
reverse-skill v1.0.0
Paquete de enrutador de habilidades impulsado por IA para ingeniería inversa, pruebas de penetración e investigación de seguridad. Enruta agentes de IA hacia las metodologías correctas e inicia cadenas de herramientas bajo demanda para tareas de APK, binarios, JS, firmware y CTF.
reverse-skill
Enrutador de habilidades de ciberseguridad · Paquete de habilidades de ingeniería inversa
Navega por aguas oscuras, navega contra la corriente.
Acerca de · Primeros pasos · Uso · Ruta rápida · Enrutamiento · Contratos de ops · Arranque para IA · Patrocinadores · Contribuciones
🌐 Chino
Acerca de
Si eres un agente de IA, ve a README_AI.md y sigue las instrucciones estrictamente.
Cuando un agente de IA (Claude Code, Codex, Cursor, OpenCode u otro cliente compatible) se encuentra con un APK, un binario, cifrado JS de frontend, un reto CTF o un objetivo de pruebas de penetración, este paquete lo dirige a la metodología correcta, comprueba las herramientas disponibles y ejecuta un flujo de trabajo repetible en lugar de adivinar comandos.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Por qué existe esto:
- Los agentes de IA no saben si usar jadx, apktool, Frida, IDA o BurpSuite para una tarea determinada
- Las tareas con APK, ELF, JS, PCAP y CTF requieren manuales de procedimientos diferentes
- Las herramientas, los servidores MCP y los scripts están dispersos entre máquinas
- Los mismos errores se repiten porque la experiencia no se reutiliza
Estado actual
| Reglas de enrutamiento | Benchmark de regresión | Módulos de habilidades principales | Plataformas CI | Modelo de cliente |
|---|---|---|---|---|
| 41 (R0–R40) | 163 casos | 42 módulos registrados | Windows + Ubuntu | Neutral respecto al cliente |
El núcleo de enrutamiento se basa en una única configuración estructurada, validada por CI multiplataforma, y se mantiene separado de los adaptadores opcionales de cliente.
Escalera PRIMARIA: skills/MASTER-ROUTING.md · Matriz completa: skills/routing.md · Operaciones: skills/ops/
Construido con
IDA Pro · radare2 · Ghidra
Primeros pasos
Requisitos previos
- Java / JDK — para jadx y apktool
- Node.js 22.12+ — para el stack de JS y los servidores MCP
- Python 3.x — para Frida y los scripts auxiliares
- Un cliente de IA de código — Claude Code, Codex, Cursor, OpenCode u otro cliente compatible
Instalación
git clone https://github.com/zhaoxuya520/reverse-skill.git
Luego actualiza el índice de herramientas según la plataforma:
| Plataforma | Comando |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Consulta skills/tool-index.md para ver las herramientas detectadas.
Documentación específica por plataforma:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
Uso
Escenarios compatibles
| Escenario | Entrada |
|---|---|
| Análisis de APK / Android | skills/apk-reverse/ |
| iOS / móvil | skills/mobile-reverse/ |
| Ingeniería inversa de binarios (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS de frontend / parámetros cifrados | skills/js-reverse/ |
| VM DSL / VM de opcodes JS personalizada | skills/reverse-engineering/dsl-vm-reverse/ |
| Captura HTTP / reproducción de peticiones | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Pruebas de penetración / escaneo | skills/pentest-tools/ |
| Cadena de ataque / orquestación de red team | skills/attack-chain/ |
| Revisión de evidencia de casos / entrega de informes | skills/case-review/ |
| Competición CTF | CTF-Sandbox-Orchestrator/ (42 sub-habilidades) |
| Firmware / IoT | skills/firmware-pentest/ |
| Diff de parches / N-day | skills/patch-diff-exploit/ |
| Pwn / desarrollo de exploits | skills/pwn-chain/ |
| Bypass de EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Cadena de suministro / SBOM | skills/supply-chain-security/ |
| Seguridad de LLM / IA | skills/llm-security/ |
| Desofuscación de OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagramas / informes | skills/diagram-generator/ / skills/docs-generator/ |
Archivos clave
| Archivo | Propósito |
|---|---|
| README_AI.md | Arranque y configuración de agentes de IA |
| RULES.md | Reglas globales de enrutamiento (compuerta de alcance antes de ACT) |
| skills/MASTER-ROUTING.md | Escalera rápida PRIMARIA |
| skills/routing.md | Matriz de enrutamiento de tarea → habilidad |
| skills/SKILL.md | Punto de entrada principal |
| skills/INDEX.md | Índice de navegación de habilidades autogenerado y neutral respecto al cliente |
| skills/config/routing.json | Fuente única de verdad del enrutamiento (41 reglas, R0–R40) |
| skills/tool-index.md | Estado local de herramientas (autogenerado) |
| skills/scripts/master-route.ps1 | Triaje PRIMARIO de una sola ejecución (lee routing.json) |
| skills/scripts/case-init.ps1 | Directorio de caso: alcance / cronología / elementos de trabajo |
| skills/case-review/ | Revisión de solo lectura del grafo de evidencia y comprobaciones de fijación de artefactos |
| skills/scripts/test-routing.ps1 | Ejecutor de regresión de enrutamiento (163 casos de referencia) |
| skills/scripts/verify-routing-coherence.ps1 | Comprobaciones de estructura + compuerta de fijación de la cadena de suministro |
| skills/scripts/extract-summaries.ps1 | Regenera INDEX.md a partir del frontmatter de las habilidades |
| AGENTS.md | Instrucciones de repositorio neutrales respecto a la plataforma |
| skills/ops/ | Alcance, cadena de evidencia, roles, cronología (formato de skill-router) |
Pruebas (ejecutar tras cualquier cambio de enrutamiento/configuración)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CI ejecuta todo lo anterior en Windows + Ubuntu para cada push/PR.
Integración neutral respecto al cliente
El núcleo de enrutamiento, el conjunto de regresión, los manifiestos y el flujo de trabajo de casos no dependen de un cliente de IA específico. Claude Code, Codex, Cursor, OpenCode y otros clientes deben cargar el repositorio mediante su propio adaptador o mecanismo de instrucciones de proyecto. La configuración específica del cliente debe seguir siendo opcional y quedar fuera del contrato principal de enrutamiento.
Estructura del repositorio
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Patrocinadores
El patrocinio ayuda a mantener los benchmarks de enrutamiento, la CI multiplataforma, la documentación y la biblioteca pública de flujos de trabajo de seguridad.
Patrocinador actual
Patrocina este proyecto
Los patrocinadores confirmados pueden aparecer aquí con nombre, logo y enlace al proyecto.
Contribuciones
¡Las contribuciones son bienvenidas! Haz un fork del repositorio, crea una rama de funcionalidad y abre un PR.
- Haz un fork del Proyecto
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Abre un Pull Request
Contribuyentes
Licencia
Este proyecto (reverse-skill) se distribuye principalmente bajo la Licencia MIT (consulta LICENSE).
Dependencias de submódulos y terceros:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: el proyecto original es AGPL-3.0. Este repositorio solo lo invoca mediante CLI o MCP y no incluye su código fuente
- Otras herramientas (jadx, frida, nmap, burpsuite-mcp, etc.) están sujetas a sus respectivas licencias oficiales
Agradecimientos
Gracias a todos los autores de herramientas de código abierto. Este proyecto integra herramientas de ingeniería inversa, pruebas de penetración, CTF y análisis de seguridad: cada herramienta es fruto del esfuerzo de la comunidad.
Un agradecimiento especial a los contribuyentes del ecosistema de desofuscación de OLLVM y a todos los que enviaron muestras de prueba, issues y PRs.
Contacto
- Email: [email protected]
- Grupo de QQ: 942400892
- Discord: comunidad de reverse-skill
- Issues: Issues de GitHub