AI 自動路由 · 按需自舉工具鏈 · 自動進化經驗庫
即時採樣自 GitHub stargazers 介面 · 真實星標歷史
當 AI 程式設計助理面對逆向與滲透任務時的四個典型問題
面對 APK、ELF、JS、PCAP,Agent 不知道該如何選擇工具,只能盲目猜測指令。
jadx ? Frida ? IDA ? BurpSuite ?APK、二進位、前端 JS、CTF,每類任務都需要完全不同的方法論與操作手冊。
Playbooks scattered everywhere.工具、MCP 服務與腳本散落在不同機器上,環境遷移即失效,無法重現。
Works on my machine. Only mine.同樣的坑反覆踩,每一次任務都從零開始,經驗隨會話結束而流失。
Same mistakes, again and again.41 條優先權路由規則(R0–R40)構成客戶端無關的路由階梯。 Agent 接到任務先路由到正確的方法論與專案 Skill,再動手執行-先路由,後執行。
工具路徑、MCP 服務、腳本入口集中於 tool-index 索引。缺失時按 manifest 聲明的能力自動引導安裝,環境遷移不再失聯。
field-journal 將脫敏後的實戰經驗持續沉澱,證據鏈可追溯。同類問題不再重複踩坑,越用越強。
先路由,后动手 · 授权先行 · 证据留痕
自然語言描述目標:一個 APK、一段加密 JS、一道 CTF、一次授權滲透
全域路由規則先行,任何 ACT 動作之前的授權門檻總開關
master-route.ps1 一鍵路由,輸出 PRIMARY 路徑 + 一句話依據,未命中落入 R0 兜底
授權確認 + network_profile 網路配置,未就緒禁止對目標執行任何操作(exit 2)
進入 apk-reverse / js-reverse / pwn-chain 等專項模組,讀取對應 SKILL.md 手冊
jadx · Frida · IDA · BurpSuite MCP · nmap,工具路徑只認 tool-index.md
timeline + Evidence → Finding → Path,輸出報告並寫入 field-journal 經驗庫
優先權 ≠ 編號順序:語意優先於工具名,未命中則 R0 兜底
| 優先權 | 觸發特徵 | PRIMARY 路徑 |
|---|---|---|
| R1 | APK / smali / jadx / apktool | apk-reverse/ |
| R3 | JS 簽章 / 前端加密 / jshook / CDP | js-reverse/ |
| R5 | .NET / dnSpy / de4dot / ConfuserEx | dotnet-reverse/ |
| R6 | IDA / 反編譯深挖 | ida-reverse/ |
| R9 | 惡意樣本 / YARA / 沙箱 ※ 優先於 R6,避免誤路由 | malware-analysis/ |
| R10 | 攻擊鏈 / 紅隊 / 橫向移動 | attack-chain/ |
| R11 | Nmap / Nuclei / SQLMap / 滲透工具 | pentest-tools/ |
| R14 | LLM / Prompt 注入 / Agent 安全 | llm-security/ |
| R17 | pwn / ROP / 堆疊利用 | pwn-chain/ |
| R23-R40 | 雲端與 K8s / Windows AD / 取證 / 工控 / Wi-Fi / 硬體 / Case Review … | 對應專題錄 |
| R0 兜底 | 通用逆向 / 反調試 / OLLVM / 未命中任何強關鍵字 | reverse-engineering/ |
部分防毒軟體、EDR 或瀏覽器可能會將倉庫中的安全研究腳本、工具名稱、Hook / 偵錯邏輯、掃描與反編譯指令、CTF / 漏洞驗證片段或按需安裝腳本辨識為「木馬、後門、駭客工具」。這類啟發式命中在安全工具項目中並不罕見,但警報不能自動等同於誤報。
安全产品会根据高风险关键词、进程注入、动态 Hook、网络探测、脚本下载、解包或漏洞特征进行检测,即使文件用于授权研究,也可能与恶意样本共享局部行为特征。
請提交安全軟體名稱、偵測標籤、檔案相對路徑、SHA-256、專案版本與下載來源。不要上傳包含公司代碼、真實樣本、憑證或其他敏感資訊的文件。
感謝每位提交程式碼的夥伴 —— 名單即時同步自 GitHub
UCloud AstraFlow 提供 Kimi K3、DeepSeek V4/V3、Qwen 3、GLM 5.2 與 HappyHorse 等 200+ 主流開源模型的一鍵調用,無需訓練,開箱即用。
造訪官網 ↗Atlas Cloud 是全模態 AI 推理平台,透過統一 API 提供 400+ 精選圖像、視訊、音訊、3D 與語言模型,並為 reverse-skill 的跨平台路由驗證、文件建置和公開安全工作流程提供模型服務支援。
造訪官網 ↗為智能體經濟打造的支付與權限基礎設施。 Kite Passport 為 AI Agent 提供可驗證的信任、預算範圍與全程可審計能力。
造訪官網 ↗如需聯絡,請發送電子郵件