RE

reverse-skill:逆向技能路由包

reverse-skill:逆向技能路由包 · by 开源社区

Skill 套件Codex专家级✓ 已人工核验Claude CodeCodexRAG开发流程编程自动化

资源介绍

一个面向AI代理(Claude Code、Codex等)的网络安全技能路由框架,自动将APK、二进制、JS加密、CTF题目等任务精准分发至对应分析技能模块(如jadx、Frida、Ghidra、BurpSuite MCP等),提供标准化工作流、工具状态感知与跨平台回归验证。

一个面向AI代理(Claude Code、Codex等)的网络安全技能路由框架,自动将APK、二进制、JS加密、CTF题目等任务精准分发至对应分析技能模块(如jadx、Frida、Ghidra、BurpSuite MCP等),提供标准化工作流、工具状态感知与跨平台回归验证。

套件包含的 Skills

子 Skill 可以单独浏览,但建议按照完整套件统一安装。

48 个已发布
API 安全测试技能路由

面向 AI 安全代理的 API(REST/GraphQL/WebSocket/SOAP)全协议、10 阶段自动化安全评估工作流,含授权验证、JWT/OAuth 测试、BOLA/BFLA 检测与 CI/CD 集成。

专家级
APK逆向分析技能路由

面向AI代理的Android APK逆向分析标准化工作流:自动识别任务类型,校验本地工具链(jadx/apktool/frida/adb),执行解包、反编译、smali修改、重打包、动态Hook及.so分流,严格遵循授权与证据链规范。

专家级
attack-chain

多阶段授权攻击路径规划与红队行动编排技能:从信息收集、边界突破、权限提升、横向移动、持久化到痕迹清理的全生命周期指挥中枢。

专家级
binary-diff

跨版本符号迁移与二进制差分。当你有旧版本的符号/逆向结果,需要快速迁移到新版本时使用。

专家级
browser-automation

统一自动化入口。覆盖浏览器自动化(Playwright)和 Windows 桌面应用自动化(OpenReverse)。浏览器场景:打开网页、点击、填表、爬取、截图、自动化登录、渗透页面交互。桌面场景:操作 IDA/x64dbg 等 GUI 工具、Windows UI Automation、视觉驱动交互、桌面应用网络抓包。

进阶
browser-extension-reverse

Use for authorized reverse engineering of browser extensions (Chrome/Firefox) including manifest analysis, background workers, and extension-based credential or traffic logic recovery.

中等
code-audit

Use for authorized source-code security review and SAST workflows including Semgrep, CodeQL patterns, dangerous API hunting, and fix verification.

中等
competition-ad-certificate-abuse

CTF沙盒下游专项技能:针对AD证书服务(AD CS)的滥用分析,覆盖证书模板、注册权限、EKU、SAN控制、PKINIT、证书映射及基于证书的提权路径。

专家级
competition-android-hooking

CTF沙盒下游技能:针对Android APK的Frida动态钩子、签名逻辑恢复、SSL Pinning绕过、JNI边界分析与应用信任边界检测。

专家级
competition-browser-persistence

CTF沙盒下游技能:深度分析浏览器端持久化状态(Cookie、localStorage、IndexedDB、Cache Storage、Service Worker等),用于定位依赖客户端存储的决策分支。

进阶
competition-bundle-sourcemap-recovery

CTF沙盒下游技能:用于重构前端构建产物(source map、chunk manifest、bundle loader、运行时资产)的结构与行为,精准定位隐藏路由、API、解密逻辑或运行时弱点。

专家级
competition-container-runtime

CTF 容器运行时分析技能:精准定位 live container 与 manifest 的偏差,追踪挂载密钥、sidecar 影响、入口点漂移及路由到容器的解析路径。

专家级
competition-crypto-mobile

CTF沙盒下游技能:专用于密码学、编码、隐写术、APK/IPA及移动信任边界类挑战。仅在 $ctf-sandbox-orchestrator 已建立沙盒假设后调用。

专家级
competition-file-parser-chain

内部下游技能,专用于 ctf-sandbox-orchestrator。处理 CTF 沙箱中文件上传、导入、预览、归档解压、格式转换、解析器调用及反序列化链的完整流程。当用户要求检查上传路径、追溯归档提取过程、分析预览/转换行为、解释文件如何抵达解析器或反序列化器,或连接上传产物与后端决定性影响时启用。仅在 `$ctf-sandbox-orchestrator` 已完成沙箱假设建立后调用。

专家级
competition-forensic-timeline

CTF沙盒下游技能:DFIR法证时间线构建。用于多源证据(EVTX/PCAP/注册表/内存/邮箱/浏览器等)的时序锚定、跨源关联、持久化链还原与攻击阶段精确定位。

专家级
competition-graphql-rpc-drift

CTF沙盒下游专项技能:用于分析GraphQL Schema、持久化查询(PQ)、RPC契约、生成客户端与真实Handler之间的行为偏移(drift),定位隐藏操作、陈旧字段或权限绕过路径。

专家级
competition-ios-runtime

CTF沙盒工作流中的IPA运行时分析技能:支持Frida动态Hook、Objective-C/Swift方法追踪、Keychain检查、SSL证书固定绕过、URL Scheme/Universal Links分析,以及iOS请求签名恢复。

专家级
competition-jwt-claim-confusion

CTF沙盒工作流技能:专用于JWT/JWS/JWE的头解析、密钥选择、声明验证、受众/签发者检查、角色推导及令牌到身份混淆漏洞分析。仅在`$ctf-sandbox-orchestrator`已建立沙盒假设后调用。

专家级
competition-k8s-control-plane

CTF沙盒下游技能:Kubernetes控制平面深度分析,聚焦API权限、ServiceAccount信任链、RBAC边界、准入控制器行为、集群密钥暴露与工作负载变异。

专家级
competition-kerberos-delegation

CTF沙盒工作流中的Kerberos委派专项技能:精准识别约束/非约束委派、RBCD、S4U滥用、SPN信任边与票据接受链,仅在ctf-sandbox-orchestrator已建立沙盒假设后调用。

专家级
competition-kernel-container-escape

CTF沙盒下游专项技能:分析容器到宿主机的内核级逃逸路径,验证命名空间/CGROUP边界突破、syscall利用链与隔离失效点。

专家级
competition-linux-credential-pivot

CTF沙盒下游专项技能:针对Linux凭证材料(SSH密钥、服务令牌、云/容器密钥、socket信任边界、sudo/capability滥用)的溯源、重放验证与横向跳转链分析。

专家级
competition-lsass-ticket-material

CTF沙盒下游技能:解析LSASS内存、Kerberos票据缓存、DPAPI密钥、SSP凭证残留等Windows宿主凭证材料,精准识别可重放的决定性凭证链。

专家级
competition-mailbox-abuse

CTF沙盒下游技能:企业邮箱滥用分析,涵盖OAuth授权、转发/委托规则、共享邮箱访问、邮件追踪证据及令牌到邮箱的副作用链。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。

专家级
competition-malware-config

CTF沙盒工作流下的恶意软件配置恢复技能:用于提取C2信标参数、解码IOC、还原分阶段载荷边界及Bot/Campaign ID。仅在`$ctf-sandbox-orchestrator`已建立沙盒假设后调用。

专家级
competition-pcap-protocol

CTF沙盒下游技能:PCAP协议分析、会话重建、应用层协议解码、流重组、信标时序分析与包-进程关联。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。

专家级
competition-prompt-injection

CTF沙盒下游技能:专用于分析提示注入、检索污染、记忆污染、规划器偏移、MCP/工具边界滥用及代理数据泄露类挑战。仅在 $ctf-sandbox-orchestrator 已建立沙盒假设后调用。

专家级
competition-queue-worker-drift

CTF沙盒异步工作流专项技能:精准追踪队列入队→Worker执行→重试→侧效应链,识别仅在Worker运行时生效的配置漂移与状态差异。

专家级
competition-race-condition-state-drift

CTF沙盒下游专项技能:精准复现并分析竞态窗口、状态漂移、锁间隙、并发 worker 偏移等导致决定性行为的时序敏感缺陷。

专家级
competition-relay-coercion-chain

CTF沙盒下游技能:强制认证中继链分析,用于追踪NTLM/Kerberos中继路径、识别接受中继的身份服务、定位权限提升关键节点。

专家级
competition-request-normalization-smuggling

CTF沙盒下游专项技能:用于分析HTTP请求在代理、网关、应用服务器等各解析层间的归一化差异,定位路径解码漂移、Host/转发头歧义、CL/TE不匹配及请求走私路径。

专家级
competition-reverse-pwn

CTF沙盒下游技能:专用于二进制逆向、恶意软件行为分析、DFIR内存/PCAP取证、固件解析及原生pwn/exploit链构建与验证。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。

专家级
competition-runtime-routing

CTF 沙箱运行时路由技能:精准解析 Host 头、X-Forwarded-*、vhost、WebSocket 升级、路径前缀重写等多层代理链路,定位真实服务节点与路由决策点。

专家级
competition-supply-chain

CTF沙盒下游专项技能:用于追踪依赖漂移、恶意包、构建/发布篡改、CI执行、制品签名及运行时实际消费的制品溯源分析。

专家级
competition-web-runtime

CTF沙盒中专用于Web/前端/API类挑战的运行时分析技能,聚焦真实浏览器请求流、路由行为、状态同步与服务端-客户端行为差异归因。

专家级
competition-websocket-runtime

内部下游技能,专用于 ctf-sandbox-orchestrator。处理 CTF 沙箱中 WebSocket/SSE 握手、认证材料、订阅状态、实时消息 Schema、重连行为及帧驱动运行时效应。

专家级
competition-windows-pivot

CTF沙盒下游专项技能:专用于Kerberos票据重放、WinRM/SMB/RDP横向移动、Windows凭证材料溯源与主机间权限跃迁链分析。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。

专家级
CTF SSRF元数据跳转分析

CTF沙盒工作流专用技能:针对SSRF漏洞的可达性验证、内网路由探测、云平台元数据服务访问、凭证横向跳转及Token到权限提升链路分析。

专家级
CTF ZIP 密码恢复(已知明文)

专用于 CTF 比赛中 ZIP/PKZIP 加密归档的逆向技能:自动识别 ZipCrypto、构建已知明文、调用 bkcrack 恢复内部密钥、解密并验证结果。仅在 CTF 沙箱已初始化后触发。

中等
CTF 固件布局分析

专用于 CTF 沙盒工作流的下游技能:解析固件镜像、分区表、启动链、更新包、提取的文件系统、嵌入式配置及设备侧信任边界。仅在 `$ctf-sandbox-orchestrator` 已完成沙盒假设与路由后启用。

专家级
CTF 媒体隐写分析

专用于 CTF 沙盒工作流的下游技能,针对图像、音频、视频、文档及容器格式中的隐写术。适用于用户要求检查元数据、Alpha/调色板通道、LSB、缩略图、追加尾部、二维码碎片、转码伪影,或无需盲爆即可恢复隐藏载荷的场景。

专家级
CTF 模板渲染路径分析

专用于 CTF 沙箱场景的下游技能:精准定位 SSR、模板路由、hydration 载荷、服务端/客户端渲染边界及模板-处理器执行断层中的决定性漏洞。仅在 `$ctf-sandbox-orchestrator` 已完成沙箱假设与初步路由后启用。

专家级
CTF 沙箱编排器

CTF、逆向工程、Pwn、密码学、隐写、AI-Agent 安全等竞赛类任务的默认入口技能。自动建立沙箱模型,追踪最小可行路径,并按证据类型智能路由至下游专项技能(如 web-runtime、reverse-pwn、crypto-mobile 等),无需用户手动指定子技能。

专家级
CTF 自定义协议重放技能

专用于 CTF 沙盒编排器的下游技能:恢复未知二进制/文本协议的帧结构、握手流程、序列控制、校验逻辑与状态机,并构建最小可接受会话重放 harness。

专家级
reverse-skill

Cybersecurity Skills Router · 逆向技能路由包:为AI代理(Claude Code、Codex等)提供结构化逆向工程与安全分析任务分发能力,支持APK/ELF/JS/PCAP/CTF/固件等20+场景的自动路由、工具协调与证据链生成。

专家级
reverse-skill: case-review 审查技能

面向AI代理的逆向工程案例包审查技能:验证范围授权、证据-发现-路径可追溯性、工作项覆盖、时间线引用及本地工件哈希完整性,生成合规手交报告。

进阶
reverse-skill-router

路由逆向工程、渗透测试、恶意软件分析、移动/固件/前端/二进制逆向、CTF、API/LLM安全等任务至对应专业技能模块。当任务跨域或入口不明确时必用。

专家级
reverse-skill:逆向技能路由包

Cybersecurity Skills Router — 专为AI代理设计的逆向工程与安全分析技能路由系统,支持APK、二进制、JS加密、CTF、Pentest等20+场景的自动化任务分派与工作流执行。

专家级

如何使用

请根据你正在使用的工具选择一种方式,右侧“快速开始”提供对应的复制按钮。

  1. 准备 Agent 工具

    打开 Codex、Claude Code 等支持 Skills 的 Agent 工具。

  2. 复制自动安装指令

    点击右侧“复制 Agent 自动安装指令”,把指令粘贴到 Agent 对话中并发送。

  3. 由 Agent 完成安装

    Agent 会读取仓库、检查 Skill 内容并完成安装。按照 Agent 的提示确认必要权限即可,无需手动执行 git clone。

  4. 验证并开始使用

    让 Agent 列出或调用刚安装的 Skill,再用一个简单任务确认它已经生效。

高级用户:查看手动安装方式(可选)
  1. 安装前准备

    确认已准备好 Codex,并检查所需依赖。本资源不要求额外的 API Key。

  2. 获取并安装

    在终端中执行下面的命令。请只从可信来源复制和运行命令。

    git clone https://github.com/zhaoxuya520/reverse-skill.git
  3. 添加配置

    打开 Codex 的设置页,将资源加入对应的 Skills、Rules 或 MCP 配置区域。

  4. 验证安装

    重新启动应用,执行一个只读测试任务,确认正常后再逐步开放所需权限。

安全与权限提示

安装第三方 Skill 前请阅读仓库源码和许可证。涉及文件、浏览器或命令执行的资源,应只授权完成任务所必需的最小范围。不要把 API Key 提交到公开仓库。