
reverse-skill v1.0.1
AI-संचालित स्किल राउटर पैक - रिवर्स इंजीनियरिंग, पेनेट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए। AI एजेंटों को सही पद्धतियों तक मार्गदर्शित करता है और APK, binary, JS, firmware तथा CTF कार्यों के लिए ऑन-डिमांड टूलचेन बूटस्ट्रैप करता है।
reverse-skill
साइबर सुरक्षा कौशल राउटर · रिवर्स इंजीनियरिंग कौशल रूटिंग पैकेज
अंधेरे पानी में नेविगेट करें, धारा के विपरीत चलें।
परिचय · आरंभ करना · उपयोग · त्वरित मार्ग · रूटिंग · Ops अनुबंध · AI बूटस्ट्रैप · प्रायोजक · योगदान
🌐 चीनी
परिचय
यदि आप एक AI एजेंट हैं, तो README_AI.md पर जाएँ और निर्देशों का सख्ती से पालन करें।
जब कोई AI एजेंट (Claude Code, Codex, Cursor, OpenCode, या कोई अन्य संगत क्लाइंट) किसी APK, बाइनरी, फ्रंटएंड JS एन्क्रिप्शन, CTF चुनौती, या पेंटेस्टिंग लक्ष्य का सामना करता है, तो यह पैकेज उसे सही कार्यप्रणाली की ओर रूट करता है, उपलब्ध टूल की जाँच करता है, और कमांड का अनुमान लगाने के बजाय एक दोहराने योग्य वर्कफ़्लो निष्पादित करता है।
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
यह क्यों मौजूद है:
- AI एजेंट नहीं जानते कि किसी दिए गए कार्य के लिए jadx, apktool, Frida, IDA, या BurpSuite का उपयोग करना चाहिए या नहीं
- APK, ELF, JS, PCAP, और CTF कार्यों में से प्रत्येक को अलग-अलग प्लेबुक की आवश्यकता होती है
- टूल, MCP सर्वर और स्क्रिप्ट विभिन्न मशीनों में बिखरे हुए हैं
- अनुभव का पुनः उपयोग न होने के कारण वही गलतियाँ दोहराई जाती हैं
वर्तमान स्थिति
| रूटिंग नियम | रिग्रेशन बेंचमार्क | मुख्य कौशल मॉड्यूल | CI प्लेटफ़ॉर्म | क्लाइंट मॉडल |
|---|---|---|---|---|
| 41 (R0–R40) | 163 मामले | 42 ट्रैक किए गए मॉड्यूल | Windows + Ubuntu | क्लाइंट-न्यूट्रल |
रूटिंग कोर एक संरचित कॉन्फ़िगरेशन द्वारा संचालित होता है, जिसे क्रॉस-प्लेटफ़ॉर्म CI द्वारा मान्य किया जाता है और वैकल्पिक क्लाइंट एडेप्टर से अलग रखा जाता है।
PRIMARY सीढ़ी: skills/MASTER-ROUTING.md · पूर्ण मैट्रिक्स: skills/routing.md · Ops: skills/ops/
प्रयुक्त तकनीकें
IDA Pro · radare2 · Ghidra
आरंभ करना
पूर्वापेक्षाएँ
- Java / JDK — jadx और apktool के लिए
- Node.js 22.12+ — JS टूलचेन और MCP सर्वर के लिए
- Python 3.x — Frida और सहायक स्क्रिप्ट के लिए
- एक कोड AI क्लाइंट — Claude Code, Codex, Cursor, OpenCode, या कोई अन्य संगत क्लाइंट
स्थापना
git clone https://github.com/zhaoxuya520/reverse-skill.git
फिर प्रत्येक प्लेटफ़ॉर्म के अनुसार टूल इंडेक्स रीफ़्रेश करें:
| प्लेटफ़ॉर्म | कमांड |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
पहचाने गए टूल देखने के लिए skills/tool-index.md देखें।
प्लेटफ़ॉर्म-विशिष्ट दस्तावेज़:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
उपयोग
समर्थित परिदृश्य
| परिदृश्य | प्रवेश बिंदु |
|---|---|
| APK / Android विश्लेषण | skills/apk-reverse/ |
| iOS / मोबाइल | skills/mobile-reverse/ |
| बाइनरी रिवर्स (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| फ्रंटएंड JS / एन्क्रिप्टेड पैरामीटर | skills/js-reverse/ |
| DSL VM / कस्टम JS ऑपकोड VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP कैप्चर / रिक्वेस्ट रीप्ले | anything-analyzer, Reqable MCP + js-reverse/ |
| मैलवेयर / YARA | skills/malware-analysis/ |
| पेनिट्रेशन टेस्टिंग / स्कैनिंग | skills/pentest-tools/ |
| अटैक चेन / रेड-टीम ऑर्केस्ट्रेशन | skills/attack-chain/ |
| केस साक्ष्य समीक्षा / रिपोर्ट हैंडऑफ़ | skills/case-review/ |
| CTF प्रतियोगिता | CTF-Sandbox-Orchestrator/ (42 उप-कौशल) |
| फ़र्मवेयर / IoT | skills/firmware-pentest/ |
| पैच डिफ़ / N-day | skills/patch-diff-exploit/ |
| Pwn / एक्सप्लॉइट डेवलपमेंट | skills/pwn-chain/ |
| EDR बायपास | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| सप्लाई चेन / SBOM | skills/supply-chain-security/ |
| LLM / AI सुरक्षा | skills/llm-security/ |
| OLLVM डिओबफ़स्केशन | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| डायग्राम / रिपोर्ट | skills/diagram-generator/ / skills/docs-generator/ |
मुख्य फ़ाइलें
| फ़ाइल | उद्देश्य |
|---|---|
| README_AI.md | AI एजेंट बूटस्ट्रैप और कॉन्फ़िगरेशन |
| RULES.md | वैश्विक रूटिंग नियम (ACT से पहले स्कोप गेट) |
| skills/MASTER-ROUTING.md | PRIMARY त्वरित सीढ़ी |
| skills/routing.md | कार्य → कौशल रूटिंग मैट्रिक्स |
| skills/SKILL.md | मास्टर प्रवेश बिंदु |
| skills/INDEX.md | स्वतः-जनरेटेड, क्लाइंट-न्यूट्रल कौशल नेविगेशन इंडेक्स |
| skills/config/routing.json | रूटिंग का एकमात्र सत्य स्रोत (41 नियम, R0–R40) |
| skills/tool-index.md | स्थानीय टूल स्थिति (स्वतः-जनरेटेड) |
| skills/scripts/master-route.ps1 | वन-शॉट PRIMARY ट्राइएज (routing.json पढ़ता है) |
| skills/scripts/case-init.ps1 | केस निर्देशिका: स्कोप / टाइमलाइन / वर्कआइटम |
| skills/case-review/ | केवल-पठनीय Evidence ग्राफ़ समीक्षा और आर्टिफैक्ट फिक्सिटी जाँच |
| skills/scripts/test-routing.ps1 | रूटिंग रिग्रेशन रनर (163 बेंचमार्क मामले) |
| skills/scripts/verify-routing-coherence.ps1 | संरचना + सप्लाई-चेन पिन गेट जाँच |
| skills/scripts/extract-summaries.ps1 | स्किल फ्रंटमैटर से INDEX.md पुनः जनरेट करता है |
| AGENTS.md | प्लेटफ़ॉर्म-न्यूट्रल रिपॉज़िटरी निर्देश |
| skills/ops/ | स्कोप, Evidence चेन, भूमिकाएँ, टाइमलाइन (स्किल-राउटर फ़ॉर्म) |
टेस्टिंग (किसी भी रूटिंग/कॉन्फ़िग परिवर्तन के बाद चलाएँ)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CI हर push/PR पर उपरोक्त सभी को Windows + Ubuntu पर चलाता है।
क्लाइंट-न्यूट्रल एकीकरण
रूटिंग कोर, रिग्रेशन सुइट, मैनिफेस्ट और केस वर्कफ़्लो किसी विशिष्ट AI क्लाइंट पर निर्भर नहीं करते। Claude Code, Codex, Cursor, OpenCode और अन्य क्लाइंट्स को रिपॉज़िटरी को अपने स्वयं के एडेप्टर या प्रोजेक्ट-निर्देश तंत्र के माध्यम से लोड करना चाहिए। क्लाइंट-विशिष्ट कॉन्फ़िगरेशन वैकल्पिक और मुख्य रूटिंग अनुबंध के बाहर रहना चाहिए।
रिपॉज़िटरी संरचना
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
प्रायोजक
प्रायोजन रूटिंग बेंचमार्क, क्रॉस-प्लेटफ़ॉर्म CI, दस्तावेज़ीकरण और सार्वजनिक सुरक्षा वर्कफ़्लो लाइब्रेरी को बनाए रखने में सहायता करता है।
वर्तमान प्रायोजक
इस प्रोजेक्ट को प्रायोजित करें
पुष्टि किए गए प्रायोजकों को नाम, लोगो और प्रोजेक्ट लिंक के साथ यहाँ सम्मानित किया जा सकता है।
योगदान
योगदान का स्वागत है! रिपॉज़िटरी को फ़ोर्क करें, एक फ़ीचर ब्रांच बनाएँ, और PR खोलें।
- प्रोजेक्ट को फ़ोर्क करें
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- एक Pull Request खोलें
योगदानकर्ता
लाइसेंस
यह प्रोजेक्ट (reverse-skill) मुख्य रूप से MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है (LICENSE देखें)।
सबमॉड्यूल और तृतीय-पक्ष निर्भरताएँ:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: मूल प्रोजेक्ट AGPL-3.0 है। यह रिपॉज़िटरी इसे केवल CLI या MCP के माध्यम से बुलाती है और इसका स्रोत कोड शामिल नहीं करती है
- अन्य टूल (jadx, frida, nmap, burpsuite-mcp, आदि) अपने-अपने आधिकारिक लाइसेंस के अधीन हैं
आभार
सभी ओपन-सोर्स टूल लेखकों को धन्यवाद। यह प्रोजेक्ट रिवर्स इंजीनियरिंग, पेनिट्रेशन टेस्टिंग, CTF और सुरक्षा विश्लेषण के टूल को एकीकृत करता है — हर टूल समुदाय के प्रयासों का फल है।
OLLVM डिओबफ़स्केशन इकोसिस्टम के योगदानकर्ताओं और उन सभी को विशेष धन्यवाद जिन्होंने टेस्ट सैंपल, issues और PRs जमा किए।
संपर्क
- ईमेल: [email protected]
- QQ समूह: 942400892
- Discord: reverse-skill समुदाय
- Issues: GitHub Issues