
reverse-skill v1.0.1
リバースエンジニアリング、ペネトレーションテスト、およびセキュリティ研究のためのAI駆動スキルルーターパック。AIエージェントを適切な方法論にルーティングし、APK、バイナリ、JS、ファームウェア、CTFタスク向けのオンデマンドツールチェーンをブートストラップします。
reverse-skill
サイバーセキュリティスキルルーター · リバーススキルルーティングパック
暗い海を進み、流れに逆らって漕ぎ出せ。
概要 · はじめに · 使い方 · クイックルート · ルーティング · 運用契約 · AIブートストラップ · スポンサー · コントリビューション
🌐 中文
概要
AIエージェントの場合は、README_AI.md に移動し、指示に厳密に従ってください。
AIエージェント(Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント)がAPK、バイナリ、フロントエンドJSの暗号化、CTFチャレンジ、ペネトレーションテスト対象に遭遇した場合、このパッケージは適切な方法論へルーティングし、利用可能なツールを確認し、コマンドを推測する代わりに再現可能なワークフローを実行します。
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
存在理由:
- AIエージェントは、特定のタスクに対してjadx、apktool、Frida、IDA、BurpSuiteのどれを使えばよいか分からない
- APK、ELF、JS、PCAP、CTFの各タスクには異なるプレイブックが必要
- ツール、MCPサーバー、スクリプトが複数のマシンに散在している
- 経験が再利用されないため、同じミスが繰り返される
現在のステータス
| ルーティングルール | リグレッションベンチマーク | コアスキルモジュール | CIプラットフォーム | クライアントモデル |
|---|---|---|---|---|
| 41 (R0–R40) | 163ケース | 42の追跡モジュール | Windows + Ubuntu | クライアント中立 |
ルーティングコアは1つの構造化設定によって駆動され、クロスプラットフォームCIによって検証され、オプションのクライアントアダプターからは分離されています。
PRIMARYラダー: skills/MASTER-ROUTING.md · 全ルーティングマトリックス: skills/routing.md · Ops: skills/ops/
(トップに戻る)
使用技術
IDA Pro · radare2 · Ghidra
(トップに戻る)
はじめに
前提条件
- Java / JDK — jadx と apktool 用
- Node.js 22.12+ — JSツールチェーンとMCPサーバー用
- Python 3.x — Frida とヘルパースクリプト用
- コードAIクライアント — Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント
インストール
git clone https://github.com/zhaoxuya520/reverse-skill.git
次に、プラットフォームごとにツールインデックスを更新します:
| プラットフォーム | コマンド |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
検出されたツールは skills/tool-index.md で確認できます。
プラットフォーム別ドキュメント:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(トップに戻る)
使い方
対応シナリオ
| シナリオ | エントリ |
|---|---|
| APK / Android解析 | skills/apk-reverse/ |
| iOS / モバイル | skills/mobile-reverse/ |
| バイナリリバース (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| フロントエンドJS / 暗号化パラメータ | skills/js-reverse/ |
| DSL VM / カスタムJSオペコードVM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTPキャプチャ / リクエストリプレイ | anything-analyzer, Reqable MCP + js-reverse/ |
| マルウェア / YARA | skills/malware-analysis/ |
| ペネトレーションテスト / スキャン | skills/pentest-tools/ |
| アタックチェーン / レッドチームオーケストレーション | skills/attack-chain/ |
| ケース証拠レビュー / レポート引き渡し | skills/case-review/ |
| CTF競技 | CTF-Sandbox-Orchestrator/ (42サブスキル) |
| ファームウェア / IoT | skills/firmware-pentest/ |
| パッチ差分 / N-day | skills/patch-diff-exploit/ |
| Pwn / エクスプロイト開発 | skills/pwn-chain/ |
| EDRバイパス | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| サプライチェーン / SBOM | skills/supply-chain-security/ |
| LLM / AIセキュリティ | skills/llm-security/ |
| OLLVM難読化解除 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| ダイアグラム / レポート | skills/diagram-generator/ / skills/docs-generator/ |
主要ファイル
| ファイル | 目的 |
|---|---|
| README_AI.md | AIエージェントのブートストラップと設定 |
| RULES.md | グローバルルーティングルール (ACT前のスコープゲート) |
| skills/MASTER-ROUTING.md | PRIMARYクイックラダー |
| skills/routing.md | タスク → スキルのルーティングマトリックス |
| skills/SKILL.md | マスターエントリーポイント |
| skills/INDEX.md | 自動生成されるクライアント中立のスキルナビゲーションインデックス |
| skills/config/routing.json | ルーティングの信頼できる唯一の情報源 (41ルール、R0–R40) |
| skills/tool-index.md | ローカルツールの状態 (自動生成) |
| skills/scripts/master-route.ps1 | ワンショットPRIMARYトリアージ (routing.jsonを読み込む) |
| skills/scripts/case-init.ps1 | ケースディレクトリ: スコープ / タイムライン / ワークアイテム |
| skills/case-review/ | 読み取り専用のエビデンスグラフレビューとアーティファクト固定性チェック |
| skills/scripts/test-routing.ps1 | ルーティングリグレッションランナー (163ベンチマークケース) |
| skills/scripts/verify-routing-coherence.ps1 | 構造 + サプライチェーンピンゲートチェック |
| skills/scripts/extract-summaries.ps1 | スキルのフロントマターからINDEX.mdを再生成 |
| AGENTS.md | プラットフォーム中立のリポジトリ指示 |
| skills/ops/ | スコープ、エビデンスチェーン、ロール、タイムライン (スキルルーターフォーム) |
テスト (ルーティング/設定変更後は必ず実行)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CIは、すべてのpush/PRに対して上記のすべてをWindows + Ubuntu上で実行します。
クライアント中立の統合
ルーティングコア、リグレッションスイート、マニフェスト、ケースワークフローは、特定のAIクライアントに依存しません。Claude Code、Codex、Cursor、OpenCode、およびその他のクライアントは、独自のアダプターまたはプロジェクト指示メカニズムを通じてリポジトリを読み込む必要があります。クライアント固有の設定はオプションのままとし、コアルーティング契約の外部に置く必要があります。
リポジトリ構成
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
(トップに戻る)
スポンサー
スポンサーシップは、ルーティングベンチマーク、クロスプラットフォームCI、ドキュメント、公開セキュリティワークフローライブラリの維持に役立ちます。
現在のスポンサー
このプロジェクトをスポンサーする
承認されたスポンサーは、ここに名前、ロゴ、プロジェクトリンクとともに紹介できます。
(トップに戻る)
コントリビューション
コントリビューションを歓迎します!リポジトリをフォークし、フィーチャーブランチを作成して、PRを開いてください。
- プロジェクトをフォークする
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- プルリクエストを開く
コントリビューター
(トップに戻る)
ライセンス
このプロジェクト(reverse-skill)は、主にMITライセンスの下でライセンスされています(LICENSEを参照)。
サブモジュールとサードパーティ依存関係:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: オリジナルプロジェクトはAGPL-3.0です。このリポジトリはCLIまたはMCP経由でのみ呼び出し、そのソースコードは含みません。
- その他のツール(jadx、frida、nmap、burpsuite-mcpなど)は、それぞれの公式ライセンスに従います。
(トップに戻る)
謝辞
すべてのオープンソースツールの作者に感謝します。このプロジェクトは、リバースエンジニアリング、ペネトレーションテスト、CTF、セキュリティ分析にわたるツールを統合しています — すべてのツールはコミュニティの努力の結晶です。
OLLVM難読化解除エコシステムのコントリビューターと、テストサンプル、issue、PRを提出してくださったすべての方に特に感謝します。
(トップに戻る)
連絡先
- Email: [email protected]
- QQグループ: 942400892
- Discord: reverse-skillコミュニティ
- Issues: GitHub Issues