
reverse-skill v1.0.1
リバースエンジニアリング、ペネトレーションテスト、およびセキュリティ研究のためのAI駆動スキルルーターパック。AIエージェントを適切な方法論にルーティングし、APK、バイナリ、JS、ファームウェア、CTFタスク向けのオンデマンドツールチェーンをブートストラップします。
reverse-skill
サイバーセキュリティスキルルーター · リバーススキルルーティングパック
暗い海を進み、流れに逆らって漕ぎ出せ。
概要 · はじめに · 使い方 · クイックルート · ルーティング · 運用契約 · AIブートストラップ · スポンサー · コントリビューション
🌐 中文
概要
AIエージェントの場合は、README_AI.md に移動し、指示に厳密に従ってください。
AIエージェント(Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント)がAPK、バイナリ、フロントエンドJSの暗号化、CTFチャレンジ、ペネトレーションテスト対象に遭遇した場合、このパッケージは適切な方法論へルーティングし、利用可能なツールを確認し、コマンドを推測する代わりに再現可能なワークフローを実行します。
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
存在理由:
- AIエージェントは、特定のタスクに対してjadx、apktool、Frida、IDA、BurpSuiteのどれを使えばよいか分からない
- APK、ELF、JS、PCAP、CTFの各タスクには異なるプレイブックが必要
- ツール、MCPサーバー、スクリプトが複数のマシンに散在している
- 経験が再利用されないため、同じミスが繰り返される
現在のステータス
| ルーティングルール | リグレッションベンチマーク | コアスキルモジュール | CIプラットフォーム | クライアントモデル |
|---|---|---|---|---|
| 41 (R0–R40) | 163ケース | 42の追跡モジュール | Windows + Ubuntu | クライアント中立 |
ルーティングコアは1つの構造化設定によって駆動され、クロスプラットフォームCIによって検証され、オプションのクライアントアダプターからは分離されています。
PRIMARYラダー: skills/MASTER-ROUTING.md · 全ルーティングマトリックス: skills/routing.md · Ops: skills/ops/
(トップに戻る)
使用技術
IDA Pro · radare2 · Ghidra
(トップに戻る)
はじめに
前提条件
- Java / JDK — jadx と apktool 用
- Node.js 22.12+ — JSツールチェーンとMCPサーバー用
- Python 3.x — Frida とヘルパースクリプト用
- コードAIクライアント — Claude Code、Codex、Cursor、OpenCode、またはその他の互換クライアント
インストール
git clone https://github.com/zhaoxuya520/reverse-skill.git
次に、プラットフォームごとにツールインデックスを更新します:
| プラットフォーム | コマンド |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
検出されたツールは skills/tool-index.md で確認できます。
プラットフォーム別ドキュメント:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(トップに戻る)
使い方
対応シナリオ
| シナリオ | エントリ |
|---|---|
| APK / Android解析 | skills/apk-reverse/ |
| iOS / モバイル | skills/mobile-reverse/ |
| バイナリリバース (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| フロントエンドJS / 暗号化パラメータ | skills/js-reverse/ |
| DSL VM / カスタムJSオペコードVM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTPキャプチャ / リクエストリプレイ | anything-analyzer, Reqable MCP + js-reverse/ |
| マルウェア / YARA | skills/malware-analysis/ |
| ペネトレーションテスト / スキャン | skills/pentest-tools/ |
| アタックチェーン / レッドチームオーケストレーション | skills/attack-chain/ |
| ケース証拠レビュー / レポート引き渡し | skills/case-review/ |
| CTF競技 | CTF-Sandbox-Orchestrator/ (42サブスキル) |
| ファームウェア / IoT | skills/firmware-pentest/ |
| パッチ差分 / N-day | skills/patch-diff-exploit/ |
| Pwn / エクスプロイト開発 | skills/pwn-chain/ |
| EDRバイパス | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| サプライチェーン / SBOM | skills/supply-chain-security/ |
| LLM / AIセキュリティ | skills/llm-security/ |
| OLLVM難読化解除 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| ダイアグラム / レポート | skills/diagram-generator/ / skills/docs-generator/ |