zhaoxuya520/reverse-skill
Kỹ thuật đảo ngược / Kiểm tra thâm nhập được ủy quyền / Gói bộ định tuyến kỹ năng nghiên cứu bảo mật Định tuyến được hỗ trợ bởi AI + Khởi động chuỗi công cụ theo yêu cầu + Cơ sở kiến thức tự phát triển Hỗ trợ Claude Code, Kiro, Cursor, Cline và các ứng dụng khách mã hóa AI khác 逆向/渗透/安全技能路由包 - AI 自动路由 +按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端
README
kỹ năng đảo ngược
Bộ định tuyến kỹ năng an ninh mạng · 逆向技能路由包
Điều hướng vùng nước tối, chèo thuyền ngược dòng.
Giới thiệu · Bắt đầu · Cách sử dụng · Hướng dẫn · Tuyến đường nhanh · Định tuyến · Hợp đồng vận hành · AI khởi động · Nhà tài trợ · Đóng góp
🌐 中文 · Trang web dự án · Hướng dẫn trực tuyến
Giới thiệu
Nếu bạn là Đại lý AI, hãy chuyển đến README_AI.md và làm theo hướng dẫn một cách nghiêm ngặt.
Khi tác nhân AI (Claude Code, Codex, Cursor, OpenCode hoặc ứng dụng khách tương thích khác) gặp APK, mã hóa nhị phân, JS giao diện người dùng, thử thách CTF hoặc mục tiêu thử nghiệm, gói này sẽ định tuyến tác nhân đó đến đúng phương pháp, kiểm tra các công cụ có sẵn và thực thi quy trình làm việc lặp lại thay vì đoán lệnh.
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
Tại sao điều này tồn tại:
- Các tác nhân AI không biết nên sử dụng jadx, apktool, Frida, IDA hay BurpSuite cho một nhiệm vụ nhất định
- Mỗi tác vụ APK, ELF, JS, PCAP và CTF đều cần các sách hướng dẫn khác nhau
- Các công cụ, máy chủ MCP và tập lệnh nằm rải rác trên các máy
- Những sai lầm tương tự sẽ lặp lại vì kinh nghiệm không được sử dụng lại
Tình trạng hiện tại
| Quy tắc định tuyến | Điểm chuẩn hồi quy | Mô-đun kỹ năng cốt lõi | Nền tảng CI | Mô hình khách hàng |
|---|---|---|---|---|
| 43 (R0–R44) | 173 trường hợp | 44 mô-đun được theo dõi | Windows + Ubuntu | Khách hàng trung lập |
Lõi định tuyến được điều khiển bởi một cấu hình có cấu trúc, được xác thực bởi CI đa nền tảng và được tách biệt khỏi các bộ điều hợp máy khách tùy chọn.
Thang CHÍNH: kỹ năng/MASTER-ROUTING.md · Ma trận đầy đủ: kỹ năng/định tuyến.md · Điều hành: kỹ năng/hoạt động/
Được xây dựng với
IDA Pro · radare2 · Ghidra
Bắt đầu
Điều kiện tiên quyết
- Java / JDK — dành cho jadx và apktool
- Node.js 22.12+ — dành cho chuỗi công cụ JS và máy chủ MCP
- Python 3.x — dành cho tập lệnh Frida và trợ giúp
- Một ứng dụng khách mã AI — Claude Code, Codex, Cursor, OpenCode hoặc ứng dụng khách tương thích khác
Cài đặt
git clone https://github.com/zhaoxuya520/reverse-skill.git
Sau đó làm mới chỉ mục công cụ trên mỗi nền tảng:
| Nền tảng | Lệnh |
|---|---|
| cửa sổ | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux/macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
Kiểm tra kỹ năng/tool-index.md để xem các công cụ được phát hiện.
Tài liệu dành riêng cho nền tảng:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → tài liệu/nền tảng/linux.md
- macOS → docs/platforms/macos.md
Cách sử dụng
Các kịch bản được hỗ trợ
| Kịch bản | Nhập cảnh |
|---|---|
| Phân tích APK / Android | skills/apk-reverse/ |
| iOS/di động | skills/mobile-reverse/ |
| Đảo ngược nhị phân (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| Frontend JS/thông số được mã hóa | skills/js-reverse/ |
| DSL VM / VM opcode JS tùy chỉnh | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP chụp / yêu cầu phát lại | máy phân tích mọi thứ, Có thể yêu cầu MCP + js-reverse/ |
| Phần mềm độc hại / YARA | skills/malware-analysis/ |
| Kiểm tra / quét thâm nhập | skills/pentest-tools/ |
| Chuỗi tấn công/điều phối đội đỏ | skills/attack-chain/ |
| Xem xét bằng chứng vụ việc/bàn giao báo cáo | skills/case-review/ |
| cuộc thi CTF | CTF-Sandbox-Orchestrator/ (42 kỹ năng phụ) |
| Phần sụn / IoT | skills/firmware-pentest/ |
| Bản vá khác biệt / N-ngày | skills/patch-diff-exploit/ |
| Pwn/khai thác phát triển | skills/pwn-chain/ |
| Bỏ qua EDR | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| Chuỗi cung ứng / SBOM | skills/supply-chain-security/ |
| LLM / Bảo mật AI | skills/llm-security/ |
| Giải mã OLLVM | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| Sơ đồ/báo cáo | skills/diagram-generator/ / skills/docs-generator/ |
Tập tin chính
| tập tin | Mục đích |
|---|---|
| README_AI.md | Cấu hình và khởi động tác nhân AI |
| RULES.md | Quy tắc định tuyến toàn cầu (cổng phạm vi trước ACT) |
| kỹ năng/MASTER-ROUTING.md | Thang nhanh CHÍNH |
| kỹ năng/định tuyến.md | Nhiệm vụ → ma trận định tuyến kỹ năng |
| kỹ năng/KỸ NĂNG.md | Điểm vào chính |
| kỹ năng/INDEX.md | Chỉ mục điều hướng kỹ năng trung lập với khách hàng được tạo tự động |
| kỹ năng/cấu hình/định tuyến.JSON | Định tuyến nguồn sự thật duy nhất (43 quy tắc, R0–R44) |
| kỹ năng/tool-index.md | Trạng thái công cụ cục bộ (được tạo tự động) |
| kỹ năng/kịch bản/master-route.ps1 | Phân loại CHÍNH một lần (đọc định tuyến.JSON) |
| kỹ năng/kịch bản/case-init.ps1 | Thư mục trường hợp: phạm vi/dòng thời gian/mục công việc |
| kỹ năng/đánh giá trường hợp/ | Đánh giá biểu đồ bằng chứng chỉ đọc và kiểm tra tính cố định của tạo tác |
| kỹ năng/kịch bản/test-routing.ps1 | Chạy hồi quy định tuyến (173 trường hợp điểm chuẩn) |
| kỹ năng/tập lệnh/xác minh-định tuyến-coherence.ps1 | Cấu trúc + kiểm tra cổng chốt chuỗi cung ứng |
| kỹ năng/kịch bản/extract-summaries.ps1 | Tái tạo INDEX.md từ kỹ năng cơ bản |
| ĐẠI LÝ.md | Hướng dẫn kho lưu trữ trung lập với nền tảng |
| kỹ năng/hoạt động/ | Phạm vi, Chuỗi bằng chứng, vai trò, dòng thời gian (dạng bộ định tuyến kỹ năng) |
Kiểm tra (chạy sau bất kỳ thay đổi định tuyến/cấu hình nào)
# 1. Routing regression — 173 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub CI hành động chạy tất cả những điều trên trên Windows + Ubuntu cho mỗi lần đẩy/PR.
Tích hợp trung lập với khách hàng
Lõi định tuyến, bộ hồi quy, bảng kê khai và quy trình xử lý trường hợp không phụ thuộc vào một ứng dụng khách AI cụ thể. Claude Code, Codex, Cursor, OpenCode và các máy khách khác nên tải kho lưu trữ thông qua bộ chuyển đổi hoặc cơ chế hướng dẫn dự án của riêng chúng. Cấu hình dành riêng cho khách hàng phải vẫn là tùy chọn và nằm ngoài hợp đồng định tuyến cốt lõi.
Bố cục kho lưu trữ
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│ ├── MASTER-ROUTING.md / SKILL.md / routing.md
│ ├── ops/ # ops contracts
│ ├── scripts/ # master-route, case-init, bootstrap, verify
│ ├── field-journal/
│ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│ ├── api-security/ supply-chain-security/ llm-security/
│ └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/ # see kali/README-kali.md
└── work/ # local cases (gitignored)
Nhà tài trợ
|
|
Đám mây Atlas là một nền tảng suy luận AI đầy đủ phương thức cung cấp quyền truy cập API thống nhất vào hơn 400 mô hình hình ảnh, video, âm thanh, 3D và ngôn ngữ được tuyển chọn. Atlas Cloud hỗ trợ kỹ năng đảo ngược với các dịch vụ mô hình để xác minh định tuyến đa nền tảng, tài liệu và quy trình bảo mật mở. |
|
|
Diều AI xây dựng cơ sở hạ tầng nhận dạng và thanh toán cho nền kinh tế đại lý. Sự hỗ trợ của nó giúp duy trì khả năng bảo trì nguồn mở, điểm chuẩn định tuyến và quy trình bảo mật trung lập với nền tảng của kỹ năng đảo ngược. |
Đóng góp
Đóng góp được chào đón! Phân nhánh repo, tạo một nhánh tính năng và mở PR.
- Ngã ba dự án
git checkout -b feature/AmazingFeaturegit commit -m 'Add some AmazingFeature'git push origin feature/AmazingFeature- Mở một yêu cầu kéo
Người đóng góp
Giấy phép
Dự án này (reverse-skill) chủ yếu được cấp phép theo Giấy phép MIT (xem GIẤY PHÉP).
Mô-đun con và sự phụ thuộc của bên thứ ba:
- CTF-Sandbox-Dàn nhạc/: GNU GPLv3
- AI của bầy đàn Pentest: Dự án ban đầu là AGPL-3.0. Kho lưu trữ này chỉ gọi nó thông qua CLI hoặc MCP và không bao gồm mã nguồn của nó
- Các công cụ khác (jadx, frida, nmap, burpsuite-MCP, v.v.) phải tuân theo giấy phép chính thức tương ứng của chúng
Lời cảm ơn
Cảm ơn tất cả các tác giả công cụ nguồn mở. Dự án này tích hợp các công cụ trên kỹ thuật đảo ngược, thử nghiệm thâm nhập, CTF và phân tích bảo mật - mọi công cụ đều là thành quả nỗ lực của cộng đồng.
Đặc biệt xin cảm ơn những người đóng góp cho hệ sinh thái giải mã OLLVM và tất cả những người đã gửi mẫu thử nghiệm, vấn đề và PR.
Liên hệ
- Email: [email protected]
- Vấn đề: GitHub vấn đề
Tuyên bố miễn trừ trách nhiệm
Dự án này chỉ nhằm mục đích nghiên cứu bảo mật hợp pháp, giáo dục, các cuộc thi CTF và thử nghiệm các hệ thống mà bạn sở hữu hoặc có quyền rõ ràng để đánh giá.
Việc truy cập trái phép, quét, khai thác, làm gián đoạn, thu thập dữ liệu hoặc bất kỳ hoạt động sử dụng nào khác chống lại các hệ thống mà không có sự cho phép trước đều bị nghiêm cấm. Người dùng hoàn toàn chịu trách nhiệm tuân thủ luật pháp, quy định hiện hành và phạm vi thử nghiệm được ủy quyền. Những người bảo trì không chịu trách nhiệm về việc sử dụng sai dự án này hoặc về bất kỳ thiệt hại hoặc hậu quả pháp lý nào phát sinh
Bảo mật cài đặt và tải xuống
Xem Hướng dẫn cài đặt và tải xuống bảo mật.
Bắt đầu nhanh cộng đồng và phân loại vấn đề
Xem Bắt đầu nhanh và Phân loại vấn đề cộng đồng để cài đặt, tích hợp máy khách và cách phân loại các vấn đề của cộng đồng. Chi tiết bảo mật cài đặt/lưu trữ vẫn còn trong Hướng dẫn cài đặt và tải xuống bảo mật.
Dự án cùng danh mục
Nền tảng phát triển Postgres. Supabase cung cấp cho bạn cơ sở dữ liệu Postgres chuyên dụng để xây dựng các ứng dụng web, thiết bị di động và AI của bạn.
Trình phân tích cú pháp PDF cho dữ liệu sẵn sàng cho AI. Tự động hóa khả năng truy cập PDF. Nguồn mở.
Chỉ mục vectơ được xây dựng trên TurboQuant, được viết bằng Rust với các liên kết Python
Khung trí tuệ tài liệu đa ngôn ngữ có lõi Rust. Trích xuất văn bản, siêu dữ liệu, hình ảnh và dữ liệu có cấu trúc từ 101 định dạng (115 phần mở rộng tệp) cộng với mã thông minh cho 371 ngôn ngữ mã. 15 liên kết ngôn ngữ — Rust, Python, Ruby, Java, Go, PHP, Elixir, C#, TypeScript — cộng với máy chủ CLI, REST API và MCP.
Độ chính xác cao RAG để trả lời các câu hỏi từ tài liệu khoa học có trích dẫn