
reverse-skill v1.0.1
Pacote de roteador de habilidades com IA para engenharia reversa, testes de penetração e pesquisa de segurança. Roteia agentes de IA para as metodologias corretas e inicializa toolchains sob demanda para tarefas de APK, binários, JS, firmware e CTF.
reverse-skill
Roteador de Habilidades de Segurança Cibernética · Pacote de Roteamento de Habilidades de Engenharia Reversa
Navegue pelas águas escuras, navegue contra a correnteza.
Sobre · Começando · Uso · Rota rápida · Roteamento · Contratos de ops · Bootstrap para IA · Patrocinadores · Contribuição
🌐 Chinês
Sobre
Se você é um Agente de IA, vá para README_AI.md e siga as instruções rigorosamente.
Quando um agente de IA (Claude Code, Codex, Cursor, OpenCode ou outro cliente compatível) encontra um APK, um binário, criptografia JS de frontend, um desafio de CTF ou um alvo de pentest, este pacote o direciona para a metodologia correta, verifica as ferramentas disponíveis e executa um fluxo de trabalho repetível em vez de adivinhar comandos.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Por que isso existe:
- Agentes de IA não sabem se devem usar jadx, apktool, Frida, IDA ou BurpSuite para uma determinada tarefa
- Tarefas de APK, ELF, JS, PCAP e CTF exigem playbooks diferentes
- Ferramentas, servidores MCP e scripts estão espalhados entre máquinas
- Os mesmos erros se repetem porque a experiência não é reutilizada
Status atual
| Regras de roteamento | Benchmark de regressão | Módulos de habilidade principais | Plataformas de CI | Modelo de cliente |
|---|---|---|---|---|
| 41 (R0–R40) | 163 casos | 42 módulos monitorados | Windows + Ubuntu | Neutro em relação ao cliente |
O núcleo de roteamento é conduzido por uma única configuração estruturada, validado por CI multiplataforma e mantido separado dos adaptadores opcionais de cliente.
Escada PRIMÁRIA: skills/MASTER-ROUTING.md · Matriz completa: skills/routing.md · Ops: skills/ops/
Construído com
IDA Pro · radare2 · Ghidra
Começando
Pré-requisitos
- Java / JDK — para jadx e apktool
- Node.js 22.12+ — para a toolchain JS e servidores MCP
- Python 3.x — para Frida e scripts auxiliares
- Um cliente de IA de código — Claude Code, Codex, Cursor, OpenCode ou outro cliente compatível
Instalação
git clone https://github.com/zhaoxuya520/reverse-skill.git
Em seguida, atualize o índice de ferramentas por plataforma:
| Plataforma | Comando |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Consulte skills/tool-index.md para ver as ferramentas detectadas.
Documentação específica por plataforma:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
Uso
Cenários compatíveis
| Cenário | Ponto de entrada |
|---|---|
| Análise de APK / Android | skills/apk-reverse/ |
| iOS / mobile | skills/mobile-reverse/ |
| Engenharia reversa de binários (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| JS de frontend / parâmetros criptografados | skills/js-reverse/ |
| VM DSL / VM de opcode JS personalizada | skills/reverse-engineering/dsl-vm-reverse/ |
| Captura HTTP / replay de requisições | anything-analyzer, Reqable MCP + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Testes de penetração / varredura | skills/pentest-tools/ |
| Cadeia de ataque / orquestração red-team | skills/attack-chain/ |
| Revisão de evidências de caso / entrega de relatórios | skills/case-review/ |
| Competição CTF | CTF-Sandbox-Orchestrator/ (42 sub-habilidades) |
| Firmware / IoT | skills/firmware-pentest/ |
| Patch diff / N-day | skills/patch-diff-exploit/ |
| Pwn / desenvolvimento de exploits | skills/pwn-chain/ |
| Bypass de EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Cadeia de suprimentos / SBOM | skills/supply-chain-security/ |
| Segurança de LLM / IA | skills/llm-security/ |
| Desofuscação OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Diagramas / relatórios | skills/diagram-generator/ / skills/docs-generator/ |
Arquivos-chave
| Arquivo | Finalidade |
|---|---|
| README_AI.md | Inicialização e configuração do agente de IA |
| RULES.md | Regras globais de roteamento (portão de escopo antes de agir) |
| skills/MASTER-ROUTING.md | Escada rápida PRIMÁRIA |
| skills/routing.md | Matriz de roteamento tarefa → habilidade |
| skills/SKILL.md | Ponto de entrada mestre |
| skills/INDEX.md | Índice de navegação de habilidades gerado automaticamente, neutro em relação ao cliente |
| skills/config/routing.json | Fonte única de verdade do roteamento (41 regras, R0–R40) |
| skills/tool-index.md | Status local das ferramentas (gerado automaticamente) |
| skills/scripts/master-route.ps1 | Triagem PRIMÁRIA em uma única execução (lê routing.json) |
| skills/scripts/case-init.ps1 | Diretório de caso: escopo / cronograma / itens de trabalho |
| skills/case-review/ | Revisão somente leitura do gráfico de evidências e verificações de integridade dos artefatos |
| skills/scripts/test-routing.ps1 | Executor de regressão de roteamento (163 casos de benchmark) |
| skills/scripts/verify-routing-coherence.ps1 | Verificações de estrutura + portão de fixação da cadeia de suprimentos |
| skills/scripts/extract-summaries.ps1 | Regenera INDEX.md a partir do frontmatter das habilidades |
| AGENTS.md | Instruções do repositório neutras em relação à plataforma |
| skills/ops/ | Escopo, cadeia de evidências, papéis, cronograma (formato skill-router) |
Testes (execute após qualquer alteração de roteamento/configuração)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
O GitHub Actions CI executa todos os itens acima no Windows + Ubuntu para cada push/PR.
Integração neutra em relação ao cliente
O núcleo de roteamento, a suíte de regressão, os manifestos e o fluxo de trabalho de casos não dependem de um cliente de IA específico. Claude Code, Codex, Cursor, OpenCode e outros clientes devem carregar o repositório por meio de seu próprio adaptador ou mecanismo de instruções do projeto. A configuração específica do cliente deve permanecer opcional e fora do contrato central de roteamento.
Estrutura do repositório
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Patrocinadores
O patrocínio ajuda a manter os benchmarks de roteamento, o CI multiplataforma, a documentação e a biblioteca pública de fluxos de trabalho de segurança.
Patrocinador atual
Patrocine este projeto
Patrocinadores confirmados podem ser reconhecidos aqui com nome, logotipo e link do projeto.
Contribuição
Contribuições são bem-vindas! Faça um fork do repositório, crie um branch de funcionalidade e abra um PR.
- Faça um fork do Projeto
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Abra um Pull Request
Contribuidores
Licença
Este projeto (reverse-skill) é licenciado principalmente sob a Licença MIT (veja LICENSE).
Submódulos e dependências de terceiros:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: O projeto original é AGPL-3.0. Este repositório apenas o invoca via CLI ou MCP e não inclui seu código-fonte
- Outras ferramentas (jadx, frida, nmap, burpsuite-mcp, etc.) estão sujeitas às suas respectivas licenças oficiais
Agradecimentos
Obrigado a todos os autores de ferramentas de código aberto. Este projeto integra ferramentas de engenharia reversa, testes de penetração, CTF e análise de segurança — cada ferramenta é fruto do esforço da comunidade.
Agradecimento especial aos contribuidores do ecossistema de desofuscação OLLVM e a todos que enviaram amostras de teste, issues e PRs.
Contato
- Email: [email protected]
- Grupo QQ: 942400892
- Discord: comunidade reverse-skill
- Issues: GitHub Issues