アップデート一覧に戻る
New releaseJul 26, 2026

reverse-skill v1.0.0

リバースエンジニアリング、ペネトレーションテスト、セキュリティ研究のためのAI搭載スキルルーターパック。AIエージェントを適切な方法論に導き、APK、バイナリ、JS、ファームウェア、CTFタスク向けのオンデマンドツールチェーンをブートストラップします。

共有

reverse-skill

reverse-skill

サイバーセキュリティスキルルーター · リバーススキルルーティングパック

暗い海を進み、流れに逆らって漕ぎ出せ。

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


概要 · はじめに · 使い方 · クイックルート · ルーティング · 運用契約 · AIブートストラップ · スポンサー · コントリビューション

🌐 中文


概要

AIエージェントの場合は、README_AI.md に移動し、指示に厳密に従ってください。

AIエージェント(Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント)がAPK、バイナリ、フロントエンドJSの暗号化、CTFチャレンジ、ペネトレーションテスト対象に遭遇した場合、このパッケージは適切な方法論へルーティングし、利用可能なツールを確認し、コマンドを推測する代わりに再現可能なワークフローを実行します。

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

存在理由:

  • AIエージェントは、特定のタスクに対してjadx、apktool、Frida、IDA、BurpSuiteのどれを使えばよいか分からない
  • APK、ELF、JS、PCAP、CTFの各タスクには異なるプレイブックが必要
  • ツール、MCPサーバー、スクリプトが複数のマシンに散在している
  • 経験が再利用されないため、同じミスが繰り返される

現在のステータス

ルーティングルールリグレッションベンチマークコアスキルモジュールCIプラットフォームクライアントモデル
41 (R0–R40)163ケース42の追跡モジュールWindows + Ubuntuクライアント中立

ルーティングコアは1つの構造化設定によって駆動され、クロスプラットフォームCIによって検証され、オプションのクライアントアダプターからは分離されています。

PRIMARYラダー: skills/MASTER-ROUTING.md · 全ルーティングマトリックス: skills/routing.md · Ops: skills/ops/


star velocity

(トップに戻る)

使用技術


IDA Pro · radare2 · Ghidra

(トップに戻る)

はじめに

前提条件

  • Java / JDK — jadx と apktool 用
  • Node.js 22.12+ — JSツールチェーンとMCPサーバー用
  • Python 3.x — Frida とヘルパースクリプト用
  • コードAIクライアント — Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント

インストール

git clone https://github.com/zhaoxuya520/reverse-skill.git

次に、プラットフォームごとにツールインデックスを更新します:

プラットフォームコマンド
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

検出されたツールは skills/tool-index.md で確認できます。

プラットフォーム別ドキュメント:

(トップに戻る)

使い方

対応シナリオ

シナリオエントリ
APK / Android解析skills/apk-reverse/
iOS / モバイルskills/mobile-reverse/
バイナリリバース (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
フロントエンドJS / 暗号化パラメータskills/js-reverse/
DSL VM / カスタムJSオペコードVMskills/reverse-engineering/dsl-vm-reverse/
HTTPキャプチャ / リクエストリプレイanything-analyzer, Reqable MCP + js-reverse/
マルウェア / YARAskills/malware-analysis/
ペネトレーションテスト / スキャンskills/pentest-tools/
アタックチェーン / レッドチームオーケストレーションskills/attack-chain/
ケース証拠レビュー / レポート引き渡しskills/case-review/
CTF競技CTF-Sandbox-Orchestrator/ (42サブスキル)
ファームウェア / IoTskills/firmware-pentest/
パッチ差分 / N-dayskills/patch-diff-exploit/
Pwn / エクスプロイト開発skills/pwn-chain/
EDRバイパスskills/edr-bypass-re/
API / GraphQLskills/api-security/
サプライチェーン / SBOMskills/supply-chain-security/
LLM / AIセキュリティskills/llm-security/
OLLVM難読化解除skills/reverse-engineering/references/ollvm-deobfuscation.md
ダイアグラム / レポートskills/diagram-generator/ / skills/docs-generator/

主要ファイル

ファイル目的
README_AI.mdAIエージェントのブートストラップと設定
RULES.mdグローバルルーティングルール (ACT前のスコープゲート)
skills/MASTER-ROUTING.mdPRIMARYクイックラダー
skills/routing.mdタスク → スキルのルーティングマトリックス
skills/SKILL.mdマスターエントリーポイント
skills/INDEX.md自動生成されるクライアント中立のスキルナビゲーションインデックス
skills/config/routing.jsonルーティングの信頼できる唯一の情報源 (41ルール、R0–R40)
skills/tool-index.mdローカルツールの状態 (自動生成)
skills/scripts/master-route.ps1ワンショットPRIMARYトリアージ (routing.jsonを読み込む)
skills/scripts/case-init.ps1ケースディレクトリ: スコープ / タイムライン / ワークアイテム
skills/case-review/読み取り専用のエビデンスグラフレビューとアーティファクト固定性チェック
skills/scripts/test-routing.ps1ルーティングリグレッションランナー (163ベンチマークケース)
skills/scripts/verify-routing-coherence.ps1構造 + サプライチェーンピンゲートチェック
skills/scripts/extract-summaries.ps1スキルのフロントマターからINDEX.mdを再生成
AGENTS.mdプラットフォーム中立のリポジトリ指示
skills/ops/スコープ、エビデンスチェーン、ロール、タイムライン (スキルルーターフォーム)

テスト (ルーティング/設定変更後は必ず実行)

# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions CIは、すべてのpush/PRに対して上記のすべてをWindows + Ubuntu上で実行します。

クライアント中立の統合

ルーティングコア、リグレッションスイート、マニフェスト、ケースワークフローは、特定のAIクライアントに依存しません。Claude Code、Codex、Cursor、OpenCode、およびその他のクライアントは、独自のアダプターまたはプロジェクト指示メカニズムを通じてリポジトリを読み込む必要があります。クライアント固有の設定はオプションのままとし、コアルーティング契約の外部に置く必要があります。

リポジトリ構成

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(トップに戻る)

スポンサー

スポンサーシップは、ルーティングベンチマーク、クロスプラットフォームCI、ドキュメント、公開セキュリティワークフローライブラリの維持に役立ちます。

現在のスポンサー

Atlas Cloud 提供
Atlas Cloud
大規模言語モデルサービスプロバイダー

このプロジェクトをスポンサーする

Email us — ww7517437@gmail.com

承認されたスポンサーは、ここに名前、ロゴ、プロジェクトリンクとともに紹介できます。

(トップに戻る)

コントリビューション

コントリビューションを歓迎します!リポジトリをフォークし、フィーチャーブランチを作成して、PRを開いてください。

  1. プロジェクトをフォークする
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. プルリクエストを開く

コントリビューター

コントリビューター

(トップに戻る)

ライセンス

このプロジェクト(reverse-skill)は、主にMITライセンスの下でライセンスされています(LICENSEを参照)。

サブモジュールとサードパーティ依存関係:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: オリジナルプロジェクトはAGPL-3.0です。このリポジトリはCLIまたはMCP経由でのみ呼び出し、そのソースコードは含みません。
  • その他のツール(jadx、frida、nmap、burpsuite-mcpなど)は、それぞれの公式ライセンスに従います。

(トップに戻る)

謝辞

すべてのオープンソースツールの作者に感謝します。このプロジェクトは、リバースエンジニアリング、ペネトレーションテスト、CTF、セキュリティ分析にわたるツールを統合しています — すべてのツールはコミュニティの努力の結晶です。

OLLVM難読化解除エコシステムのコントリビューターと、テストサンプル、issue、PRを提出してくださったすべての方に特に感謝します。

(トップに戻る)

連絡先

カテゴリ