⟨ REVERSE ENGINEERING · AUTHORIZED PENTEST · SECURITY RESEARCH ⟩

REVERSE-SKILL

破暗而行 · 逆水為舟 破暗而行 · 逆水為舟
Navigate the dark waters, sail against the stream.

AI 自動路由 · 按需自舉工具鏈 · 自動進化經驗庫

LIVE STATS · GITHUB API · 每 10 分鐘更新 · 08/10 00:15
18.9kSTARS
2.6kFORKS
42已追蹤模組 MODULES
0+覆蓋場景 SCENARIOS
0路由規則 RULES
0回歸基準 CASES
SCROLL ▼
// 01 · STAR GROWTH

Star 成長軌跡

即時採樣自 GitHub stargazers 介面 · 真實星標歷史

◤ STAR HISTORY · REAL CURVE LIVE
正在載入資料 …
真實資料錨定曲線 · 2026.05 → 目前 22,295 STARS · 每 10 分鐘更新
// 02 · THE PROBLEM

AI Agent 的安全任務痛點

當 AI 程式設計助理面對逆向與滲透任務時的四個典型問題

[ 01 ]

工具選擇困難

面對 APK、ELF、JS、PCAP,Agent 不知道該如何選擇工具,只能盲目猜測指令。

jadx ? Frida ? IDA ? BurpSuite ?
[ 02 ]

作戰手冊分散

APK、二進位、前端 JS、CTF,每類任務都需要完全不同的方法論與操作手冊。

Playbooks scattered everywhere.
[ 03 ]

工具鏈遷移困難

工具、MCP 服務與腳本散落在不同機器上,環境遷移即失效,無法重現。

Works on my machine. Only mine.
[ 04 ]

經驗無法沉澱

同樣的坑反覆踩,每一次任務都從零開始,經驗隨會話結束而流失。

Same mistakes, again and again.
// 03 · CORE FEATURES

三大核心特性

AI 自動路由

AI-POWERED ROUTING

41 條優先權路由規則(R0–R40)構成客戶端無關的路由階梯。 Agent 接到任務先路由到正確的方法論與專案 Skill,再動手執行-先路由,後執行。

按需自舉工具鏈

ON-DEMAND BOOTSTRAPPING

工具路徑、MCP 服務、腳本入口集中於 tool-index 索引。缺失時按 manifest 聲明的能力自動引導安裝,環境遷移不再失聯。

自動進化經驗庫

SELF-EVOLVING KNOWLEDGE BASE

field-journal 將脫敏後的實戰經驗持續沉澱,證據鏈可追溯。同類問題不再重複踩坑,越用越強。

// 04 · WORKFLOW

工作流程 · 執行契約

先路由,后动手 · 授权先行 · 证据留痕

01

使用者任務 TASK

自然語言描述目標:一個 APK、一段加密 JS、一道 CTF、一次授權滲透

02

RULES.md 規則載入

全域路由規則先行,任何 ACT 動作之前的授權門檻總開關

GATE
03

MASTER-ROUTING 主路由

master-route.ps1 一鍵路由,輸出 PRIMARY 路徑 + 一句話依據,未命中落入 R0 兜底

04

case-init / scope.md

授權確認 + network_profile 網路配置,未就緒禁止對目標執行任何操作(exit 2)

SCOPE GATE
05

場景專項 SKILL

進入 apk-reverse / js-reverse / pwn-chain 等專項模組,讀取對應 SKILL.md 手冊

06

工具 / MCP / 腳本執行

jadx · Frida · IDA · BurpSuite MCP · nmap,工具路徑只認 tool-index.md

07

證據鏈與沉澱

timeline + Evidence → Finding → Path,輸出報告並寫入 field-journal 經驗庫

// 05 · ROUTING MATRIX

路由矩陣 · 關鍵字優先級

優先權 ≠ 編號順序:語意優先於工具名,未命中則 R0 兜底

優先權觸發特徵PRIMARY 路徑
R1APK / smali / jadx / apktoolapk-reverse/
R3JS 簽章 / 前端加密 / jshook / CDPjs-reverse/
R5.NET / dnSpy / de4dot / ConfuserExdotnet-reverse/
R6IDA / 反編譯深挖ida-reverse/
R9惡意樣本 / YARA / 沙箱 ※ 優先於 R6,避免誤路由malware-analysis/
R10攻擊鏈 / 紅隊 / 橫向移動attack-chain/
R11Nmap / Nuclei / SQLMap / 滲透工具pentest-tools/
R14LLM / Prompt 注入 / Agent 安全llm-security/
R17pwn / ROP / 堆疊利用pwn-chain/
R23-R40雲端與 K8s / Windows AD / 取證 / 工控 / Wi-Fi / 硬體 / Case Review …對應專題錄
R0 兜底通用逆向 / 反調試 / OLLVM / 未命中任何強關鍵字reverse-engineering/
// 06 · SCENARIO MATRIX

20+ 支援場景

APK / Android 逆向jadx · apktool · smali
iOS / 行動端逆向Frida · Objection
二進位逆向exe / dll / so / elf
.NET / C# 逆向dnSpy · de4dot
前端 JS 簽章加密參數分析 · jshook
DSL VM 逆向風控自訂虛擬機
HTTP 抓包重播BurpSuite · Reqable
惡意軟體分析YARA · 沙箱
滲透測試掃描Nmap · Nuclei
攻擊鏈編排紅隊 · 橫向移動
CTF 競賽40+ 子技能沙箱
韌體 / IoT 滲透binwalk · 硬體
補丁差分 / N-dayBinDiff · 漏洞復現
Pwn / 漏洞利用ROP · 堆疊
EDR 繞過授權環境研究
API / GraphQL 安全接口審計
供應鏈 / SBOM依賴成分分析
LLM / AI 安全Prompt 注入防護
OLLVM 脫密反混淆 · 反調試
圖表 / 報告生成證據鏈可視化
// 07 · ARSENAL

工具鏈與技術堆疊

▸ 逆向與滲透工具

IDA Proradare2Ghidra jadxapktoolFrida BurpSuite MCPReqable MCPnmap YARA

▸ AI 用戶端

Claude CodeCodex CLI CursorKiroCline

▸ 運作環境

Java / JDKNode.js 22.12+Python 3.x Kali LinuxUbuntu / DebianmacOS
// 08 · QUICKSTART

快速開始

▸ 前置依賴

  • Java / JDK — 運行 jadx、apktool
  • Node.js 22.12+ — JS 工具鏈與 MCP 服務
  • Python 3.x — Frida 與輔助腳本
  • AI 用戶端 — Claude Code / Cursor 等
# 克隆倉庫
git clone https://github.com/zhaoxuya520/reverse-skill.git

# 初次使用:讓 AI 閱讀引導檔案即可
# → README_AI.md,無需其他操作

# 之後直接下達任務,主路由自動分診
"分析這個 APK 的加密協定"
!

安全軟體誤報說明

部分防毒軟體、EDR 或瀏覽器可能會將倉庫中的安全研究腳本、工具名稱、Hook / 偵錯邏輯、掃描與反編譯指令、CTF / 漏洞驗證片段或按需安裝腳本辨識為「木馬、後門、駭客工具」。這類啟發式命中在安全工具項目中並不罕見,但警報不能自動等同於誤報

為什麼會觸發

安全产品会根据高风险关键词、进程注入、动态 Hook、网络探测、脚本下载、解包或漏洞特征进行检测,即使文件用于授权研究,也可能与恶意样本共享局部行为特征。

正確核驗方式
  • 只從官方倉庫或 Release 獲取,並核對版本、提交與文件哈希
  • 查看被命中檔案及最近差異,不要把整個目錄直接加入白名單
  • 在隔離虛擬機器或沙箱中以最小權限運行,並限製網路範圍
如何回饋

請提交安全軟體名稱、偵測標籤、檔案相對路徑、SHA-256、專案版本與下載來源。不要上傳包含公司代碼、真實樣本、憑證或其他敏感資訊的文件。

不要盲目放行:若出現來源不明的二進位、非預期連網、憑證讀取、持久化啟動項目、雜湊不符或超出任務 Scope 的行為,應立即停止並依真實安全事件處理。專案不會要求繞過組織安全策略。看詳細說明 →
// 09 · CONTRIBUTORS

貢獻者

感謝每位提交程式碼的夥伴 —— 名單即時同步自 GitHub

// 10 · SPONSORS

贊助商

// 11 · CONTACT

聯絡方式

如需聯絡,請發送電子郵件