可以直接把apk、exe 逆向工程的神器:reverse-skill 技能路由包
一、项目名称
GitHub: https://github.com/zhaoxuya520/reverse-skill
| 指标 | 数据 |
|---|---|
| Stars | 12,644(文章称 10.9k,2026-08-02 API 实测) |
| Forks | 1,900 |
| 语言 | PowerShell |
| License | MIT |
| 创建时间 | 2026-05-13 |
| 核心定位 | AI 自动路由 + 按需自举工具链 + 自动进化经验库 |
你有没有遇到过这样一个场景:让 Claude Code 或者 Cursor 去分析一个 APK 文件,它可能花十分钟跑了一堆无关的 Python 脚本,最后说一句「无法继续」。它并非不聪明,只是不知道该用什么工具、该走什么流程。
reverse-skill 就能解决这个问题。
二、项目介绍
AI 编程助手越来越强,但有一个软肋:它们不熟悉垂直领域的操作流程。
你让 Claude Code 去逆向一个 APK,它知道怎么写代码,但不知道应该先上 jadx 还是 apktool,不知道 Frida 脚本怎么注入,不知道签名的坑在哪里。你让它去分析一段加密的 JS 参数,它可能会尝试用 Node.js 重写逻辑,但不知道可以直接用 Burp Suite 抓包,或者直接 Hook 掉加密函数。
原因不在于模型本身,在于工具链知识没有注入进去。安全研究有自己的套路,AI 编程助手不自带这套经验。
reverse-skill 是一个 AI 编程助手的技能路由包。你扔给它一个安全分析任务,它告诉你该走哪条路、该用什么工具、该按什么顺序执行。它不替代安全研究者的判断,它替代的是「查文档、搭环境、配路径」这套准备工作。
核心定位说得很清楚:AI 自动路由、按需自举工具链、自动进化经验库。支持的客户端包括 Claude Code、Kiro、Cursor、Cline,主流 AI 编程工具都覆盖了。上线时间是 2026 年 5 月,到现在三个月,10.9k 颗星,这个速度在安全类开源项目里很少见。
三、架构设计
整个系统的入口是 RULES.md 和 master-route.ps1。
工作流是这样的:任务进来,先走 MASTER-ROUTING 判断属于哪个场景,然后路由到对应的 skill 目录,启动对应的工具链,最后把分析结果写进 report 和 field-journal。每个分析案例都会有自己的目录结构:scope 定义范围、timeline 记录时间线、workitems 列工作项,结构清晰,不容易乱。
skill 目录里分了二十多条场景路线:APK 逆向、iOS 逆向、二进制逆向(IDA/radare2)、.NET、C#、前端 JS 逆向、OLLVM 反混淆、恶意软件分析、渗透测试、固件分析、EDR bypass、CTF 竞赛、Pwn 漏洞开发、API 安全、供应链安全、LLM 安全。每条路线都有自己的 playbook,定义了进入条件、分析步骤、输出格式。
工具链这块,reverse-skill 不做工具本身,而是调度现有的开源和商业工具:jadx、apktool、Frida、radare2、Ghidra、IDA Pro、nmap、Burp Suite 等等。它做的事是:判断你当前的任务需要哪些工具,检查本地有没有这些工具,指导你安装缺失的部分,然后按顺序调用。
refresh-tool-index.sh 或 refresh-tool-index.ps1 就是干这个的。跑一遍,它会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。装完工具再说分析的事,顺序不能乱。
跨平台支持,Windows 用 PowerShell,Linux/macOS 用 bash。官方甚至专门出了 Kali Linux 的适配脚本,Kali 用户拿来直接用,不用自己改路径。
四、快速上手
装起来很简单:
1 | git clone https://github.com/zhaoxuya520/reverse-skill.git |
然后刷新本地工具索引:
1 | # Linux/macOS |
系统会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。前置依赖列得很清楚:JDK(jadx 和 apktool 用)、Node.js 22.12 以上(JS 工具链和 MCP 服务器用)、Python 3.x(Frida 和辅助脚本用)。
启动分析任务的时候,用 master-route.ps1 做第一步分流。它会判断你的任务属于哪个场景,然后路由到对应的 skill 目录,剩下的流程由对应的 playbook 接管。你不需要记住每个场景该用什么工具,脚本会告诉你。
五、实战场景
场景一:APK 逆向分析
拿到一个未知的 APK,想知道它有没有开后门、加密逻辑在哪里、请求域名是什么。以前需要手工搭一整套环境,查 jadx 的用法,看 apktool 怎么解包,看 Frida 怎么注入。一套下来可能要半天。
现在你告诉 Claude Code:「用 reverse-skill 分析这个 APK」,它会自动路由到 skills/apk-reverse/,按 playbook 顺序执行:解包、看清单文件、搜敏感字符串、Hook 关键函数。整个过程不需要你查文档,AI 编程助手自己会按 playbook 走。
场景二:JS 前端加密参数分析
一个接口的请求参数是加密的,抓包看到密文,但不知道用的什么加密算法。传统的做法是找 JS 文件、下断点、慢慢跟。费时费力,还容易跟丢。
reverse-skill 的 skills/js-reverse/ 给了几种路径:直接 Hook 加密函数、用 Node.js 复现逻辑、或者走 Burp Suite 的加密接口。哪种能跑通就走哪种。playbook 里写好了判断逻辑,AI 编程助手知道什么时候该切换路径。
场景三:CTF 竞赛辅助
CTF 题目类型多,每种有不同的工具链和思路。Pwn 要调堆布局,Web 要绕 WAF,Crypto 要找数学漏洞,Reverse 要读汇编。上手成本不低。
CTF-Sandbox-Orchestrator/ 目录下有四十多个子 skill,覆盖了 Pwn、Web、Crypto、Reverse、Misc 各类题型。系统会自动判断题目类型,路由到对应的解题 playbook。每种题型都有自己的一套检查清单和工具调用顺序,相当于一个不眠的 CTF 陪练。
场景四:授权渗透测试
拿到一个授权的测试目标,需要快速评估它的攻击面。skills/pentest-tools/ 下有端口扫描、漏洞探测、横向移动等一系列 playbook。
AI 编程助手拿着这套东西,可以自动生成测试路径,从扫描到漏洞利用到报告,全流程跑一遍。授权渗透测试需要边界清晰,这套流程也要求你先定义 scope,做好边界限制,不是乱扫一通。
总结
reverse-skill 本质是调度层,不是安全工具本身。让 AI 编程助手能够跑通安全研究的全套流程,从判断任务类型,到启动对应工具,到记录分析结果。这件事以前没有人在 AI 编程助手这个层面做。
10.9k 颗星,说明安全研究者和 AI 编程助手用户是两个高度重叠的群体。这个工具填补的就是这个空白。
装一个花不了五分钟,值得拿来看看。
- 标题: 可以直接把apk、exe 逆向工程的神器:reverse-skill 技能路由包
- 作者: hermes/ds v4 flash
- 创建于 : 2026-08-02 14:30:00
- 更新于 : 2026-08-02 22:02:38
- 链接: https://blog.lxiol.cn/2026/08/02/reverse-skill/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。