支持Claude Code等AI编码客户端的逆向/渗透工具链,提供自动路由和工具自举能力。针对安全领域程序员的专业工具发布。
Cybersecurity Skills Router · 逆向技能路由包
穿越暗流,逆流而航。
关于 · 快速开始 · 使用方法 · 快速路由 · 路由机制 · 运维契约 · AI Bootstrap · 赞助 · 参与贡献
如果你是 AI Agent,请直接前往 README_AI.md,并严格遵循其中的说明。
当 AI Agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,这个包可以把它路由到正确的方法论,检查当前可用工具,并执行一套可重复的工作流,避免靠猜测来选择命令。
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
面对具体任务时,AI Agent 并不知道究竟该使用 jadx、apktool、Frida、IDA,还是 BurpSuite。
APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的执行手册。
工具、MCP server 和脚本分散在不同机器上。
由于经验没有得到复用,同样的错误会一再发生。
主路由阶梯:skills/MASTER-ROUTING.md · 完整矩阵:skills/routing.md · 运维:skills/ops/
IDA Pro · radare2 · Ghidra
Java / JDK——用于 jadx 和 apktool
Node.js 22.12+——用于 JS 工具链和 MCP server
Python 3.x——用于 Frida 和辅助脚本
一个代码 AI 客户端——Claude Code、Codex CLI、Cursor 等
git clone https://github.com/zhaoxuya520/reverse-skill.git
然后根据不同平台刷新工具索引:
查看 skills/tool-index.md,了解检测到的工具。
各平台专用文档:
Kali Linux → kali/README-kali.md
Ubuntu/Debian → docs/platforms/linux.md
macOS → docs/platforms/macos.md
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
如需赞助或商务合作,请联系:
欢迎参与贡献!请 Fork 本仓库、创建 feature 分支,然后提交 PR。
git checkout -b feature/AmazingFeature
git commit -m 'Add some AmazingFeature'
git push origin feature/AmazingFeature
本项目(reverse-skill)主要采用 MIT License,详见 LICENSE。
子模块及第三方依赖:
CTF-Sandbox-Orchestrator/:GNU GPLv3
Pentest Swarm AI:原项目采用 AGPL-3.0。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码。
其他工具(jadx、frida、nmap、burpsuite-mcp 等)须遵循各自官方许可证。
感谢所有开源工具的作者。本项目集成了逆向工程、渗透测试、CTF 和安全分析领域的众多工具——每一款工具都是社区共同努力的成果。
特别感谢 OLLVM 去混淆生态的贡献者,以及所有提交测试样本、issue 和 PR 的朋友。
电子邮箱:24781737@qq.com
Discord:reverse-skill