden und startet bedarfsorientierte Toolchains für APK-, Binär-, JS-, Firmware- und CTF-Aufgaben.
reverse-skill
Cybersicherheits-Skill-Router · Reverse-Engineering-Skill-Routing-Paket
Navigiere durch die dunklen Gewässer, segle gegen den Strom.
Über das Projekt · Erste Schritte · Verwendung · Schnellroute · Routing · Ops-Verträge · KI-Bootstrap · Sponsoren · Mitwirken
🌐 中文
Über das Projekt
Wenn du ein KI-Agent bist, springe zu README_AI.md und befolge die Anweisungen strikt.
Wenn ein KI-Agent (Claude Code, Codex, Cursor, OpenCode oder ein anderer kompatibler Client) auf eine APK, eine Binärdatei, Frontend-JS-Verschlüsselung, eine CTF-Herausforderung oder ein Pentesting-Ziel stößt, leitet dieses Paket ihn zur richtigen Methodik weiter, prüft verfügbare Werkzeuge und führt einen wiederholbaren Workflow aus, anstatt Befehle zu raten.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Warum es dieses Paket gibt:
- KI-Agenten wissen nicht, ob sie für eine bestimmte Aufgabe jadx, apktool, Frida, IDA oder BurpSuite verwenden sollen.
- APK-, ELF-, JS-, PCAP- und CTF-Aufgaben benötigen jeweils unterschiedliche Playbooks.
- Werkzeuge, MCP-Server und Skripte sind über Maschinen verstreut.
- Dieselben Fehler wiederholen sich, weil Erfahrung nicht wiederverwendet wird.
Aktueller Status
| Routing-Regeln | Regressionsbenchmark | Kern-Skillmodule | CI-Plattformen | Client-Modell |
|---|---|---|---|---|
| 41 (R0–R40) | 163 Fälle | 42 erfasste Module | Windows + Ubuntu | Client-neutral |
Der Routing-Kern wird von einer einzigen strukturierten Konfiguration gesteuert, durch plattformübergreifende CI validiert und getrennt von den optionalen Client-Adaptern gehalten.
PRIMARY-Schnellroute: skills/MASTER-ROUTING.md · Vollständige Matrix: skills/routing.md · Ops: skills/ops/
Erstellt mit
IDA Pro · radare2 · Ghidra
Erste Schritte
Voraussetzungen
- Java / JDK — für jadx und apktool
- Node.js 22.12+ — für die JS-Toolchain und MCP-Server
- Python 3.x — für Frida und Hilfsskripte
- Ein KI-Code-Client — Claude Code, Codex, Cursor, OpenCode oder ein anderer kompatibler Client
Installation
git clone https://github.com/zhaoxuya520/reverse-skill.git
Aktualisiere anschließend den Tool-Index pro Plattform:
| Plattform | Befehl |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Prüfe skills/tool-index.md, um erkannte Werkzeuge zu sehen.
Plattformspezifische Dokumentation:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
Verwendung
Unterstützte Szenarien
| Szenario | Einstieg |
|---|---|
| APK / Android-Analyse | skills/apk-reverse/ |
| iOS / Mobil | skills/mobile-reverse/ |
| Reverse Engineering von Binärdateien (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| Frontend-JS / verschlüsselte Parameter | skills/js-reverse/ |
| DSL-VM / benutzerdefinierte JS-Opcode-VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP-Mitschnitt / Request-Wiedergabe | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Penetrationstests / Scannen | skills/pentest-tools/ |
| Angriffskette / Red-Team-Orchestrierung | skills/attack-chain/ |
| Beweismittelprüfung / Berichtsübergabe | skills/case-review/ |
| CTF-Wettbewerb | CTF-Sandbox-Orchestrator/ (42 Sub-Skills) |
| Firmware / IoT | skills/firmware-pentest/ |
| Patch-Diff / N-Day | skills/patch-diff-exploit/ |
| Pwn / Exploit-Entwicklung | skills/pwn-chain/ |
| EDR-Bypass | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Lieferkette / SBOM | skills/supply-chain-security/ |
| LLM / KI-Sicherheit | skills/llm-security/ |
| OLLVM-Deobfuskation | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagramme / Berichte | skills/diagram-generator/ / skills/docs-generator/ |
Wichtige Dateien
| Datei | Zweck |
|---|---|
| README_AI.md | KI-Agent-Bootstrap und -Konfiguration |
| RULES.md | Globale Routing-Regeln (Scope-Gate vor ACT) |
| skills/MASTER-ROUTING.md | PRIMARY-Schnellroute |
| skills/routing.md | Aufgabe → Skill-Routing-Matrix |
| skills/SKILL.md | Master-Einstiegspunkt |
| skills/INDEX.md | Automatisch generierter, client-neutraler Skill-Navigationsindex |
| skills/config/routing.json | Single Source of Truth des Routings (41 Regeln, R0–R40) |
| skills/tool-index.md | Lokaler Tool-Status (automatisch generiert) |
| skills/scripts/master-route.ps1 | Einmalige PRIMARY-Triage (liest routing.json) |
| skills/scripts/case-init.ps1 | Fallverzeichnis: Scope / Timeline / Arbeitspakete |
| skills/case-review/ | Schreibgeschützte Prüfung des Evidence-Graphen und Integritätsprüfungen von Artefakten |
| skills/scripts/test-routing.ps1 | Runner für Routing-Regressionstests (163 Benchmark-Fälle) |
| skills/scripts/verify-routing-coherence.ps1 | Struktur- und Supply-Chain-Pin-Gate-Prüfungen |
| skills/scripts/extract-summaries.ps1 | Regeneriert INDEX.md aus dem Skill-Frontmatter |
| AGENTS.md | Plattformneutrale Repository-Anweisungen |
| skills/ops/ | Scope, Evidence-Kette, Rollen, Timeline (Skill-Router-Formular) |
Testen (nach jeder Routing-/Konfigurationsänderung ausführen)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CI führt alle oben genannten Schritte bei jedem Push/PR auf Windows + Ubuntu aus.
Client-neutrale Integration
Der Routing-Kern, die Regressionssuite, Manifeste und der Fall-Workflow hängen nicht von einem bestimmten KI-Client ab. Claude Code, Codex, Cursor, OpenCode und andere Clients sollten das Repository über ihren eigenen Adapter oder Projektanweisungsmechanismus laden. Clientspezifische Konfiguration muss optional bleiben und außerhalb des Kern-Routing-Vertrags liegen.
Repository-Struktur
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Sponsoren
Sponsoring hilft, Routing-Benchmarks, plattformübergreifende CI, Dokumentation und die öffentliche Sicherheits-Workflow-Bibliothek zu pflegen.
Aktueller Sponsor
Dieses Projekt sponsern
Bestätigte Sponsoren können hier mit Name, Logo und Projektlink genannt werden.
Mitwirken
Beiträge sind willkommen! Forke das Repository, erstelle einen Feature-Branch und eröffne einen Pull Request.
- Forke das Projekt
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Eröffne einen Pull Request
Mitwirkende
Lizenz
Dieses Projekt (reverse-skill) ist hauptsächlich unter der MIT-Lizenz lizenziert (siehe LICENSE).
Submodule und Abhängigkeiten von Drittanbietern:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: Das ursprüngliche Projekt ist AGPL-3.0. Dieses Repository ruft es nur über CLI oder MCP auf und enthält dessen Quellcode nicht.
- Andere Werkzeuge (jadx, frida, nmap, burpsuite-mcp usw.) unterliegen ihren jeweiligen offiziellen Lizenzen.
Danksagungen
Dank an alle Autoren der Open-Source-Werkzeuge. Dieses Projekt integriert Werkzeuge aus Reverse Engineering, Penetrationstests, CTF und Sicherheitsanalyse — jedes Werkzeug ist die Frucht gemeinschaftlicher Arbeit.
Besonderer Dank gilt den Mitwirkenden des OLLVM-Deobfuskations-Ökosystems und allen, die Testsamples, Issues und PRs eingereicht haben.
Kontakt
- E-Mail: [email protected]
- QQ-Gruppe: 942400892
- Discord: reverse-skill-Community
- Issues: GitHub Issues