Voltar às atualizações
New releaseJul 26, 2026

reverse-skill v1.0.0

Pacote de roteamento de habilidades com tecnologia de IA para engenharia reversa, teste de penetração e pesquisa de segurança. Direciona agentes de IA para as metodologias corretas e inicializa toolchains sob demanda para tarefas de APK, binário, JS, firmware e CTF.

Compartilhar

reverse-skill

reverse-skill

Roteador de Habilidades de Segurança Cibernética · Pacote de Roteamento de Habilidades de Engenharia Reversa

Navegue pelas águas escuras, navegue contra a correnteza.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


Sobre · Começando · Uso · Rota rápida · Roteamento · Contratos de ops · Bootstrap para IA · Patrocinadores · Contribuição

🌐 Chinês


Sobre

Se você é um Agente de IA, vá para README_AI.md e siga as instruções rigorosamente.

Quando um agente de IA (Claude Code, Codex, Cursor, OpenCode ou outro cliente compatível) encontra um APK, um binário, criptografia JS de frontend, um desafio de CTF ou um alvo de pentest, este pacote o direciona para a metodologia correta, verifica as ferramentas disponíveis e executa um fluxo de trabalho repetível em vez de adivinhar comandos.

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

Por que isso existe:

  • Agentes de IA não sabem se devem usar jadx, apktool, Frida, IDA ou BurpSuite para uma determinada tarefa
  • Tarefas de APK, ELF, JS, PCAP e CTF exigem playbooks diferentes
  • Ferramentas, servidores MCP e scripts estão espalhados entre máquinas
  • Os mesmos erros se repetem porque a experiência não é reutilizada

Status atual

Regras de roteamentoBenchmark de regressãoMódulos de habilidade principaisPlataformas de CIModelo de cliente
41 (R0–R40)163 casos42 módulos monitoradosWindows + UbuntuNeutro em relação ao cliente

O núcleo de roteamento é conduzido por uma única configuração estruturada, validado por CI multiplataforma e mantido separado dos adaptadores opcionais de cliente.

Escada PRIMÁRIA: skills/MASTER-ROUTING.md · Matriz completa: skills/routing.md · Ops: skills/ops/


star velocity

(voltar ao topo)

Construído com


IDA Pro · radare2 · Ghidra

(voltar ao topo)

Começando

Pré-requisitos

  • Java / JDK — para jadx e apktool
  • Node.js 22.12+ — para a toolchain JS e servidores MCP
  • Python 3.x — para Frida e scripts auxiliares
  • Um cliente de IA de código — Claude Code, Codex, Cursor, OpenCode ou outro cliente compatível

Instalação

git clone https://github.com/zhaoxuya520/reverse-skill.git

Em seguida, atualize o índice de ferramentas por plataforma:

PlataformaComando
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

Consulte skills/tool-index.md para ver as ferramentas detectadas.

Documentação específica por plataforma:

(voltar ao topo)

Uso

Cenários compatíveis

CenárioPonto de entrada
Análise de APK / Androidskills/apk-reverse/
iOS / mobileskills/mobile-reverse/
Engenharia reversa de binários (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
JS de frontend / parâmetros criptografadosskills/js-reverse/
VM DSL / VM de opcode JS personalizadaskills/reverse-engineering/dsl-vm-reverse/
Captura HTTP / replay de requisiçõesanything-analyzer, Reqable MCP + js-reverse/
Malware / YARAskills/malware-analysis/
Testes de penetração / varreduraskills/pentest-tools/
Cadeia de ataque / orquestração red-teamskills/attack-chain/
Revisão de evidências de caso / entrega de relatóriosskills/case-review/
Competição CTFCTF-Sandbox-Orchestrator/ (42 sub-habilidades)
Firmware / IoTskills/firmware-pentest/
Patch diff / N-dayskills/patch-diff-exploit/
Pwn / desenvolvimento de exploitsskills/pwn-chain/
Bypass de EDRskills/edr-bypass-re/
API / GraphQLskills/api-security/
Cadeia de suprimentos / SBOMskills/supply-chain-security/
Segurança de LLM / IAskills/llm-security/
Desofuscação OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
Diagramas / relatóriosskills/diagram-generator/ / skills/docs-generator/

Arquivos-chave

ArquivoFinalidade
README_AI.mdInicialização e configuração do agente de IA
RULES.mdRegras globais de roteamento (portão de escopo antes de agir)
skills/MASTER-ROUTING.mdEscada rápida PRIMÁRIA
skills/routing.mdMatriz de roteamento tarefa → habilidade
skills/SKILL.mdPonto de entrada mestre
skills/INDEX.mdÍndice de navegação de habilidades gerado automaticamente, neutro em relação ao cliente
skills/config/routing.jsonFonte única de verdade do roteamento (41 regras, R0–R40)
skills/tool-index.mdStatus local das ferramentas (gerado automaticamente)
skills/scripts/master-route.ps1Triagem PRIMÁRIA em uma única execução (lê routing.json)
skills/scripts/case-init.ps1Diretório de caso: escopo / cronograma / itens de trabalho
skills/case-review/Revisão somente leitura do gráfico de evidências e verificações de integridade dos artefatos
skills/scripts/test-routing.ps1Executor de regressão de roteamento (163 casos de benchmark)
skills/scripts/verify-routing-coherence.ps1Verificações de estrutura + portão de fixação da cadeia de suprimentos
skills/scripts/extract-summaries.ps1Regenera INDEX.md a partir do frontmatter das habilidades
AGENTS.mdInstruções do repositório neutras em relação à plataforma
skills/ops/Escopo, cadeia de evidências, papéis, cronograma (formato skill-router)

Testes (execute após qualquer alteração de roteamento/configuração)

# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

O GitHub Actions CI executa todos os itens acima no Windows + Ubuntu para cada push/PR.

Integração neutra em relação ao cliente

O núcleo de roteamento, a suíte de regressão, os manifestos e o fluxo de trabalho de casos não dependem de um cliente de IA específico. Claude Code, Codex, Cursor, OpenCode e outros clientes devem carregar o repositório por meio de seu próprio adaptador ou mecanismo de instruções do projeto. A configuração específica do cliente deve permanecer opcional e fora do contrato central de roteamento.

Estrutura do repositório

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(voltar ao topo)

Patrocinadores

O patrocínio ajuda a manter os benchmarks de roteamento, o CI multiplataforma, a documentação e a biblioteca pública de fluxos de trabalho de segurança.

Patrocinador atual

Desenvolvido por Atlas Cloud
Atlas Cloud
Provedor de serviços de modelo de linguagem de grande porte

Patrocine este projeto

Email us — ww7517437@gmail.com

Patrocinadores confirmados podem ser reconhecidos aqui com nome, logotipo e link do projeto.

(voltar ao topo)

Contribuição

Contribuições são bem-vindas! Faça um fork do repositório, crie um branch de funcionalidade e abra um PR.

  1. Faça um fork do Projeto
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Abra um Pull Request

Contribuidores

contributors

(voltar ao topo)

Licença

Este projeto (reverse-skill) é licenciado principalmente sob a Licença MIT (veja LICENSE).

Submódulos e dependências de terceiros:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: O projeto original é AGPL-3.0. Este repositório apenas o invoca via CLI ou MCP e não inclui seu código-fonte
  • Outras ferramentas (jadx, frida, nmap, burpsuite-mcp, etc.) estão sujeitas às suas respectivas licenças oficiais

(voltar ao topo)

Agradecimentos

Obrigado a todos os autores de ferramentas de código aberto. Este projeto integra ferramentas de engenharia reversa, testes de penetração, CTF e análise de segurança — cada ferramenta é fruto do esforço da comunidade.

Agradecimento especial aos contribuidores do ecossistema de desofuscação OLLVM e a todos que enviaram amostras de teste, issues e PRs.

(voltar ao topo)

Contato

Categorias