
Routeur de compétences propulsé par l'IA pour le reverse engineering, les tests d'intrusion et la recherche en sécurité. Oriente les agents IA vers les méthodologies appropriées et amorce des chaînes d'outils à la demande pour les tâches APK, binaires, JS, firmware et CTF.
Naviguez dans les eaux sombres, remontez le courant.
À propos · Démarrage rapide · Utilisation · Route rapide · Routage · Contrats ops · Bootstrap IA · Sponsors · Contribuer
🌐 Chinois
Si vous êtes un agent IA, rendez-vous sur README_AI.md et suivez les instructions à la lettre.
Lorsqu'un agent IA (Claude Code, Codex, Cursor, OpenCode ou un autre client compatible) rencontre un APK, un binaire, du chiffrement JS côté frontend, un défi CTF ou une cible de test d'intrusion, ce package l'oriente vers la bonne méthodologie, vérifie les outils disponibles et exécute un flux de travail reproductible au lieu de deviner des commandes.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Pourquoi ce projet existe :
| Règles de routage | Benchmark de régression | Modules de compétences de base | Plateformes CI | Modèle client |
|---|---|---|---|---|
| 41 (R0–R40) | 163 cas | 42 modules suivis | Windows + Ubuntu | Neutre vis-à-vis du client |
Le cœur du routage est piloté par une configuration structurée unique, validée par une CI multiplateforme et maintenue séparée des adaptateurs clients optionnels.
Échelle PRIMARY : skills/MASTER-ROUTING.md · Matrice complète : skills/routing.md · Ops : skills/ops/
IDA Pro · radare2 · Ghidra
git clone https://github.com/zhaoxuya520/reverse-skill.git
Ensuite, actualisez l'index des outils selon la plateforme :
| Plateforme | Commande |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Consultez skills/tool-index.md pour voir les outils détectés.
Documentation spécifique à chaque plateforme :
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
La CI GitHub Actions exécute tout ce qui précède sur Windows + Ubuntu pour chaque push/PR.
Le cœur du routage, la suite de régression, les manifests et le flux de travail des cas ne dépendent d'aucun client IA spécifique. Claude Code, Codex, Cursor, OpenCode et d'autres clients doivent charger le dépôt via leur propre adaptateur ou mécanisme d'instructions de projet. La configuration spécifique au client doit rester optionnelle et hors du contrat de routage central.
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Le sponsoring aide à maintenir les benchmarks de routage, la CI multiplateforme, la documentation et la bibliothèque publique de flux de travail de sécurité.
Les sponsors confirmés peuvent être mentionnés ici avec un nom, un logo et un lien vers le projet.
Les contributions sont les bienvenues ! Forkez le dépôt, créez une branche de fonctionnalité et ouvrez une PR.
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeatureCe projet (reverse-skill) est principalement sous licence MIT (voir LICENSE).
Sous-modules et dépendances tierces :
Merci à tous les auteurs d'outils open source. Ce projet intègre des outils couvrant la rétro-ingénierie, les tests d'intrusion, le CTF et l'analyse de sécurité — chaque outil est le fruit de l'effort communautaire.
Un merci particulier aux contributeurs de l'écosystème de désobfuscation OLLVM et à tous ceux qui ont soumis des échantillons de test, des issues et des PR.
| Scénario | Entrée |
|---|
| Analyse APK / Android | skills/apk-reverse/ |
| iOS / mobile | skills/mobile-reverse/ |
| Rétro-ingénierie de binaires (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS frontend / paramètres chiffrés | skills/js-reverse/ |
| VM DSL / VM à opcodes JS personnalisés | skills/reverse-engineering/dsl-vm-reverse/ |
| Capture HTTP / rejeu de requêtes | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Tests d'intrusion / scanning | skills/pentest-tools/ |
| Chaîne d'attaque / orchestration red-team | skills/attack-chain/ |
| Examen des preuves de cas / remise de rapport | skills/case-review/ |
| Compétition CTF | CTF-Sandbox-Orchestrator/ (42 sous-compétences) |
| Firmware / IoT | skills/firmware-pentest/ |
| Diff de patchs / N-day | skills/patch-diff-exploit/ |
| Pwn / développement d'exploits | skills/pwn-chain/ |
| Contournement EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Chaîne d'approvisionnement / SBOM | skills/supply-chain-security/ |
| Sécurité LLM / IA | skills/llm-security/ |
| Désobfuscation OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagrammes / rapports | skills/diagram-generator/ / skills/docs-generator/ |
| Fichier | Objet |
|---|
| README_AI.md | Bootstrap et configuration de l'agent IA |
| RULES.md | Règles de routage globales (porte de périmètre avant ACT) |
| skills/MASTER-ROUTING.md | Échelle rapide PRIMARY |
| skills/routing.md | Matrice de routage Tâche → compétence |
| skills/SKILL.md | Point d'entrée principal |
| skills/INDEX.md | Index de navigation des compétences généré automatiquement, neutre vis-à-vis du client |
| skills/config/routing.json | Source unique de vérité du routage (41 règles, R0–R40) |
| skills/tool-index.md | État des outils locaux (généré automatiquement) |
| skills/scripts/master-route.ps1 | Tri PRIMARY unique (lit routing.json) |
| skills/scripts/case-init.ps1 | Dossier de cas : périmètre / chronologie / éléments de travail |
| skills/case-review/ | Examen en lecture seule du graphe de preuves et vérifications de l'intégrité des artefacts |
| skills/scripts/test-routing.ps1 | Exécuteur de régression du routage (163 cas de benchmark) |
| skills/scripts/verify-routing-coherence.ps1 | Vérifications de la structure + porte d'épinglage de la chaîne d'approvisionnement |
| skills/scripts/extract-summaries.ps1 | Régénère INDEX.md à partir du frontmatter des compétences |
| AGENTS.md | Instructions de dépôt neutres vis-à-vis de la plateforme |
| skills/ops/ | Périmètre, chaîne de preuves, rôles, chronologie (format skill-router) |