逆向技能路由包:为网络安全技能导航,解决AI代理任务处理难题
逆向技能路由包:网络安全技能路由器
在黑暗的网络之海中导航,逆流而上。逆向技能路由包如同网络安全领域的技能路由器,为AI代理处理任务提供清晰路径。以下是关于该路由包的详细介绍:
关于
若你是AI代理,需跳转到 `README_AI.md` 并严格按说明操作。当AI代理(如Claude Code、Codex CLI、Cursor等)遇到APK、二进制文件、前端JS加密、CTF挑战或渗透测试目标时,此包会将其路由到正确处理方法,检查可用工具,执行可重复工作流程,而非靠猜测命令处理。其工作流程为:用户任务 → `RULES.md` → `MASTER - ROUTING / master - route.ps1`(主路由) → `case - init / scope.md`(认证 + 网络配置文件;准备就绪前不进行目标操作) → 场景技能 → `tools / MCP / scripts` → 时间线 + 证据 → 发现结果 → 路径 → 报告 + 现场日志。
为何需要此工具
AI代理面对给定任务时,不清楚该用jadx、apktool、Frida、IDA还是BurpSuite;APK、ELF、JS、PCAP和CTF任务各自需不同操作手册;工具、MCP服务器和脚本分散在不同机器上;因经验未复用,相同错误会不断重复。主路由规则为 `skills/MASTER - ROUTING.md` ,完整路由矩阵为 `skills/routing.md` ,运维规则在 `skills/ops/` 。
构建工具
构建该工具需用到IDA Pro、radare2、Ghidra。
快速开始
前提条件
需具备Java / JDK(供jadx和apktool使用)、Node.js 22.12+(用于JS工具链和MCP服务器)、Python 3.x(供Frida和辅助脚本使用)以及代码AI客户端(如Claude Code、Codex CLI、Cursor等)。
安装
```bash
git clone https://github.com/zhaoxuya520/reverse - skill.git
```
然后根据不同平台刷新工具索引:
| 平台 | 命令 |
| ---- | ---- |
| Windows | `powershell -File skills/scripts/refresh - tool - index.ps1` |
| Linux / macOS | `bash skills/scripts/refresh - tool - index.sh` |
| Kali Linux | `bash kali/scripts/refresh - tool - index.sh` |
查看 `skills/tool - index.md` 可了解检测到的工具。特定平台文档如下:
- Kali Linux → `kali/README - kali.md`
- Ubuntu/Debian → `docs/platforms/linux.md`
- macOS → `docs/platforms/macos.md`
使用方法
支持的场景及入口
| 场景 | 入口 |
| ---- | ---- |
| APK / Android 分析 | `skills/apk - reverse/` |
| iOS / 移动应用 | `skills/mobile - reverse/` |
| 二进制逆向(exe/dll/so/elf) | `skills/ida - reverse/` 或 `skills/radare2/` |
| .NET / C# | `skills/dotnet - reverse/` |
| 前端 JS / 加密参数 | `skills/js - reverse/` |
| DSL VM / 自定义 JS 操作码 VM | `skills/reverse - engineering/dsl - vm - reverse/` |
| HTTP 捕获 / 请求重放 | `anything - analyzer + js - reverse/` |
| 恶意软件 / YARA | `skills/malware - analysis/` |
| 渗透测试 / 扫描 | `skills/pentest - tools/` |
| 攻击链 / 红队编排 | `skills/attack - chain/` |
| CTF 竞赛 | `CTF - Sandbox - Orchestrator/`(40 + 子技能) |
| 固件 / IoT | `skills/firmware - pentest/` |
| 补丁差异 / 零日漏洞 | `skills/patch - diff - exploit/` |
| 漏洞利用开发 | `skills/pwn - chain/` |
| EDR 绕过 | `skills/edr - bypass - re/` |
| API / GraphQL | `skills/api - security/` |
| 供应链 / SBOM | `skills/supply - chain - security/` |
| LLM / AI 安全 | `skills/llm - security/` |
| OLLVM 去混淆 | `skills/reverse - engineering/references/ollvm - deobfuscation.md` |
| 图表 / 报告 | `skills/diagram - generator/` 或 `skills/docs - generator/` |
关键文件及用途
| 文件 | 用途 |
| ---- | ---- |
| `README_AI.md` | AI 代理引导和配置 |
| `RULES.md` | 全局路由规则(操作前的范围控制) |
| `skills/MASTER - ROUTING.md` | 主快速路由规则 |
| `skills/routing.md` | 任务 → 技能路由矩阵 |
| `skills/SKILL.md` | 主入口点 |
| `skills/tool - index.md` | 本地工具状态(自动生成) |
| `skills/scripts/master - route.ps1` | 一次性主分类 |
| `skills/scripts/case - init.ps1` | 案例目录:范围、时间线、工作项 |
| `skills/ops/` | 范围、证据链、角色、时间线(技能路由器表单) |
仓库结构
```plaintext
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER - ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # 运维契约
│ ├── scripts/ # 主路由、案例初始化、引导、验证
│ ├── field - journal/
│ ├── apk - reverse/ mobile - reverse/ js - reverse/ dotnet - reverse/
│ ├── ida - reverse/ radare2/ reverse - engineering/ malware - analysis/
│ ├── pentest - tools/ attack - chain/ pwn - chain/ firmware - pentest/
│ ├── api - security/ supply - chain - security/ llm - security/
│ └── ...
├── CTF - Sandbox - Orchestrator/
├── docs/
├── kali/ # 见 kali/README - kali.md
└── work/ # 本地案例(git 忽略)
```
赞助商
如需赞助或商务咨询,请联系。
贡献代码
欢迎贡献代码!请Fork仓库,创建一个功能分支,然后提交Pull Request。
```bash
# Fork 项目
git checkout -b feature/AmazingFeature
git commit -m 'Add some AmazingFeature'
git push origin feature/AmazingFeature
```
然后打开一个Pull Request。
贡献者
许可证
本项目(reverse - skill)主要采用MIT许可证(见 `LICENSE`)。子模块和第三方依赖情况如下:
- `CTF - Sandbox - Orchestrator/`:GNU GPLv3
- Pentest Swarm AI:原项目采用AGPL - 3.0许可证。本仓库仅通过CLI或MCP调用它,不包含其源代码。
- 其他工具(jadx、frida、nmap、burpsuite - mcp等)遵循各自的官方许可证。
致谢
感谢所有开源工具的作者。本项目集成了逆向工程、渗透测试、CTF和安全分析等领域的工具,每一个工具都是社区努力的成果。特别感谢OLLVM去混淆生态系统的贡献者,以及所有提交测试样本、问题和PR的人。
联系信息
- 邮箱:24781737@qq.com
- Discord:reverse - skill