Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reverse-skill — Пакет-маршрутизатор навыков на базе ИИ для реверс-инжиниринга, тестирования на проникновение и исследований в области безопасности. Направляет ИИ-агентов к нужным методологиям и разворачивает по требованию цепочки инструментов для задач с APK, бинарными файлами, JS, прошивками и CTF. | Kitploit
Инструменты/GitHubGitHub/zhaoxuya520/reverse-skill
ЭксплуатацияОбратная инженерияВеб-безопасностьCTFТестирование на ПроникновениеМобильная безопасностьАнализ Бинарных ФайловОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Безопасность ИИ
Анализ Прошивок
GitHubzhaoxuya520/reverse-skill

reverse-skill

Репозиторий
23.7k3.2k3 ч 15 мин назадПроверено Kitploit

Пакет-маршрутизатор навыков на базе ИИ для реверс-инжиниринга, тестирования на проникновение и исследований в области безопасности. Направляет ИИ-агентов к нужным методологиям и разворачивает по требованию цепочки инструментов для задач с APK, бинарными файлами, JS, прошивками и CTF.

Поделиться

reverse-skill

reverse-skill

Маршрутизатор навыков кибербезопасности · Пакет маршрутизации навыков реверс-инжиниринга

Плыви по тёмным водам, иди против течения.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


О проекте · Начало работы · Использование · Быстрый маршрут · Маршрутизация · Операционные контракты · AI-бутстрап · Спонсоры · Участие

🌐 中文


О проекте

Если вы ИИ-агент, перейдите к README_AI.md и строго следуйте инструкциям.

Когда ИИ-агент (Claude Code, Codex, Cursor, OpenCode или другой совместимый клиент) сталкивается с APK, бинарным файлом, шифрованием фронтенд-JS, задачей CTF или целью пентеста, этот пакет направляет его к нужной методологии, проверяет доступные инструменты и выполняет воспроизводимый рабочий процесс вместо угадывания команд.

root@kitploit:~
User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

Зачем это нужно:

  • ИИ-агенты не знают, использовать ли jadx, apktool, Frida, IDA или BurpSuite для конкретной задачи
  • Задачи с APK, ELF, JS, PCAP и CTF требуют разных плейбуков
  • Инструменты, MCP-серверы и скрипты разбросаны по разным машинам
  • Одни и те же ошибки повторяются, потому что опыт не переиспользуется

Текущий статус

Правила маршрутизацииРегрессионный бенчмаркБазовые модули навыковCI-платформыМодель клиента
41 (R0–R40)163 кейса42 отслеживаемых модуляWindows + UbuntuНейтральная к клиенту

Ядро маршрутизации управляется одной структурированной конфигурацией, проверяется кроссплатформенным CI и хранится отдельно от опциональных адаптеров клиентов.

Основной маршрут (PRIMARY): skills/MASTER-ROUTING.md · Полная матрица: skills/routing.md · Операции: skills/ops/


star velocity

(наверх)

Создано с помощью


IDA Pro · radare2 · Ghidra

(наверх)

Начало работы

Предварительные требования

  • Java / JDK — для jadx и apktool
  • Node.js 22.12+ — для JS-тулчейна и MCP-серверов
  • Python 3.x — для Frida и вспомогательных скриптов
  • ИИ-клиент для кода — Claude Code, Codex, Cursor, OpenCode или другой совместимый клиент

Установка

root@kitploit:~
git clone https://github.com/zhaoxuya520/reverse-skill.git

Затем обновите индекс инструментов для своей платформы:

ПлатформаКоманда
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

Проверьте skills/tool-index.md, чтобы увидеть обнаруженные инструменты.

Документация для конкретных платформ:

  • Kali Linux → kali/README-kali.md
  • Ubuntu/Debian → docs/platforms/linux.md
  • macOS → docs/platforms/macos.md

(наверх)

Использование

Поддерживаемые сценарии

Ключевые файлы

Тестирование (запускайте после любых изменений маршрутизации/конфигурации)

root@kitploit:~
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

CI в GitHub Actions запускает всё вышеперечисленное на Windows + Ubuntu при каждом push/PR.

Интеграция, нейтральная к клиенту

Ядро маршрутизации, регрессионный набор, манифесты и рабочий процесс кейсов не зависят от конкретного ИИ-клиента. Claude Code, Codex, Cursor, OpenCode и другие клиенты должны загружать репозиторий через собственный адаптер или механизм инструкций проекта. Клиент-специфичная конфигурация должна оставаться опциональной и находиться вне основного контракта маршрутизации.

Структура репозитория

root@kitploit:~
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(наверх)

Спонсоры

Спонсорство помогает поддерживать бенчмарки маршрутизации, кроссплатформенный CI, документацию и публичную библиотеку рабочих процессов по безопасности.

Текущий спонсор

Powered by Atlas Cloud
Atlas Cloud
Провайдер услуг больших языковых моделей

Спонсируйте этот проект

Email us — ww7517437@gmail.com

Подтверждённые спонсоры могут быть указаны здесь с именем, логотипом и ссылкой на проект.

(наверх)

Участие в разработке

Вклад приветствуется! Форкните репозиторий, создайте ветку функции и откройте PR.

  1. Форкните проект
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Откройте Pull Request

Участники

участники

(наверх)

Лицензия

Этот проект (reverse-skill) в основном распространяется под лицензией MIT (см. LICENSE).

Субмодули и сторонние зависимости:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: оригинальный проект имеет лицензию AGPL-3.0. Этот репозиторий лишь вызывает его через CLI или MCP и не включает его исходный код
  • Остальные инструменты (jadx, frida, nmap, burpsuite-mcp и др.) подчиняются соответствующим официальным лицензиям

(наверх)

Благодарности

Спасибо всем авторам инструментов с открытым исходным кодом. Этот проект объединяет инструменты из области реверс-инжиниринга, тестирования на проникновение, CTF и анализа безопасности — каждый инструмент — плод труда сообщества.

Особая благодарность участникам экосистемы деобфускации OLLVM и всем, кто присылал тестовые образцы, issues и PR.

(наверх)

Контакты

  • Email: [email protected]
  • QQ-группа: 942400892
  • Discord: сообщество reverse-skill
  • Issues: GitHub Issues
Скачать инструмент
СценарийТочка входа
APK / анализ Androidskills/apk-reverse/
iOS / мобильные устройстваskills/mobile-reverse/
Реверс бинарных файлов (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
Фронтенд-JS / шифрованные параметрыskills/js-reverse/
DSL VM / кастомная JS-VM с опкодамиskills/reverse-engineering/dsl-vm-reverse/
Перехват HTTP / повтор запросовanything-analyzer, Reqable MCP + js-reverse/
Вредоносное ПО / YARAskills/malware-analysis/
Тестирование на проникновение / сканированиеskills/pentest-tools/
Цепочка атак / оркестрация red-teamskills/attack-chain/
Разбор доказательств кейса / передача отчётовskills/case-review/
Соревнования CTFCTF-Sandbox-Orchestrator/ (42 поднавыка)
Прошивки / IoTskills/firmware-pentest/
Патч-дифф / N-dayskills/patch-diff-exploit/
Pwn / разработка эксплойтовskills/pwn-chain/
Обход EDRskills/edr-bypass-re/
API / GraphQLskills/api-security/
Цепочка поставок / SBOMskills/supply-chain-security/
Безопасность LLM / ИИskills/llm-security/
Деобфускация OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
Диаграммы / отчётыskills/diagram-generator/ / skills/docs-generator/
ФайлНазначение
README_AI.mdИИ-агент: бутстрап и конфигурация
RULES.mdГлобальные правила маршрутизации (шлюз области работ перед ACT)
skills/MASTER-ROUTING.mdОсновной быстрый маршрут (PRIMARY)
skills/routing.mdМатрица маршрутизации «задача → навык»
skills/SKILL.mdГлавная точка входа
skills/INDEX.mdАвтогенерируемый, нейтральный к клиенту индекс навигации по навыкам
skills/config/routing.jsonЕдиный источник правды по маршрутизации (41 правило, R0–R40)
skills/tool-index.mdЛокальный статус инструментов (автогенерируемый)
skills/scripts/master-route.ps1Разовая первичная сортировка (PRIMARY) (читает routing.json)
skills/scripts/case-init.ps1Каталог кейса: scope / timeline / workitems
skills/case-review/Просмотр графа доказательств и проверки целостности артефактов (только чтение)
skills/scripts/test-routing.ps1Запуск регрессионных тестов маршрутизации (163 бенчмарк-кейса)
skills/scripts/verify-routing-coherence.ps1Проверки структуры + шлюз пининга цепочки поставок
skills/scripts/extract-summaries.ps1Перегенерирует INDEX.md из frontmatter навыков
AGENTS.mdИнструкции по репозиторию, нейтральные к платформе
skills/ops/Область работ, цепочка доказательств, роли, таймлайн (форма skill-router)