Volver a actualizaciones
Nuevo releaseAug 8, 2026

reverse-skill v1.0.1

Paquete de enrutador de habilidades impulsado por IA para ingeniería inversa, pruebas de penetración e investigación de seguridad. Enruta agentes de IA hacia metodologías correctas e inicializa cadenas de herramientas bajo demanda para tareas de APK, binarios, JS, firmware y CTF.

Compartir

reverse-skill

reverse-skill

Enrutador de habilidades de ciberseguridad · Paquete de habilidades de ingeniería inversa

Navega por aguas oscuras, navega contra la corriente.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


Acerca de · Primeros pasos · Uso · Ruta rápida · Enrutamiento · Contratos de ops · Arranque para IA · Patrocinadores · Contribuciones

🌐 Chino


Acerca de

Si eres un agente de IA, ve a README_AI.md y sigue las instrucciones estrictamente.

Cuando un agente de IA (Claude Code, Codex, Cursor, OpenCode u otro cliente compatible) se encuentra con un APK, un binario, cifrado JS de frontend, un reto CTF o un objetivo de pruebas de penetración, este paquete lo dirige a la metodología correcta, comprueba las herramientas disponibles y ejecuta un flujo de trabajo repetible en lugar de adivinar comandos.

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

Por qué existe esto:

  • Los agentes de IA no saben si usar jadx, apktool, Frida, IDA o BurpSuite para una tarea determinada
  • Las tareas con APK, ELF, JS, PCAP y CTF requieren manuales de procedimientos diferentes
  • Las herramientas, los servidores MCP y los scripts están dispersos entre máquinas
  • Los mismos errores se repiten porque la experiencia no se reutiliza

Estado actual

Reglas de enrutamientoBenchmark de regresiónMódulos de habilidades principalesPlataformas CIModelo de cliente
41 (R0–R40)163 casos42 módulos registradosWindows + UbuntuNeutral respecto al cliente

El núcleo de enrutamiento se basa en una única configuración estructurada, validada por CI multiplataforma, y se mantiene separado de los adaptadores opcionales de cliente.

Escalera PRIMARIA: skills/MASTER-ROUTING.md · Matriz completa: skills/routing.md · Operaciones: skills/ops/


star velocity

(volver arriba)

Construido con


IDA Pro · radare2 · Ghidra

(volver arriba)

Primeros pasos

Requisitos previos

  • Java / JDK — para jadx y apktool
  • Node.js 22.12+ — para el stack de JS y los servidores MCP
  • Python 3.x — para Frida y los scripts auxiliares
  • Un cliente de IA de código — Claude Code, Codex, Cursor, OpenCode u otro cliente compatible

Instalación

git clone https://github.com/zhaoxuya520/reverse-skill.git

Luego actualiza el índice de herramientas según la plataforma:

PlataformaComando
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

Consulta skills/tool-index.md para ver las herramientas detectadas.

Documentación específica por plataforma:

(volver arriba)

Uso

Escenarios compatibles

EscenarioEntrada
Análisis de APK / Androidskills/apk-reverse/
iOS / móvilskills/mobile-reverse/
Ingeniería inversa de binarios (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
JS de frontend / parámetros cifradosskills/js-reverse/
VM DSL / VM de opcodes JS personalizadaskills/reverse-engineering/dsl-vm-reverse/
Captura HTTP / reproducción de peticionesanything-analyzer, Reqable MCP + js-reverse/
Malware / YARAskills/malware-analysis/
Pruebas de penetración / escaneoskills/pentest-tools/
Cadena de ataque / orquestación de red teamskills/attack-chain/
Revisión de evidencia de casos / entrega de informesskills/case-review/
Competición CTFCTF-Sandbox-Orchestrator/ (42 sub-habilidades)
Firmware / IoTskills/firmware-pentest/
Diff de parches / N-dayskills/patch-diff-exploit/
Pwn / desarrollo de exploitsskills/pwn-chain/
Bypass de EDRskills/edr-bypass-re/
API / GraphQLskills/api-security/
Cadena de suministro / SBOMskills/supply-chain-security/
Seguridad de LLM / IAskills/llm-security/
Desofuscación de OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
Diagramas / informesskills/diagram-generator/ / skills/docs-generator/

Archivos clave

ArchivoPropósito
README_AI.mdArranque y configuración de agentes de IA
RULES.mdReglas globales de enrutamiento (compuerta de alcance antes de ACT)
skills/MASTER-ROUTING.mdEscalera rápida PRIMARIA
skills/routing.mdMatriz de enrutamiento de tarea → habilidad
skills/SKILL.mdPunto de entrada principal
skills/INDEX.mdÍndice de navegación de habilidades autogenerado y neutral respecto al cliente
skills/config/routing.jsonFuente única de verdad del enrutamiento (41 reglas, R0–R40)
skills/tool-index.mdEstado local de herramientas (autogenerado)
skills/scripts/master-route.ps1Triaje PRIMARIO de una sola ejecución (lee routing.json)
skills/scripts/case-init.ps1Directorio de caso: alcance / cronología / elementos de trabajo
skills/case-review/Revisión de solo lectura del grafo de evidencia y comprobaciones de fijación de artefactos
skills/scripts/test-routing.ps1Ejecutor de regresión de enrutamiento (163 casos de referencia)
skills/scripts/verify-routing-coherence.ps1Comprobaciones de estructura + compuerta de fijación de la cadena de suministro
skills/scripts/extract-summaries.ps1Regenera INDEX.md a partir del frontmatter de las habilidades
AGENTS.mdInstrucciones de repositorio neutrales respecto a la plataforma
skills/ops/Alcance, cadena de evidencia, roles, cronología (formato de skill-router)

Pruebas (ejecutar tras cualquier cambio de enrutamiento/configuración)

# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions CI ejecuta todo lo anterior en Windows + Ubuntu para cada push/PR.

Integración neutral respecto al cliente

El núcleo de enrutamiento, el conjunto de regresión, los manifiestos y el flujo de trabajo de casos no dependen de un cliente de IA específico. Claude Code, Codex, Cursor, OpenCode y otros clientes deben cargar el repositorio mediante su propio adaptador o mecanismo de instrucciones de proyecto. La configuración específica del cliente debe seguir siendo opcional y quedar fuera del contrato principal de enrutamiento.

Estructura del repositorio

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(volver arriba)

Patrocinadores

El patrocinio ayuda a mantener los benchmarks de enrutamiento, la CI multiplataforma, la documentación y la biblioteca pública de flujos de trabajo de seguridad.

Patrocinador actual

Con la tecnología de Atlas Cloud
Atlas Cloud
Proveedor de servicios de modelos de lenguaje de gran tamaño

Patrocina este proyecto

Email us — ww7517437@gmail.com

Los patrocinadores confirmados pueden aparecer aquí con nombre, logo y enlace al proyecto.

(volver arriba)

Contribuciones

¡Las contribuciones son bienvenidas! Haz un fork del repositorio, crea una rama de funcionalidad y abre un PR.

  1. Haz un fork del Proyecto
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Abre un Pull Request

Contribuyentes

contributors

(volver arriba)

Licencia

Este proyecto (reverse-skill) se distribuye principalmente bajo la Licencia MIT (consulta LICENSE).

Dependencias de submódulos y terceros:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: el proyecto original es AGPL-3.0. Este repositorio solo lo invoca mediante CLI o MCP y no incluye su código fuente
  • Otras herramientas (jadx, frida, nmap, burpsuite-mcp, etc.) están sujetas a sus respectivas licencias oficiales

(volver arriba)

Agradecimientos

Gracias a todos los autores de herramientas de código abierto. Este proyecto integra herramientas de ingeniería inversa, pruebas de penetración, CTF y análisis de seguridad: cada herramienta es fruto del esfuerzo de la comunidad.

Un agradecimiento especial a los contribuyentes del ecosistema de desofuscación de OLLVM y a todos los que enviaron muestras de prueba, issues y PRs.

(volver arriba)

Contacto

Categorías