⟨ REVERSE ENGINEERING · AUTHORIZED PENTEST · SECURITY RESEARCH ⟩

REVERSE-SKILL

闇を進み、流れに逆らって航く 闇を進み、流れに逆らって航く
Navigate the dark waters, sail against the stream.

AI自動ルーティング・オンデマンドブートストラップツールチェーン・自動進化エクスペリエンスライブラリ

LIVE STATS · GITHUB API · 10分ごとに更新 · 08/10 00:15
18.9kSTARS
2.6kFORKS
42追跡対象モジュール MODULES
0+取材風景 SCENARIOS
0ルーティングルール RULES
0回帰ベースラインのケース
SCROLL ▼
// 01 · STAR GROWTH

スターの成長の軌跡

GitHub スターゲイザー インターフェイスからのリアルタイム サンプリング · 本物のスターゲイザー履歴

◤ STAR HISTORY · REAL CURVE LIVE
データをロード中…
実データを基準にした曲線 · 2026.05 → 現在 22,295 STARS · 10分ごとに更新
// 02 · THE PROBLEM

AI エージェントのセキュリティ タスクの問題点

AI プログラミング アシスタントがリバース エンジニアリングと侵入タスクに直面するときの 4 つの典型的な問題

[ 01 ]

工具選びの難しさ

APK、ELF、JS、および PCAP に直面しているエージェントは、ツールの選択方法を知らず、コマンドを盲目的に推測することしかできません。

jadx ? Frida ? IDA ? BurpSuite ?
[ 02 ]

取扱説明書が散乱

APK、バイナリ、フロントエンドJS、CTF、それぞれのタスクにはまったく異なる方法論と操作マニュアルが必要です。

Playbooks scattered everywhere.
[ 03 ]

ツールチェーンの移行は困難

ツール、MCP サービス、およびスクリプトが異なるマシンに分散しているため、環境の移行は無効になり、再現できません。

Works on my machine. Only mine.
[ 04 ]

経験は定着しない

同じ落とし穴が何度も踏みにじられ、各ミッションはゼロから始まり、セッションが終了すると経験値が失われます。

Same mistakes, again and again.
// 03 · CORE FEATURES

3 つのコア機能

AI自動ルーティング

AI-POWERED ROUTING

41 の優先ルーティング ルール (R0 ~ R40) がクライアントに依存しないルーティング ラダーを形成します。エージェントがタスクを受け取ると、まず正しい方法論と特別なスキルにルーティングされてから実行されます。最初にルーティングが行われ、次に実行が行われます。

オンデマンドのブートストラップ ツールチェーン

ON-DEMAND BOOTSTRAPPING

ツール パス、MCP サービス、およびスクリプト エントリは、ツール インデックス インデックスに集中しています。欠落している場合、マニフェストで宣言する機能によりインストールが自動的にガイドされ、環境の移行によって切断が発生することはなくなりました。

自動進化体験ライブラリ

SELF-EVOLVING KNOWLEDGE BASE

フィールドジャーナルは、脱感作後も実践的な経験を蓄積し続け、証拠の連鎖を追跡することができます。同様の問題に陥る落とし穴はもうありません。使えば使うほど強くなります。

// 04 · WORKFLOW

ワークフロー・契約締結

最初にルーティングし、後で行動する · 最初に承認する · 証拠の痕跡を残す

01

ユーザータスク TASK

自然言語記述のターゲット: APK、暗号化された JS、CTF、および許可されたペネトレーション

02

RULES.md ルールのロード

グローバル ルーティング ルールが最初に行われ、認可しきい値マスター スイッチが ACT アクションの前に置かれます。

GATE
03

MASTER-ROUTING メインルーティング

master-route.ps1 ワンクリックルーティング、出力 PRIMARY パス + 1 文ベース、ミスは R0 に分類されます

04

case-init / scope.md

認可確認 + network_profile ネットワーク構成、ターゲットでの操作を禁止する準備ができていません (出口 2)

SCOPE GATE
05

シナリオスペシャルスキル

apk-reverse / js-reverse / pwn-chain およびその他の特別なモジュールを入力し、対応する SKILL.md マニュアルを読みます。

06

ツール/MCP/スクリプト実行

jadx · Frida · IDA · BurpSuite MCP · nmap、ツールパスはtool-index.mdのみを認識します

07

証拠の連鎖と蓄積

タイムライン + 証拠 → 発見 → パス、レポートを出力し、フィールド ジャーナル エクスペリエンス ライブラリに書き込みます。

// 05 · ROUTING MATRIX

ルーティング マトリックス · キーワードの優先順位

優先度 ≠ 番号付け順序: セマンティクスはツール名より優先され、ヒットしない場合は R0 が使用されます。

優先順位トリガー特性プライマリパス
R1APK / smali / jadx / apktoolapk-reverse/
R3JS署名 / フロントエンド暗号化 / jshook / CDPjs-reverse/
R5.NET / dnSpy / de4dot / ConfuserExdotnet-reverse/
R6IDA / 逆コンパイルの詳細な調査ida-reverse/
R9悪意のあるサンプル/YARA/サンドボックス ※誤配線を避けるため、R6を優先してください。malware-analysis/
R10攻撃チェーン / レッドチーム / 横移動attack-chain/
R11Nmap / Nuclei / SQLMap / ペネトレーションツールpentest-tools/
R14LLM/プロンプトインジェクション/エージェントセキュリティllm-security/
R17pwn/ROP/スタックエクスプロイトpwn-chain/
R23-R40クラウドと K8s / Windows AD / フォレンジック / 産業用制御 / Wi-Fi / ハードウェア / 事例レビュー…対応するプロジェクトディレクトリ
R0 安全に保管してくださいユニバーサル リバース / アンチデバッグ / OLLVM / 強力なキーワードにヒットしませんでしたreverse-engineering/
// 06 · SCENARIO MATRIX

20 以上のシナリオがサポートされています

APK/Android リバースjadx · apktool · smali
iOS/モバイルリバースエンジニアリングFrida · Objection
バイナリリバースエンジニアリングexe / dll / so / elf
.NET/C# リバースdnSpy · de4dot
フロントエンド JS 署名の暗号化パラメータ解析・jshook
DSL VM リバース エンジニアリングリスク管理カスタム仮想マシン
HTTPパケットキャプチャのリプレイBurpSuite · Reqable
マルウェア分析ヤラ・サンドボックス
侵入テストスキャンNmap · Nuclei
攻撃チェーンのオーケストレーション赤チーム・横移動
CTFコンテスト40以上のサブスキルサンドボックス
ファームウェア/IoTの浸透ビンウォーク・ハードウェア
パッチの差分 / N 日BinDiff · 脆弱性の再発
所有/悪用ROP・スタック
EDRバイパス認可された環境調査
API / GraphQL セキュリティインターフェース監査
サプライチェーン / SBOM依存コンポーネントの分析
LLM/AI セキュリティ即時噴射保護
OLLVM 復号化難読化対策・デバッグ対策
チャート/レポートの生成証拠連鎖の可視化
// 07 · ARSENAL

ツールチェーンとテクノロジースタック

▸ リバースおよび貫通ツール

IDA Proradare2Ghidra jadxapktoolFrida BurpSuite MCPReqable MCPnmap YARA

▸ AIクライアント

Claude CodeCodex CLI CursorKiroCline

▸ 動作環境

Java / JDKNode.js 22.12+Python 3.x Kali LinuxUbuntu / DebianmacOS
// 08 · QUICKSTART

クイックスタート

▸ 前提条件

  • Java / JDK — jadx、apktool を実行します。
  • Node.js 22.12+ — JS ツールチェーンと MCP サービス
  • Python 3.x — Frida とヘルパー スクリプト
  • AIクライアント — クロード コード / カーソルなど
# リポジトリのクローンを作成する
git clone https://github.com/zhaoxuya520/reverse-skill.git

# 初回使用時: AI にブート ファイルを読み取らせるだけ
# → README_AI.md、他の操作は必要ありません

# その後、タスクを直接発行すると、メインルートが自動的に優先順位を付けます
「このAPKの暗号化プロトコルを分析します」
!

セキュリティソフト誤警報の説明

一部のウイルス対策ソフトウェア、EDR、またはブラウザは、ウェアハウス内のセキュリティ調査スクリプト、ツール名、フック/デバッグ ロジック、スキャンおよび逆コンパイル コマンド、CTF/脆弱性検証フラグメント、またはオンデマンド インストール スクリプトを「トロイの木馬、バックドア、ハッキング ツール」として識別する場合があります。このようなヒューリスティック ヒットはセキュリティ ツール プロジェクトでは珍しいことではありませんが、アラームを自動的に誤ったアラームとみなすことはできません

なぜトリガーされるのか

セキュリティ製品は、高リスクのキーワード、プロセス インジェクション、動的フック、ネットワーク検出、スクリプトのダウンロード、解凍、または脆弱性の特性に基づいて検出します。ファイルが認証調査に使用される場合でも、ローカルの動作特性が悪意のあるサンプルと共有される可能性があります。

正しい確認方法
  • 公式リポジトリまたはリリースからのみ取得し、バージョン、コミット、ファイル ハッシュを確認してください
  • ヒットしたファイルと最近の差分を確認してください。ディレクトリ全体をホワイトリストに直接追加しないでください。
  • 隔離された VM またはサンドボックスで最小限の権限で実行し、ネットワーク スコープを制限します
フィードバックの方法

セキュリティ ソフトウェア名、検出ラベル、相対ファイル パス、SHA-256、プロジェクト バージョン、ダウンロード ソースを送信してください。企業コード、実際のサンプル、認証情報、その他の機密情報を含むファイルをアップロードしないでください。

やみくもに放置しないでください。不明なソースからのバイナリ、予期しないネットワーク、資格情報の読み取り、永続的なスタートアップ項目、ハッシュの不一致、またはタスクの範囲を超えた動作がある場合は、ただちに停止し、実際のセキュリティ インシデントとして処理してください。プロジェクトでは、組織のセキュリティ ポリシーを回避する必要はありません。詳しい手順を見る→
// 09 · CONTRIBUTORS

コントリビューター

コードを提出したすべてのパートナーに感謝します - リストは GitHub からリアルタイムで同期されます

// 10 · SPONSORS

スポンサー

// 11 · CONTACT

お問い合わせ

お問い合わせはメールでお願いします