
reverse-skill v1.0.0
Пакет-маршрутизатор навыков на базе ИИ для реверс-инжиниринга, тестирования на проникновение и исследований в области безопасности. Направляет ИИ-агентов к правильным методологиям и разворачивает инструментальные цепочки по требованию для задач с APK, бинарными файлами, JS, прошивками и CTF.
reverse-skill
Маршрутизатор навыков кибербезопасности · Пакет маршрутизации навыков реверс-инжиниринга
Плыви по тёмным водам, иди против течения.
О проекте · Начало работы · Использование · Быстрый маршрут · Маршрутизация · Операционные контракты · AI-бутстрап · Спонсоры · Участие
🌐 中文
О проекте
Если вы ИИ-агент, перейдите к README_AI.md и строго следуйте инструкциям.
Когда ИИ-агент (Claude Code, Codex, Cursor, OpenCode или другой совместимый клиент) сталкивается с APK, бинарным файлом, шифрованием фронтенд-JS, задачей CTF или целью пентеста, этот пакет направляет его к нужной методологии, проверяет доступные инструменты и выполняет воспроизводимый рабочий процесс вместо угадывания команд.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Зачем это нужно:
- ИИ-агенты не знают, использовать ли jadx, apktool, Frida, IDA или BurpSuite для конкретной задачи
- Задачи с APK, ELF, JS, PCAP и CTF требуют разных плейбуков
- Инструменты, MCP-серверы и скрипты разбросаны по разным машинам
- Одни и те же ошибки повторяются, потому что опыт не переиспользуется
Текущий статус
| Правила маршрутизации | Регрессионный бенчмарк | Базовые модули навыков | CI-платформы | Модель клиента |
|---|---|---|---|---|
| 41 (R0–R40) | 163 кейса | 42 отслеживаемых модуля | Windows + Ubuntu | Нейтральная к клиенту |
Ядро маршрутизации управляется одной структурированной конфигурацией, проверяется кроссплатформенным CI и хранится отдельно от опциональных адаптеров клиентов.
Основной маршрут (PRIMARY): skills/MASTER-ROUTING.md · Полная матрица: skills/routing.md · Операции: skills/ops/
(наверх)
Создано с помощью
IDA Pro · radare2 · Ghidra
(наверх)
Начало работы
Предварительные требования
- Java / JDK — для jadx и apktool
- Node.js 22.12+ — для JS-тулчейна и MCP-серверов
- Python 3.x — для Frida и вспомогательных скриптов
- ИИ-клиент для кода — Claude Code, Codex, Cursor, OpenCode или другой совместимый клиент
Установка
git clone https://github.com/zhaoxuya520/reverse-skill.git
Затем обновите индекс инструментов для своей платформы:
| Платформа | Команда |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Проверьте skills/tool-index.md, чтобы увидеть обнаруженные инструменты.
Документация для конкретных платформ:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
(наверх)
Использование
Поддерживаемые сценарии
| Сценарий | Точка входа |
|---|---|
| APK / анализ Android | skills/apk-reverse/ |
| iOS / мобильные устройства | skills/mobile-reverse/ |
| Реверс бинарных файлов (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| Фронтенд-JS / шифрованные параметры | skills/js-reverse/ |
| DSL VM / кастомная JS-VM с опкодами | skills/reverse-engineering/dsl-vm-reverse/ |
| Перехват HTTP / повтор запросов | anything-analyzer, Reqable MCP + js-reverse/ |
| Вредоносное ПО / YARA | skills/malware-analysis/ |
| Тестирование на проникновение / сканирование | skills/pentest-tools/ |
| Цепочка атак / оркестрация red-team | skills/attack-chain/ |
| Разбор доказательств кейса / передача отчётов | skills/case-review/ |
| Соревнования CTF | CTF-Sandbox-Orchestrator/ (42 поднавыка) |
| Прошивки / IoT | skills/firmware-pentest/ |
| Патч-дифф / N-day | skills/patch-diff-exploit/ |
| Pwn / разработка эксплойтов | skills/pwn-chain/ |
| Обход EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Цепочка поставок / SBOM | skills/supply-chain-security/ |
| Безопасность LLM / ИИ | skills/llm-security/ |
| Деобфускация OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Диаграммы / отчёты | skills/diagram-generator/ / skills/docs-generator/ |
Ключевые файлы
| Файл | Назначение |
|---|---|
| README_AI.md | ИИ-агент: бутстрап и конфигурация |
| RULES.md | Глобальные правила маршрутизации (шлюз области работ перед ACT) |
| skills/MASTER-ROUTING.md | Основной быстрый маршрут (PRIMARY) |
| skills/routing.md | Матрица маршрутизации «задача → навык» |
| skills/SKILL.md | Главная точка входа |
| skills/INDEX.md | Автогенерируемый, нейтральный к клиенту индекс навигации по навыкам |
| skills/config/routing.json | Единый источник правды по маршрутизации (41 правило, R0–R40) |
| skills/tool-index.md | Локальный статус инструментов (автогенерируемый) |
| skills/scripts/master-route.ps1 | Разовая первичная сортировка (PRIMARY) (читает routing.json) |
| skills/scripts/case-init.ps1 | Каталог кейса: scope / timeline / workitems |
| skills/case-review/ | Просмотр графа доказательств и проверки целостности артефактов (только чтение) |
| skills/scripts/test-routing.ps1 | Запуск регрессионных тестов маршрутизации (163 бенчмарк-кейса) |
| skills/scripts/verify-routing-coherence.ps1 | Проверки структуры + шлюз пининга цепочки поставок |
| skills/scripts/extract-summaries.ps1 | Перегенерирует INDEX.md из frontmatter навыков |
| AGENTS.md | Инструкции по репозиторию, нейтральные к платформе |
| skills/ops/ | Область работ, цепочка доказательств, роли, таймлайн (форма skill-router) |
Тестирование (запускайте после любых изменений маршрутизации/конфигурации)
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
CI в GitHub Actions запускает всё вышеперечисленное на Windows + Ubuntu при каждом push/PR.
Интеграция, нейтральная к клиенту
Ядро маршрутизации, регрессионный набор, манифесты и рабочий процесс кейсов не зависят от конкретного ИИ-клиента. Claude Code, Codex, Cursor, OpenCode и другие клиенты должны загружать репозиторий через собственный адаптер или механизм инструкций проекта. Клиент-специфичная конфигурация должна оставаться опциональной и находиться вне основного контракта маршрутизации.
Структура репозитория
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
(наверх)
Спонсоры
Спонсорство помогает поддерживать бенчмарки маршрутизации, кроссплатформенный CI, документацию и публичную библиотеку рабочих процессов по безопасности.
Текущий спонсор
Спонсируйте этот проект
Подтверждённые спонсоры могут быть указаны здесь с именем, логотипом и ссылкой на проект.
(наверх)
Участие в разработке
Вклад приветствуется! Форкните репозиторий, создайте ветку функции и откройте PR.
- Форкните проект
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Откройте Pull Request
Участники
(наверх)
Лицензия
Этот проект (reverse-skill) в основном распространяется под лицензией MIT (см. LICENSE).
Субмодули и сторонние зависимости:
- CTF-Sandbox-Orchestrator/: GNU GPLv3
- Pentest Swarm AI: оригинальный проект имеет лицензию AGPL-3.0. Этот репозиторий лишь вызывает его через CLI или MCP и не включает его исходный код
- Остальные инструменты (jadx, frida, nmap, burpsuite-mcp и др.) подчиняются соответствующим официальным лицензиям
(наверх)
Благодарности
Спасибо всем авторам инструментов с открытым исходным кодом. Этот проект объединяет инструменты из области реверс-инжиниринга, тестирования на проникновение, CTF и анализа безопасности — каждый инструмент — плод труда сообщества.
Особая благодарность участникам экосистемы деобфускации OLLVM и всем, кто присылал тестовые образцы, issues и PR.
(наверх)
Контакты
- Email: [email protected]
- QQ-группа: 942400892
- Discord: сообщество reverse-skill
- Issues: GitHub Issues