reverse-skill:逆向技能路由包
reverse-skill:逆向技能路由包 · by 开源社区
资源介绍
一个面向AI代理(Claude Code、Codex等)的网络安全技能路由框架,自动将APK、二进制、JS加密、CTF题目等任务精准分发至对应分析技能模块(如jadx、Frida、Ghidra、BurpSuite MCP等),提供标准化工作流、工具状态感知与跨平台回归验证。
一个面向AI代理(Claude Code、Codex等)的网络安全技能路由框架,自动将APK、二进制、JS加密、CTF题目等任务精准分发至对应分析技能模块(如jadx、Frida、Ghidra、BurpSuite MCP等),提供标准化工作流、工具状态感知与跨平台回归验证。
套件包含的 Skills
子 Skill 可以单独浏览,但建议按照完整套件统一安装。
面向 AI 安全代理的 API(REST/GraphQL/WebSocket/SOAP)全协议、10 阶段自动化安全评估工作流,含授权验证、JWT/OAuth 测试、BOLA/BFLA 检测与 CI/CD 集成。
专家级 →APK逆向分析技能路由面向AI代理的Android APK逆向分析标准化工作流:自动识别任务类型,校验本地工具链(jadx/apktool/frida/adb),执行解包、反编译、smali修改、重打包、动态Hook及.so分流,严格遵循授权与证据链规范。
专家级 →attack-chain多阶段授权攻击路径规划与红队行动编排技能:从信息收集、边界突破、权限提升、横向移动、持久化到痕迹清理的全生命周期指挥中枢。
专家级 →binary-diff跨版本符号迁移与二进制差分。当你有旧版本的符号/逆向结果,需要快速迁移到新版本时使用。
专家级 →browser-automation统一自动化入口。覆盖浏览器自动化(Playwright)和 Windows 桌面应用自动化(OpenReverse)。浏览器场景:打开网页、点击、填表、爬取、截图、自动化登录、渗透页面交互。桌面场景:操作 IDA/x64dbg 等 GUI 工具、Windows UI Automation、视觉驱动交互、桌面应用网络抓包。
进阶 →browser-extension-reverseUse for authorized reverse engineering of browser extensions (Chrome/Firefox) including manifest analysis, background workers, and extension-based credential or traffic logic recovery.
中等 →code-auditUse for authorized source-code security review and SAST workflows including Semgrep, CodeQL patterns, dangerous API hunting, and fix verification.
中等 →competition-ad-certificate-abuseCTF沙盒下游专项技能:针对AD证书服务(AD CS)的滥用分析,覆盖证书模板、注册权限、EKU、SAN控制、PKINIT、证书映射及基于证书的提权路径。
专家级 →competition-android-hookingCTF沙盒下游技能:针对Android APK的Frida动态钩子、签名逻辑恢复、SSL Pinning绕过、JNI边界分析与应用信任边界检测。
专家级 →competition-browser-persistenceCTF沙盒下游技能:深度分析浏览器端持久化状态(Cookie、localStorage、IndexedDB、Cache Storage、Service Worker等),用于定位依赖客户端存储的决策分支。
进阶 →competition-bundle-sourcemap-recoveryCTF沙盒下游技能:用于重构前端构建产物(source map、chunk manifest、bundle loader、运行时资产)的结构与行为,精准定位隐藏路由、API、解密逻辑或运行时弱点。
专家级 →competition-container-runtimeCTF 容器运行时分析技能:精准定位 live container 与 manifest 的偏差,追踪挂载密钥、sidecar 影响、入口点漂移及路由到容器的解析路径。
专家级 →competition-crypto-mobileCTF沙盒下游技能:专用于密码学、编码、隐写术、APK/IPA及移动信任边界类挑战。仅在 $ctf-sandbox-orchestrator 已建立沙盒假设后调用。
专家级 →competition-file-parser-chain内部下游技能,专用于 ctf-sandbox-orchestrator。处理 CTF 沙箱中文件上传、导入、预览、归档解压、格式转换、解析器调用及反序列化链的完整流程。当用户要求检查上传路径、追溯归档提取过程、分析预览/转换行为、解释文件如何抵达解析器或反序列化器,或连接上传产物与后端决定性影响时启用。仅在 `$ctf-sandbox-orchestrator` 已完成沙箱假设建立后调用。
专家级 →competition-forensic-timelineCTF沙盒下游技能:DFIR法证时间线构建。用于多源证据(EVTX/PCAP/注册表/内存/邮箱/浏览器等)的时序锚定、跨源关联、持久化链还原与攻击阶段精确定位。
专家级 →competition-graphql-rpc-driftCTF沙盒下游专项技能:用于分析GraphQL Schema、持久化查询(PQ)、RPC契约、生成客户端与真实Handler之间的行为偏移(drift),定位隐藏操作、陈旧字段或权限绕过路径。
专家级 →competition-ios-runtimeCTF沙盒工作流中的IPA运行时分析技能:支持Frida动态Hook、Objective-C/Swift方法追踪、Keychain检查、SSL证书固定绕过、URL Scheme/Universal Links分析,以及iOS请求签名恢复。
专家级 →competition-jwt-claim-confusionCTF沙盒工作流技能:专用于JWT/JWS/JWE的头解析、密钥选择、声明验证、受众/签发者检查、角色推导及令牌到身份混淆漏洞分析。仅在`$ctf-sandbox-orchestrator`已建立沙盒假设后调用。
专家级 →competition-k8s-control-planeCTF沙盒下游技能:Kubernetes控制平面深度分析,聚焦API权限、ServiceAccount信任链、RBAC边界、准入控制器行为、集群密钥暴露与工作负载变异。
专家级 →competition-kerberos-delegationCTF沙盒工作流中的Kerberos委派专项技能:精准识别约束/非约束委派、RBCD、S4U滥用、SPN信任边与票据接受链,仅在ctf-sandbox-orchestrator已建立沙盒假设后调用。
专家级 →competition-kernel-container-escapeCTF沙盒下游专项技能:分析容器到宿主机的内核级逃逸路径,验证命名空间/CGROUP边界突破、syscall利用链与隔离失效点。
专家级 →competition-linux-credential-pivotCTF沙盒下游专项技能:针对Linux凭证材料(SSH密钥、服务令牌、云/容器密钥、socket信任边界、sudo/capability滥用)的溯源、重放验证与横向跳转链分析。
专家级 →competition-lsass-ticket-materialCTF沙盒下游技能:解析LSASS内存、Kerberos票据缓存、DPAPI密钥、SSP凭证残留等Windows宿主凭证材料,精准识别可重放的决定性凭证链。
专家级 →competition-mailbox-abuseCTF沙盒下游技能:企业邮箱滥用分析,涵盖OAuth授权、转发/委托规则、共享邮箱访问、邮件追踪证据及令牌到邮箱的副作用链。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。
专家级 →competition-malware-configCTF沙盒工作流下的恶意软件配置恢复技能:用于提取C2信标参数、解码IOC、还原分阶段载荷边界及Bot/Campaign ID。仅在`$ctf-sandbox-orchestrator`已建立沙盒假设后调用。
专家级 →competition-pcap-protocolCTF沙盒下游技能:PCAP协议分析、会话重建、应用层协议解码、流重组、信标时序分析与包-进程关联。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。
专家级 →competition-prompt-injectionCTF沙盒下游技能:专用于分析提示注入、检索污染、记忆污染、规划器偏移、MCP/工具边界滥用及代理数据泄露类挑战。仅在 $ctf-sandbox-orchestrator 已建立沙盒假设后调用。
专家级 →competition-queue-worker-driftCTF沙盒异步工作流专项技能:精准追踪队列入队→Worker执行→重试→侧效应链,识别仅在Worker运行时生效的配置漂移与状态差异。
专家级 →competition-race-condition-state-driftCTF沙盒下游专项技能:精准复现并分析竞态窗口、状态漂移、锁间隙、并发 worker 偏移等导致决定性行为的时序敏感缺陷。
专家级 →competition-relay-coercion-chainCTF沙盒下游技能:强制认证中继链分析,用于追踪NTLM/Kerberos中继路径、识别接受中继的身份服务、定位权限提升关键节点。
专家级 →competition-request-normalization-smugglingCTF沙盒下游专项技能:用于分析HTTP请求在代理、网关、应用服务器等各解析层间的归一化差异,定位路径解码漂移、Host/转发头歧义、CL/TE不匹配及请求走私路径。
专家级 →competition-reverse-pwnCTF沙盒下游技能:专用于二进制逆向、恶意软件行为分析、DFIR内存/PCAP取证、固件解析及原生pwn/exploit链构建与验证。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。
专家级 →competition-runtime-routingCTF 沙箱运行时路由技能:精准解析 Host 头、X-Forwarded-*、vhost、WebSocket 升级、路径前缀重写等多层代理链路,定位真实服务节点与路由决策点。
专家级 →competition-supply-chainCTF沙盒下游专项技能:用于追踪依赖漂移、恶意包、构建/发布篡改、CI执行、制品签名及运行时实际消费的制品溯源分析。
专家级 →competition-web-runtimeCTF沙盒中专用于Web/前端/API类挑战的运行时分析技能,聚焦真实浏览器请求流、路由行为、状态同步与服务端-客户端行为差异归因。
专家级 →competition-websocket-runtime内部下游技能,专用于 ctf-sandbox-orchestrator。处理 CTF 沙箱中 WebSocket/SSE 握手、认证材料、订阅状态、实时消息 Schema、重连行为及帧驱动运行时效应。
专家级 →competition-windows-pivotCTF沙盒下游专项技能:专用于Kerberos票据重放、WinRM/SMB/RDP横向移动、Windows凭证材料溯源与主机间权限跃迁链分析。仅在$ctf-sandbox-orchestrator已建立沙盒假设后调用。
专家级 →CTF SSRF元数据跳转分析CTF沙盒工作流专用技能:针对SSRF漏洞的可达性验证、内网路由探测、云平台元数据服务访问、凭证横向跳转及Token到权限提升链路分析。
专家级 →CTF ZIP 密码恢复(已知明文)专用于 CTF 比赛中 ZIP/PKZIP 加密归档的逆向技能:自动识别 ZipCrypto、构建已知明文、调用 bkcrack 恢复内部密钥、解密并验证结果。仅在 CTF 沙箱已初始化后触发。
中等 →CTF 固件布局分析专用于 CTF 沙盒工作流的下游技能:解析固件镜像、分区表、启动链、更新包、提取的文件系统、嵌入式配置及设备侧信任边界。仅在 `$ctf-sandbox-orchestrator` 已完成沙盒假设与路由后启用。
专家级 →CTF 媒体隐写分析专用于 CTF 沙盒工作流的下游技能,针对图像、音频、视频、文档及容器格式中的隐写术。适用于用户要求检查元数据、Alpha/调色板通道、LSB、缩略图、追加尾部、二维码碎片、转码伪影,或无需盲爆即可恢复隐藏载荷的场景。
专家级 →CTF 模板渲染路径分析专用于 CTF 沙箱场景的下游技能:精准定位 SSR、模板路由、hydration 载荷、服务端/客户端渲染边界及模板-处理器执行断层中的决定性漏洞。仅在 `$ctf-sandbox-orchestrator` 已完成沙箱假设与初步路由后启用。
专家级 →CTF 沙箱编排器CTF、逆向工程、Pwn、密码学、隐写、AI-Agent 安全等竞赛类任务的默认入口技能。自动建立沙箱模型,追踪最小可行路径,并按证据类型智能路由至下游专项技能(如 web-runtime、reverse-pwn、crypto-mobile 等),无需用户手动指定子技能。
专家级 →CTF 自定义协议重放技能专用于 CTF 沙盒编排器的下游技能:恢复未知二进制/文本协议的帧结构、握手流程、序列控制、校验逻辑与状态机,并构建最小可接受会话重放 harness。
专家级 →reverse-skillCybersecurity Skills Router · 逆向技能路由包:为AI代理(Claude Code、Codex等)提供结构化逆向工程与安全分析任务分发能力,支持APK/ELF/JS/PCAP/CTF/固件等20+场景的自动路由、工具协调与证据链生成。
专家级 →reverse-skill: case-review 审查技能面向AI代理的逆向工程案例包审查技能:验证范围授权、证据-发现-路径可追溯性、工作项覆盖、时间线引用及本地工件哈希完整性,生成合规手交报告。
进阶 →reverse-skill-router路由逆向工程、渗透测试、恶意软件分析、移动/固件/前端/二进制逆向、CTF、API/LLM安全等任务至对应专业技能模块。当任务跨域或入口不明确时必用。
专家级 →reverse-skill:逆向技能路由包Cybersecurity Skills Router — 专为AI代理设计的逆向工程与安全分析技能路由系统,支持APK、二进制、JS加密、CTF、Pentest等20+场景的自动化任务分派与工作流执行。
专家级 →如何使用
请根据你正在使用的工具选择一种方式,右侧“快速开始”提供对应的复制按钮。
准备 Agent 工具
打开 Codex、Claude Code 等支持 Skills 的 Agent 工具。
复制自动安装指令
点击右侧“复制 Agent 自动安装指令”,把指令粘贴到 Agent 对话中并发送。
由 Agent 完成安装
Agent 会读取仓库、检查 Skill 内容并完成安装。按照 Agent 的提示确认必要权限即可,无需手动执行 git clone。
验证并开始使用
让 Agent 列出或调用刚安装的 Skill,再用一个简单任务确认它已经生效。
高级用户:查看手动安装方式(可选)
安装前准备
确认已准备好 Codex,并检查所需依赖。本资源不要求额外的 API Key。
获取并安装
在终端中执行下面的命令。请只从可信来源复制和运行命令。
git clone https://github.com/zhaoxuya520/reverse-skill.git添加配置
打开 Codex 的设置页,将资源加入对应的 Skills、Rules 或 MCP 配置区域。
验证安装
重新启动应用,执行一个只读测试任务,确认正常后再逐步开放所需权限。
安全与权限提示
安装第三方 Skill 前请阅读仓库源码和许可证。涉及文件、浏览器或命令执行的资源,应只授权完成任务所必需的最小范围。不要把 API Key 提交到公开仓库。