
reverse-skill v1.0.0
Pack de routeur de compétences propulsé par l'IA pour la rétro-ingénierie, les tests d'intrusion et la recherche en sécurité. Achemine les agents IA vers les bonnes méthodologies et amorce des chaînes d'outils à la demande pour les tâches APK, binaire, JS, firmware et CTF.
reverse-skill
Routeur de compétences en cybersécurité · Package de routage des compétences en rétro-ingénierie
Naviguez dans les eaux sombres, remontez le courant.
À propos · Démarrage rapide · Utilisation · Route rapide · Routage · Contrats ops · Bootstrap IA · Sponsors · Contribuer
🌐 Chinois
À propos
Si vous êtes un agent IA, rendez-vous sur README_AI.md et suivez les instructions à la lettre.
Lorsqu'un agent IA (Claude Code, Codex, Cursor, OpenCode ou un autre client compatible) rencontre un APK, un binaire, du chiffrement JS côté frontend, un défi CTF ou une cible de test d'intrusion, ce package l'oriente vers la bonne méthodologie, vérifie les outils disponibles et exécute un flux de travail reproductible au lieu de deviner des commandes.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Pourquoi ce projet existe :
- Les agents IA ne savent pas s'il faut utiliser jadx, apktool, Frida, IDA ou BurpSuite pour une tâche donnée
- Les tâches APK, ELF, JS, PCAP et CTF nécessitent chacune des playbooks différents
- Les outils, les serveurs MCP et les scripts sont dispersés sur différentes machines
- Les mêmes erreurs se répètent parce que l'expérience n'est pas réutilisée
État actuel
| Règles de routage | Benchmark de régression | Modules de compétences de base | Plateformes CI | Modèle client |
|---|---|---|---|---|
| 41 (R0–R40) | 163 cas | 42 modules suivis | Windows + Ubuntu | Neutre vis-à-vis du client |
Le cœur du routage est piloté par une configuration structurée unique, validée par une CI multiplateforme et maintenue séparée des adaptateurs clients optionnels.
Échelle PRIMARY : skills/MASTER-ROUTING.md · Matrice complète : skills/routing.md · Ops : skills/ops/
Construit avec
IDA Pro · radare2 · Ghidra
Démarrage rapide
Prérequis
- Java / JDK — pour jadx et apktool
- Node.js 22.12+ — pour la chaîne d'outils JS et les serveurs MCP
- Python 3.x — pour Frida et les scripts d'assistance
- Un client IA de code — Claude Code, Codex, Cursor, OpenCode ou un autre client compatible
Installation
git clone https://github.com/zhaoxuya520/reverse-skill.git
Ensuite, actualisez l'index des outils selon la plateforme :
| Plateforme | Commande |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Consultez skills/tool-index.md pour voir les outils détectés.
Documentation spécifique à chaque plateforme :
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
Utilisation
Scénarios pris en charge
| Scénario | Entrée |
|---|---|
| Analyse APK / Android | skills/apk-reverse/ |
| iOS / mobile | skills/mobile-reverse/ |
| Rétro-ingénierie de binaires (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS frontend / paramètres chiffrés | skills/js-reverse/ |
| VM DSL / VM à opcodes JS personnalisés | skills/reverse-engineering/dsl-vm-reverse/ |
| Capture HTTP / rejeu de requêtes | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Tests d'intrusion / scanning | skills/pentest-tools/ |
| Chaîne d'attaque / orchestration red-team | skills/attack-chain/ |
| Examen des preuves de cas / remise de rapport | skills/case-review/ |
| Compétition CTF | CTF-Sandbox-Orchestrator/ (42 sous-compétences) |
| Firmware / IoT | skills/firmware-pentest/ |
| Diff de patchs / N-day | skills/patch-diff-exploit/ |
| Pwn / développement d'exploits | skills/pwn-chain/ |
| Contournement EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Chaîne d'approvisionnement / SBOM | skills/supply-chain-security/ |
| Sécurité LLM / IA | skills/llm-security/ |
| Désobfuscation OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagrammes / rapports | skills/diagram-generator/ / skills/docs-generator/ |
Fichiers clés
| Fichier | Objet |
|---|---|
| README_AI.md | Bootstrap et configuration de l'agent IA |
| RULES.md | Règles de routage globales (porte de périmètre avant ACT) |
| skills/MASTER-ROUTING.md | Échelle rapide PRIMARY |
| skills/routing.md | Matrice de routage Tâche → compétence |
| skills/SKILL.md | Point d'entrée principal |
| skills/INDEX.md | Index de navigation des compétences généré automatiquement, neutre vis-à-vis du client |
| skills/config/routing.json | Source unique de vérité du routage (41 règles, R0–R40) |
| skills/tool-index.md | État des outils locaux (généré automatiquement) |
| skills/scripts/master-route.ps1 | Tri PRIMARY unique (lit routing.json) |
| skills/scripts/case-init.ps1 | Dossier de cas : périmètre / chronologie / éléments de travail |
| skills/case-review/ | Examen en lecture seule du graphe de preuves et vérifications de l'intégrité des artefacts |
| skills/scripts/test-routing.ps1 | Exécuteur de régression du routage (163 cas de benchmark) |
| skills/scripts/verify-routing-coherence.ps1 | Vérifications de la structure + porte d'épinglage de la chaîne d'approvisionnement |
| skills/scripts/extract-summaries.ps1 | Régénère INDEX.md à partir du frontmatter des compétences |
| AGENTS.md | Instructions de dépôt neutres vis-à-vis de la plateforme |
| skills/ops/ | Périmètre, chaîne de preuves, rôles, chronologie (format skill-router) |
Tests (à exécuter après toute modification du routage/de la configuration)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
La CI GitHub Actions exécute tout ce qui précède sur Windows + Ubuntu pour chaque push/PR.
Intégration neutre vis-à-vis du client
Le cœur du routage, la suite de régression, les manifests et le flux de travail des cas ne dépendent d'aucun client IA spécifique. Claude Code, Codex, Cursor, OpenCode et d'autres clients doivent charger le dépôt via leur propre adaptateur ou mécanisme d'instructions de projet. La configuration spécifique au client doit rester optionnelle et hors du contrat de routage central.
Structure du dépôt
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Sponsors
Le sponsoring aide à maintenir les benchmarks de routage, la CI multiplateforme, la documentation et la bibliothèque publique de flux de travail de sécurité.
Sponsor actuel
Sponsoriser ce projet
Les sponsors confirmés peuvent être mentionnés ici avec un nom, un logo et un lien vers le projet.
Contribuer
Les contributions sont les bienvenues ! Forkez le dépôt, créez une branche de fonctionnalité et ouvrez une PR.
- Forkez le projet
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Ouvrez une pull request
Contributeurs
Licence
Ce projet (reverse-skill) est principalement sous licence MIT (voir LICENSE).
Sous-modules et dépendances tierces :
- CTF-Sandbox-Orchestrator/ : GNU GPLv3
- Pentest Swarm AI : le projet d'origine est sous AGPL-3.0. Ce dépôt ne l'invoque que via CLI ou MCP et n'inclut pas son code source
- Les autres outils (jadx, frida, nmap, burpsuite-mcp, etc.) sont soumis à leurs licences officielles respectives
Remerciements
Merci à tous les auteurs d'outils open source. Ce projet intègre des outils couvrant la rétro-ingénierie, les tests d'intrusion, le CTF et l'analyse de sécurité — chaque outil est le fruit de l'effort communautaire.
Un merci particulier aux contributeurs de l'écosystème de désobfuscation OLLVM et à tous ceux qui ont soumis des échantillons de test, des issues et des PR.
Contact
- Email : [email protected]
- Groupe QQ : 942400892
- Discord : communauté reverse-skill
- Issues : GitHub Issues