
Pacchetto router di competenze basato sull'IA per reverse engineering, penetration testing e ricerca sulla sicurezza. Instrada gli agenti IA verso le metodologie corrette e avvia toolchain on-demand per attività su APK, binary, JS, firmware e CTF.
Solca le acque oscure, naviga controcorrente.
Informazioni · Per iniziare · Utilizzo · Percorso rapido · Instradamento · Contratti ops · Bootstrap AI · Sponsor · Contributi
🌐 Cinese
Se sei un agente AI, vai a README_AI.md e segui le istruzioni in modo rigoroso.
Quando un agente AI (Claude Code, Codex, Cursor, OpenCode o un altro client compatibile) incontra un APK, un binario, una crittografia JS del frontend, una sfida CTF o un target di pentesting, questo pacchetto lo instrada verso la metodologia corretta, verifica gli strumenti disponibili ed esegue un flusso di lavoro ripetibile invece di indovinare i comandi.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Perché esiste:
| Regole di instradamento | Benchmark di regressione | Moduli di competenza principali | Piattaforme CI | Modello client |
|---|---|---|---|---|
| 41 (R0–R40) | 163 casi | 42 moduli tracciati | Windows + Ubuntu | Indipendente dal client |
Il nucleo di instradamento è guidato da un'unica configurazione strutturata, validata dalla CI multipiattaforma e mantenuta separata dagli adattatori opzionali per i client.
Scaletta PRIMARY: skills/MASTER-ROUTING.md · Matrice completa: skills/routing.md · Ops: skills/ops/
IDA Pro · radare2 · Ghidra
git clone https://github.com/zhaoxuya520/reverse-skill.git
Quindi aggiorna l'indice degli strumenti per piattaforma:
| Piattaforma | Comando |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Consulta skills/tool-index.md per vedere gli strumenti rilevati.
Documentazione specifica per piattaforma:
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
La CI di GitHub Actions esegue tutti i controlli sopra elencati su Windows + Ubuntu per ogni push/PR.
Il nucleo di instradamento, la suite di regressione, i manifest e il flusso di lavoro del caso non dipendono da uno specifico client AI. Claude Code, Codex, Cursor, OpenCode e altri client dovrebbero caricare il repository tramite il proprio adattatore o meccanismo di istruzioni di progetto. La configurazione specifica del client deve rimanere opzionale e al di fuori del contratto di instradamento di base.
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
La sponsorizzazione aiuta a mantenere i benchmark di instradamento, la CI multipiattaforma, la documentazione e la libreria pubblica dei flussi di lavoro di sicurezza.
Gli sponsor confermati possono essere menzionati qui con nome, logo e link al progetto.
I contributi sono benvenuti! Fai il fork del repository, crea un branch per la funzionalità e apri una PR.
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeatureQuesto progetto (reverse-skill) è concesso principalmente in licenza sotto la MIT License (vedi LICENSE).
Dipendenze di sottomoduli e di terze parti:
Grazie a tutti gli autori di strumenti open-source. Questo progetto integra strumenti che spaziano dal reverse engineering al penetration testing, dal CTF all'analisi della sicurezza: ogni strumento è il frutto del lavoro della comunità.
Un ringraziamento speciale ai contributori dell'ecosistema di deofuscazione OLLVM e a tutti coloro che hanno inviato campioni di test, segnalazioni e PR.
| Scenario | Percorso |
|---|
| Analisi APK / Android | skills/apk-reverse/ |
| iOS / mobile | skills/mobile-reverse/ |
| Reverse di binari (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS frontend / parametri crittografati | skills/js-reverse/ |
| VM DSL / VM opcode JS personalizzata | skills/reverse-engineering/dsl-vm-reverse/ |
| Cattura HTTP / replay delle richieste | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Test di penetrazione / scansione | skills/pentest-tools/ |
| Catena di attacco / orchestrazione red-team | skills/attack-chain/ |
| Revisione delle prove del caso / consegna del report | skills/case-review/ |
| Competizione CTF | CTF-Sandbox-Orchestrator/ (42 sub-skills) |
| Firmware / IoT | skills/firmware-pentest/ |
| Patch diff / N-day | skills/patch-diff-exploit/ |
| Pwn / sviluppo di exploit | skills/pwn-chain/ |
| EDR bypass | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Supply chain / SBOM | skills/supply-chain-security/ |
| Sicurezza LLM / AI | skills/llm-security/ |
| Deofuscazione OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagrammi / report | skills/diagram-generator/ / skills/docs-generator/ |
| File | Scopo |
|---|
| README_AI.md | Avvio e configurazione dell'agente AI |
| RULES.md | Regole di instradamento globali (gate di ambito prima di ACT) |
| skills/MASTER-ROUTING.md | Scaletta rapida PRIMARY |
| skills/routing.md | Matrice di instradamento attività → competenza |
| skills/SKILL.md | Punto di ingresso principale |
| skills/INDEX.md | Indice di navigazione delle competenze auto-generato e indipendente dal client |
| skills/config/routing.json | Fonte unica di verità per l'instradamento (41 regole, R0–R40) |
| skills/tool-index.md | Stato locale degli strumenti (auto-generato) |
| skills/scripts/master-route.ps1 | Triage PRIMARY in un'unica esecuzione (legge routing.json) |
| skills/scripts/case-init.ps1 | Directory del caso: ambito / timeline / elementi di lavoro |
| skills/case-review/ | Revisione di sola lettura del grafo delle Prove e controlli di integrità degli artefatti |
| skills/scripts/test-routing.ps1 | Esecutore di regressione dell'instradamento (163 casi benchmark) |
| skills/scripts/verify-routing-coherence.ps1 | Controlli del gate di struttura e di blocco della supply chain |
| skills/scripts/extract-summaries.ps1 | Rigenera INDEX.md dal frontmatter delle competenze |
| AGENTS.md | Istruzioni di repository indipendenti dalla piattaforma |
| skills/ops/ | Ambito, catena delle Prove, ruoli, timeline (modulo skill-router) |