
reverse-skill v1.0.0
리버스 엔지니어링, 침투 테스트, 보안 연구를 위한 AI 기반 스킬 라우터 팩입니다. AI 에이전트를 올바른 방법론으로 안내하고 APK, 바이너리, JS, 펌웨어 및 CTF 작업을 위한 온디맨드 툴체인을 부트스트랩합니다.
reverse-skill
사이버보안 스킬 라우터 · 리버스 엔지니어링 스킬 라우팅 패키지
어두운 물살을 항해하고, 흐름에 거슬러 나아가세요.
소개 · 시작하기 · 사용법 · 빠른 경로 · 라우팅 · 운영 계약 · AI 부트스트랩 · 스폰서 · 기여
🌐 중국어
소개
AI 에이전트라면 README_AI.md로 이동하여 지침을 엄격히 따르세요.
AI 에이전트(Claude Code, Codex, Cursor, OpenCode 또는 기타 호환 클라이언트)가 APK, 바이너리, 프론트엔드 JS 암호화, CTF 문제 또는 침투 테스트 대상을 만나면, 이 패키지는 올바른 방법론으로 라우팅하고 사용 가능한 도구를 확인하며 명령을 추측하는 대신 반복 가능한 워크플로를 실행합니다.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
존재 이유:
- AI 에이전트는 주어진 작업에 jadx, apktool, Frida, IDA 또는 BurpSuite를 사용해야 하는지 알지 못합니다
- APK, ELF, JS, PCAP, CTF 작업은 각각 다른 플레이북이 필요합니다
- 도구, MCP 서버, 스크립트가 여러 머신에 분산되어 있습니다
- 경험이 재사용되지 않아 같은 실수가 반복됩니다
현재 상태
| 라우팅 규칙 | 회귀 테스트 벤치마크 | 핵심 스킬 모듈 | CI 플랫폼 | 클라이언트 모델 |
|---|---|---|---|---|
| 41 (R0–R40) | 163개 사례 | 42개 추적 모듈 | Windows + Ubuntu | 클라이언트 중립 |
라우팅 코어는 하나의 구조화된 구성으로 구동되며, 크로스 플랫폼 CI로 검증되고 선택적 클라이언트 어댑터와 분리되어 유지됩니다.
PRIMARY 고속 경로: skills/MASTER-ROUTING.md · 전체 매트릭스: skills/routing.md · 운영: skills/ops/
(맨 위로)
사용된 도구
IDA Pro · radare2 · Ghidra
(맨 위로)
시작하기
사전 요구사항
- Java / JDK — jadx 및 apktool용
- Node.js 22.12+ — JS 툴체인 및 MCP 서버용
- Python 3.x — Frida 및 헬퍼 스크립트용
- 코드 AI 클라이언트 — Claude Code, Codex, Cursor, OpenCode 또는 기타 호환 클라이언트
설치
git clone https://github.com/zhaoxuya520/reverse-skill.git
그런 다음 플랫폼별 도구 인덱스를 새로 고칩니다:
| 플랫폼 | 명령 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
skills/tool-index.md에서 감지된 도구를 확인하세요.
플랫폼별 문서:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(맨 위로)
사용법
지원 시나리오
| 시나리오 | 진입점 |
|---|---|
| APK / Android 분석 | skills/apk-reverse/ |
| iOS / 모바일 | skills/mobile-reverse/ |
| 바이너리 리버스 (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 프론트엔드 JS / 암호화된 매개변수 | skills/js-reverse/ |
| DSL VM / 커스텀 JS opcode VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 캡처 / 요청 재생 | anything-analyzer, Reqable MCP + js-reverse/ |
| 악성코드 / YARA | skills/malware-analysis/ |
| 침투 테스트 / 스캐닝 | skills/pentest-tools/ |
| 공격 체인 / 레드팀 오케스트레이션 | skills/attack-chain/ |
| 케이스 증거 검토 / 보고서 인계 | skills/case-review/ |
| CTF 대회 | CTF-Sandbox-Orchestrator/ (42개 하위 스킬) |
| 펌웨어 / IoT | skills/firmware-pentest/ |
| 패치 diff / N-day | skills/patch-diff-exploit/ |
| Pwn / 익스플로잇 개발 | skills/pwn-chain/ |
| EDR 우회 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 공급망 / SBOM | skills/supply-chain-security/ |
| LLM / AI 보안 | skills/llm-security/ |
| OLLVM 난독화 해제 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| 다이어그램 / 보고서 | skills/diagram-generator/ / skills/docs-generator/ |
주요 파일
| 파일 | 용도 |
|---|---|
| README_AI.md | AI 에이전트 부트스트랩 및 구성 |
| RULES.md | 전역 라우팅 규칙 (ACT 전 범위 게이트) |
| skills/MASTER-ROUTING.md | PRIMARY 고속 경로 |
| skills/routing.md | 작업 → 스킬 라우팅 매트릭스 |
| skills/SKILL.md | 마스터 진입점 |
| skills/INDEX.md | 자동 생성된 클라이언트 중립 스킬 탐색 인덱스 |
| skills/config/routing.json | 라우팅 단일 진실 공급원 (41개 규칙, R0–R40) |
| skills/tool-index.md | 로컬 도구 상태 (자동 생성) |
| skills/scripts/master-route.ps1 | 일회성 PRIMARY 분류 (routing.json 읽음) |
| skills/scripts/case-init.ps1 | 케이스 디렉터리: scope / timeline / workitems |
| skills/case-review/ | 읽기 전용 Evidence 그래프 검토 및 아티팩트 무결성 검사 |
| skills/scripts/test-routing.ps1 | 라우팅 회귀 테스트 실행기 (163개 벤치마크 케이스) |
| skills/scripts/verify-routing-coherence.ps1 | 구조 + 공급망 고정(pin) 게이트 검사 |
| skills/scripts/extract-summaries.ps1 | 스킬 frontmatter에서 INDEX.md 재생성 |
| AGENTS.md | 플랫폼 중립 리포지토리 지침 |
| skills/ops/ | 범위(Scope), 증거(Evidence) 체인, 역할, 타임라인 (skill-router 형식) |
테스트 (라우팅/구성 변경 후 실행)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions CI는 모든 push/PR에 대해 위의 모든 테스트를 Windows + Ubuntu에서 실행합니다.
클라이언트 중립 통합
라우팅 코어, 회귀 테스트 스위트, 매니페스트, 케이스 워크플로는 특정 AI 클라이언트에 의존하지 않습니다. Claude Code, Codex, Cursor, OpenCode 및 기타 클라이언트는 자체 어댑터나 프로젝트 지침 메커니즘을 통해 리포지토리를 로드해야 합니다. 클라이언트별 구성은 선택 사항으로 유지되며 핵심 라우팅 계약 밖에 있어야 합니다.
리포지토리 구조
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
(맨 위로)
스폰서
후원은 라우팅 벤치마크, 크로스 플랫폼 CI, 문서, 공개 보안 워크플로 라이브러리를 유지하는 데 도움이 됩니다.
현재 스폰서
이 프로젝트 후원하기
후원이 확정된 스폰서는 이름, 로고, 프로젝트 링크와 함께 이곳에서 소개할 수 있습니다.
(맨 위로)
기여
기여를 환영합니다! 리포지토리를 포크하고 기능 브랜치를 만든 뒤 PR을 열어 주세요.
- 프로젝트 포크
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Pull Request 열기
기여자
(맨 위로)
라이선스
이 프로젝트(reverse-skill)는 기본적으로 MIT 라이선스에 따라 라이선스가 부여됩니다 (LICENSE 참조).
서브모듈 및 타사 종속성:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: 원본 프로젝트는 AGPL-3.0입니다. 이 리포지토리는 CLI 또는 MCP를 통해서만 호출하며 해당 소스 코드를 포함하지 않습니다.
- 기타 도구(jadx, frida, nmap, burpsuite-mcp 등)는 각각의 공식 라이선스가 적용됩니다.
(맨 위로)
감사의 말
모든 오픈소스 도구 작성자에게 감사드립니다. 이 프로젝트는 리버스 엔지니어링, 침투 테스트, CTF, 보안 분석 전반의 도구를 통합하며, 모든 도구는 커뮤니티 노력의 결실입니다.
OLLVM 난독화 해제 생태계 기여자와 테스트 샘플, 이슈, PR을 제출한 모든 분께 특별히 감사드립니다.
(맨 위로)
연락처
- Email: [email protected]
- QQ 그룹: 942400892
- Discord: reverse-skill 커뮤니티
- 이슈: GitHub 이슈