RepoTrending
Về bảng xếp hạng
GitHubRAG / Truy hồiPowerShell

zhaoxuya520/reverse-skill

Kỹ thuật đảo ngược / Kiểm tra thâm nhập được ủy quyền / Gói bộ định tuyến kỹ năng nghiên cứu bảo mật Định tuyến được hỗ trợ bởi AI + Khởi động chuỗi công cụ theo yêu cầu + Cơ sở kiến thức tự phát triển Hỗ trợ Claude Code, Kiro, Cursor, Cline và các ứng dụng khách mã hóa AI khác 逆向/渗透/安全技能路由包 - AI 自动路由 +按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

29k sao3.9k fork

README

reverse-skill

kỹ năng đảo ngược

Bộ định tuyến kỹ năng an ninh mạng · 逆向技能路由包

Điều hướng vùng nước tối, chèo thuyền ngược dòng.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


Giới thiệu · Bắt đầu · Cách sử dụng · Hướng dẫn · Tuyến đường nhanh · Định tuyến · Hợp đồng vận hành · AI khởi động · Nhà tài trợ · Đóng góp

🌐 中文 · Trang web dự án · Hướng dẫn trực tuyến


Giới thiệu

Nếu bạn là Đại lý AI, hãy chuyển đến README_AI.md và làm theo hướng dẫn một cách nghiêm ngặt.

Khi tác nhân AI (Claude Code, Codex, Cursor, OpenCode hoặc ứng dụng khách tương thích khác) gặp APK, mã hóa nhị phân, JS giao diện người dùng, thử thách CTF hoặc mục tiêu thử nghiệm, gói này sẽ định tuyến tác nhân đó đến đúng phương pháp, kiểm tra các công cụ có sẵn và thực thi quy trình làm việc lặp lại thay vì đoán lệnh.

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

Tại sao điều này tồn tại:

  • Các tác nhân AI không biết nên sử dụng jadx, apktool, Frida, IDA hay BurpSuite cho một nhiệm vụ nhất định
  • Mỗi tác vụ APK, ELF, JS, PCAP và CTF đều cần các sách hướng dẫn khác nhau
  • Các công cụ, máy chủ MCP và tập lệnh nằm rải rác trên các máy
  • Những sai lầm tương tự sẽ lặp lại vì kinh nghiệm không được sử dụng lại

Tình trạng hiện tại

Quy tắc định tuyến Điểm chuẩn hồi quy Mô-đun kỹ năng cốt lõi Nền tảng CI Mô hình khách hàng
43 (R0–R44) 173 trường hợp 44 mô-đun được theo dõi Windows + Ubuntu Khách hàng trung lập

Lõi định tuyến được điều khiển bởi một cấu hình có cấu trúc, được xác thực bởi CI đa nền tảng và được tách biệt khỏi các bộ điều hợp máy khách tùy chọn.

Thang CHÍNH: kỹ năng/MASTER-ROUTING.md · Ma trận đầy đủ: kỹ năng/định tuyến.md · Điều hành: kỹ năng/hoạt động/


star velocity

(trở lại đầu trang)

Được xây dựng với


IDA Pro · radare2 · Ghidra

(trở lại đầu trang)

Bắt đầu

Điều kiện tiên quyết

  • Java / JDK — dành cho jadx và apktool
  • Node.js 22.12+ — dành cho chuỗi công cụ JS và máy chủ MCP
  • Python 3.x — dành cho tập lệnh Frida và trợ giúp
  • Một ứng dụng khách mã AI — Claude Code, Codex, Cursor, OpenCode hoặc ứng dụng khách tương thích khác

Cài đặt

git clone https://github.com/zhaoxuya520/reverse-skill.git

Sau đó làm mới chỉ mục công cụ trên mỗi nền tảng:

Nền tảng Lệnh
cửa sổ powershell -File skills/scripts/refresh-tool-index.ps1
Linux/macOS bash skills/scripts/refresh-tool-index.sh
Kali Linux bash kali/scripts/refresh-tool-index.sh

Kiểm tra kỹ năng/tool-index.md để xem các công cụ được phát hiện.

Tài liệu dành riêng cho nền tảng:

(trở lại đầu trang)

Cách sử dụng

Các kịch bản được hỗ trợ

Kịch bản Nhập cảnh
Phân tích APK / Android skills/apk-reverse/
iOS/di động skills/mobile-reverse/
Đảo ngược nhị phân (exe/dll/so/elf) skills/ida-reverse/ / skills/radare2/
.NET / C# skills/dotnet-reverse/
Frontend JS/thông số được mã hóa skills/js-reverse/
DSL VM / VM opcode JS tùy chỉnh skills/reverse-engineering/dsl-vm-reverse/
HTTP chụp / yêu cầu phát lại máy phân tích mọi thứ, Có thể yêu cầu MCP + js-reverse/
Phần mềm độc hại / YARA skills/malware-analysis/
Kiểm tra / quét thâm nhập skills/pentest-tools/
Chuỗi tấn công/điều phối đội đỏ skills/attack-chain/
Xem xét bằng chứng vụ việc/bàn giao báo cáo skills/case-review/
cuộc thi CTF CTF-Sandbox-Orchestrator/ (42 kỹ năng phụ)
Phần sụn / IoT skills/firmware-pentest/
Bản vá khác biệt / N-ngày skills/patch-diff-exploit/
Pwn/khai thác phát triển skills/pwn-chain/
Bỏ qua EDR skills/edr-bypass-re/
API / GraphQL skills/api-security/
Chuỗi cung ứng / SBOM skills/supply-chain-security/
LLM / Bảo mật AI skills/llm-security/
Giải mã OLLVM skills/reverse-engineering/references/ollvm-deobfuscation.md
Sơ đồ/báo cáo skills/diagram-generator/ / skills/docs-generator/

Tập tin chính

tập tin Mục đích
README_AI.md Cấu hình và khởi động tác nhân AI
RULES.md Quy tắc định tuyến toàn cầu (cổng phạm vi trước ACT)
kỹ năng/MASTER-ROUTING.md Thang nhanh CHÍNH
kỹ năng/định tuyến.md Nhiệm vụ → ma trận định tuyến kỹ năng
kỹ năng/KỸ NĂNG.md Điểm vào chính
kỹ năng/INDEX.md Chỉ mục điều hướng kỹ năng trung lập với khách hàng được tạo tự động
kỹ năng/cấu hình/định tuyến.JSON Định tuyến nguồn sự thật duy nhất (43 quy tắc, R0–R44)
kỹ năng/tool-index.md Trạng thái công cụ cục bộ (được tạo tự động)
kỹ năng/kịch bản/master-route.ps1 Phân loại CHÍNH một lần (đọc định tuyến.JSON)
kỹ năng/kịch bản/case-init.ps1 Thư mục trường hợp: phạm vi/dòng thời gian/mục công việc
kỹ năng/đánh giá trường hợp/ Đánh giá biểu đồ bằng chứng chỉ đọc và kiểm tra tính cố định của tạo tác
kỹ năng/kịch bản/test-routing.ps1 Chạy hồi quy định tuyến (173 trường hợp điểm chuẩn)
kỹ năng/tập lệnh/xác minh-định tuyến-coherence.ps1 Cấu trúc + kiểm tra cổng chốt chuỗi cung ứng
kỹ năng/kịch bản/extract-summaries.ps1 Tái tạo INDEX.md từ kỹ năng cơ bản
ĐẠI LÝ.md Hướng dẫn kho lưu trữ trung lập với nền tảng
kỹ năng/hoạt động/ Phạm vi, Chuỗi bằng chứng, vai trò, dòng thời gian (dạng bộ định tuyến kỹ năng)

Kiểm tra (chạy sau bất kỳ thay đổi định tuyến/cấu hình nào)

# 1. Routing regression — 173 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub CI hành động chạy tất cả những điều trên trên Windows + Ubuntu cho mỗi lần đẩy/PR.

Tích hợp trung lập với khách hàng

Lõi định tuyến, bộ hồi quy, bảng kê khai và quy trình xử lý trường hợp không phụ thuộc vào một ứng dụng khách AI cụ thể. Claude Code, Codex, Cursor, OpenCode và các máy khách khác nên tải kho lưu trữ thông qua bộ chuyển đổi hoặc cơ chế hướng dẫn dự án của riêng chúng. Cấu hình dành riêng cho khách hàng phải vẫn là tùy chọn và nằm ngoài hợp đồng định tuyến cốt lõi.

Bố cục kho lưu trữ

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(trở lại đầu trang)

Nhà tài trợ

Atlas Cloud
Powered by Atlas Cloud
Đám mây Atlas là một nền tảng suy luận AI đầy đủ phương thức cung cấp quyền truy cập API thống nhất vào hơn 400 mô hình hình ảnh, video, âm thanh, 3D và ngôn ngữ được tuyển chọn. Atlas Cloud hỗ trợ kỹ năng đảo ngược với các dịch vụ mô hình để xác minh định tuyến đa nền tảng, tài liệu và quy trình bảo mật mở.
Kite AI Diều AI xây dựng cơ sở hạ tầng nhận dạng và thanh toán cho nền kinh tế đại lý. Sự hỗ trợ của nó giúp duy trì khả năng bảo trì nguồn mở, điểm chuẩn định tuyến và quy trình bảo mật trung lập với nền tảng của kỹ năng đảo ngược.

(trở lại đầu trang)

Đóng góp

Đóng góp được chào đón! Phân nhánh repo, tạo một nhánh tính năng và mở PR.

  1. Ngã ba dự án
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Mở một yêu cầu kéo

Người đóng góp

contributors

(trở lại đầu trang)

Giấy phép

Dự án này (reverse-skill) chủ yếu được cấp phép theo Giấy phép MIT (xem GIẤY PHÉP).

Mô-đun con và sự phụ thuộc của bên thứ ba:

  • CTF-Sandbox-Dàn nhạc/: GNU GPLv3
  • AI của bầy đàn Pentest: Dự án ban đầu là AGPL-3.0. Kho lưu trữ này chỉ gọi nó thông qua CLI hoặc MCP và không bao gồm mã nguồn của nó
  • Các công cụ khác (jadx, frida, nmap, burpsuite-MCP, v.v.) phải tuân theo giấy phép chính thức tương ứng của chúng

(trở lại đầu trang)

Lời cảm ơn

Cảm ơn tất cả các tác giả công cụ nguồn mở. Dự án này tích hợp các công cụ trên kỹ thuật đảo ngược, thử nghiệm thâm nhập, CTF và phân tích bảo mật - mọi công cụ đều là thành quả nỗ lực của cộng đồng.

Đặc biệt xin cảm ơn những người đóng góp cho hệ sinh thái giải mã OLLVM và tất cả những người đã gửi mẫu thử nghiệm, vấn đề và PR.

(trở lại đầu trang)

Liên hệ

Tuyên bố miễn trừ trách nhiệm

Dự án này chỉ nhằm mục đích nghiên cứu bảo mật hợp pháp, giáo dục, các cuộc thi CTF và thử nghiệm các hệ thống mà bạn sở hữu hoặc có quyền rõ ràng để đánh giá.

Việc truy cập trái phép, quét, khai thác, làm gián đoạn, thu thập dữ liệu hoặc bất kỳ hoạt động sử dụng nào khác chống lại các hệ thống mà không có sự cho phép trước đều bị nghiêm cấm. Người dùng hoàn toàn chịu trách nhiệm tuân thủ luật pháp, quy định hiện hành và phạm vi thử nghiệm được ủy quyền. Những người bảo trì không chịu trách nhiệm về việc sử dụng sai dự án này hoặc về bất kỳ thiệt hại hoặc hậu quả pháp lý nào phát sinh

Bảo mật cài đặt và tải xuống

Xem Hướng dẫn cài đặt và tải xuống bảo mật.

Bắt đầu nhanh cộng đồng và phân loại vấn đề

Xem Bắt đầu nhanhPhân loại vấn đề cộng đồng để cài đặt, tích hợp máy khách và cách phân loại các vấn đề của cộng đồng. Chi tiết bảo mật cài đặt/lưu trữ vẫn còn trong Hướng dẫn cài đặt và tải xuống bảo mật.

Dự án cùng danh mục

supabase/supabase

Nền tảng phát triển Postgres. Supabase cung cấp cho bạn cơ sở dữ liệu Postgres chuyên dụng để xây dựng các ứng dụng web, thiết bị di động và AI của bạn.

108k14k2 giờ trước
GitHubRAG / Truy hồiTypeScript

opendataloader-project/opendataloader-pdf

Trình phân tích cú pháp PDF cho dữ liệu sẵn sàng cho AI. Tự động hóa khả năng truy cập PDF. Nguồn mở.

29k2.7k9 giờ trước
GitHubRAG / Truy hồiJava

RyanCodrai/turbovec

Chỉ mục vectơ được xây dựng trên TurboQuant, được viết bằng Rust với các liên kết Python

16k1.4k3 ngày trước
GitHubRAG / Truy hồiRust

xberg-io/xberg

Khung trí tuệ tài liệu đa ngôn ngữ có lõi Rust. Trích xuất văn bản, siêu dữ liệu, hình ảnh và dữ liệu có cấu trúc từ 101 định dạng (115 phần mở rộng tệp) cộng với mã thông minh cho 371 ngôn ngữ mã. 15 liên kết ngôn ngữ — Rust, Python, Ruby, Java, Go, PHP, Elixir, C#, TypeScript — cộng với máy chủ CLI, REST API và MCP.

9.2k5765 giờ trước
GitHubRAG / Truy hồiRust

Future-House/paper-qa

Độ chính xác cao RAG để trả lời các câu hỏi từ tài liệu khoa học có trích dẫn

9.1k91112 ngày trước
GitHubRAG / Truy hồiPython

vespa-engine/vespa

Nền tảng tìm kiếm AI

7.1k7351 giờ trước
GitHubRAG / Truy hồiJava