업데이트로 돌아가기
New releaseJul 26, 2026

reverse-skill v1.0.0

리버스 엔지니어링, 침투 테스트, 보안 연구를 위한 AI 기반 스킬 라우터 팩입니다. AI 에이전트를 올바른 방법론으로 안내하고 APK, 바이너리, JS, 펌웨어 및 CTF 작업을 위한 온디맨드 툴체인을 부트스트랩합니다.

공유

reverse-skill

reverse-skill

사이버보안 스킬 라우터 · 리버스 엔지니어링 스킬 라우팅 패키지

어두운 물살을 항해하고, 흐름에 거슬러 나아가세요.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


소개 · 시작하기 · 사용법 · 빠른 경로 · 라우팅 · 운영 계약 · AI 부트스트랩 · 스폰서 · 기여

🌐 중국어


소개

AI 에이전트라면 README_AI.md로 이동하여 지침을 엄격히 따르세요.

AI 에이전트(Claude Code, Codex, Cursor, OpenCode 또는 기타 호환 클라이언트)가 APK, 바이너리, 프론트엔드 JS 암호화, CTF 문제 또는 침투 테스트 대상을 만나면, 이 패키지는 올바른 방법론으로 라우팅하고 사용 가능한 도구를 확인하며 명령을 추측하는 대신 반복 가능한 워크플로를 실행합니다.

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

존재 이유:

  • AI 에이전트는 주어진 작업에 jadx, apktool, Frida, IDA 또는 BurpSuite를 사용해야 하는지 알지 못합니다
  • APK, ELF, JS, PCAP, CTF 작업은 각각 다른 플레이북이 필요합니다
  • 도구, MCP 서버, 스크립트가 여러 머신에 분산되어 있습니다
  • 경험이 재사용되지 않아 같은 실수가 반복됩니다

현재 상태

라우팅 규칙회귀 테스트 벤치마크핵심 스킬 모듈CI 플랫폼클라이언트 모델
41 (R0–R40)163개 사례42개 추적 모듈Windows + Ubuntu클라이언트 중립

라우팅 코어는 하나의 구조화된 구성으로 구동되며, 크로스 플랫폼 CI로 검증되고 선택적 클라이언트 어댑터와 분리되어 유지됩니다.

PRIMARY 고속 경로: skills/MASTER-ROUTING.md · 전체 매트릭스: skills/routing.md · 운영: skills/ops/


star velocity

(맨 위로)

사용된 도구


IDA Pro · radare2 · Ghidra

(맨 위로)

시작하기

사전 요구사항

  • Java / JDK — jadx 및 apktool용
  • Node.js 22.12+ — JS 툴체인 및 MCP 서버용
  • Python 3.x — Frida 및 헬퍼 스크립트용
  • 코드 AI 클라이언트 — Claude Code, Codex, Cursor, OpenCode 또는 기타 호환 클라이언트

설치

git clone https://github.com/zhaoxuya520/reverse-skill.git

그런 다음 플랫폼별 도구 인덱스를 새로 고칩니다:

플랫폼명령
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

skills/tool-index.md에서 감지된 도구를 확인하세요.

플랫폼별 문서:

(맨 위로)

사용법

지원 시나리오

시나리오진입점
APK / Android 분석skills/apk-reverse/
iOS / 모바일skills/mobile-reverse/
바이너리 리버스 (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
프론트엔드 JS / 암호화된 매개변수skills/js-reverse/
DSL VM / 커스텀 JS opcode VMskills/reverse-engineering/dsl-vm-reverse/
HTTP 캡처 / 요청 재생anything-analyzer, Reqable MCP + js-reverse/
악성코드 / YARAskills/malware-analysis/
침투 테스트 / 스캐닝skills/pentest-tools/
공격 체인 / 레드팀 오케스트레이션skills/attack-chain/
케이스 증거 검토 / 보고서 인계skills/case-review/
CTF 대회CTF-Sandbox-Orchestrator/ (42개 하위 스킬)
펌웨어 / IoTskills/firmware-pentest/
패치 diff / N-dayskills/patch-diff-exploit/
Pwn / 익스플로잇 개발skills/pwn-chain/
EDR 우회skills/edr-bypass-re/
API / GraphQLskills/api-security/
공급망 / SBOMskills/supply-chain-security/
LLM / AI 보안skills/llm-security/
OLLVM 난독화 해제skills/reverse-engineering/references/ollvm-deobfuscation.md
다이어그램 / 보고서skills/diagram-generator/ / skills/docs-generator/

주요 파일

파일용도
README_AI.mdAI 에이전트 부트스트랩 및 구성
RULES.md전역 라우팅 규칙 (ACT 전 범위 게이트)
skills/MASTER-ROUTING.mdPRIMARY 고속 경로
skills/routing.md작업 → 스킬 라우팅 매트릭스
skills/SKILL.md마스터 진입점
skills/INDEX.md자동 생성된 클라이언트 중립 스킬 탐색 인덱스
skills/config/routing.json라우팅 단일 진실 공급원 (41개 규칙, R0–R40)
skills/tool-index.md로컬 도구 상태 (자동 생성)
skills/scripts/master-route.ps1일회성 PRIMARY 분류 (routing.json 읽음)
skills/scripts/case-init.ps1케이스 디렉터리: scope / timeline / workitems
skills/case-review/읽기 전용 Evidence 그래프 검토 및 아티팩트 무결성 검사
skills/scripts/test-routing.ps1라우팅 회귀 테스트 실행기 (163개 벤치마크 케이스)
skills/scripts/verify-routing-coherence.ps1구조 + 공급망 고정(pin) 게이트 검사
skills/scripts/extract-summaries.ps1스킬 frontmatter에서 INDEX.md 재생성
AGENTS.md플랫폼 중립 리포지토리 지침
skills/ops/범위(Scope), 증거(Evidence) 체인, 역할, 타임라인 (skill-router 형식)

테스트 (라우팅/구성 변경 후 실행)

# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions CI는 모든 push/PR에 대해 위의 모든 테스트를 Windows + Ubuntu에서 실행합니다.

클라이언트 중립 통합

라우팅 코어, 회귀 테스트 스위트, 매니페스트, 케이스 워크플로는 특정 AI 클라이언트에 의존하지 않습니다. Claude Code, Codex, Cursor, OpenCode 및 기타 클라이언트는 자체 어댑터나 프로젝트 지침 메커니즘을 통해 리포지토리를 로드해야 합니다. 클라이언트별 구성은 선택 사항으로 유지되며 핵심 라우팅 계약 밖에 있어야 합니다.

리포지토리 구조

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(맨 위로)

스폰서

후원은 라우팅 벤치마크, 크로스 플랫폼 CI, 문서, 공개 보안 워크플로 라이브러리를 유지하는 데 도움이 됩니다.

현재 스폰서

Powered by Atlas Cloud
Atlas Cloud
대규모 언어 모델 서비스 제공업체

이 프로젝트 후원하기

Email us — ww7517437@gmail.com

후원이 확정된 스폰서는 이름, 로고, 프로젝트 링크와 함께 이곳에서 소개할 수 있습니다.

(맨 위로)

기여

기여를 환영합니다! 리포지토리를 포크하고 기능 브랜치를 만든 뒤 PR을 열어 주세요.

  1. 프로젝트 포크
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Pull Request 열기

기여자

기여자

(맨 위로)

라이선스

이 프로젝트(reverse-skill)는 기본적으로 MIT 라이선스에 따라 라이선스가 부여됩니다 (LICENSE 참조).

서브모듈 및 타사 종속성:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: 원본 프로젝트는 AGPL-3.0입니다. 이 리포지토리는 CLI 또는 MCP를 통해서만 호출하며 해당 소스 코드를 포함하지 않습니다.
  • 기타 도구(jadx, frida, nmap, burpsuite-mcp 등)는 각각의 공식 라이선스가 적용됩니다.

(맨 위로)

감사의 말

모든 오픈소스 도구 작성자에게 감사드립니다. 이 프로젝트는 리버스 엔지니어링, 침투 테스트, CTF, 보안 분석 전반의 도구를 통합하며, 모든 도구는 커뮤니티 노력의 결실입니다.

OLLVM 난독화 해제 생태계 기여자와 테스트 샘플, 이슈, PR을 제출한 모든 분께 특별히 감사드립니다.

(맨 위로)

연락처

카테고리