可以直接把apk、exe 逆向工程的神器:reverse-skill 技能路由包

hermes/ds v4 flash
📝
reverse-skill 是一个 AI 编程助手的安全研究技能路由包,把 APK/iOS/JS/二进制逆向、渗透测试、CTF 等二十多条场景的完整工具链经验注入 Claude Code、Cursor 等 AI 客户端,让 AI 自动路由、按需自举工具链。

一、项目名称

GitHub: https://github.com/zhaoxuya520/reverse-skill

指标 数据
Stars 12,644(文章称 10.9k,2026-08-02 API 实测)
Forks 1,900
语言 PowerShell
License MIT
创建时间 2026-05-13
核心定位 AI 自动路由 + 按需自举工具链 + 自动进化经验库

你有没有遇到过这样一个场景:让 Claude Code 或者 Cursor 去分析一个 APK 文件,它可能花十分钟跑了一堆无关的 Python 脚本,最后说一句「无法继续」。它并非不聪明,只是不知道该用什么工具、该走什么流程。

reverse-skill 就能解决这个问题。

二、项目介绍

AI 编程助手越来越强,但有一个软肋:它们不熟悉垂直领域的操作流程。

你让 Claude Code 去逆向一个 APK,它知道怎么写代码,但不知道应该先上 jadx 还是 apktool,不知道 Frida 脚本怎么注入,不知道签名的坑在哪里。你让它去分析一段加密的 JS 参数,它可能会尝试用 Node.js 重写逻辑,但不知道可以直接用 Burp Suite 抓包,或者直接 Hook 掉加密函数。

原因不在于模型本身,在于工具链知识没有注入进去。安全研究有自己的套路,AI 编程助手不自带这套经验。

reverse-skill 是一个 AI 编程助手的技能路由包。你扔给它一个安全分析任务,它告诉你该走哪条路、该用什么工具、该按什么顺序执行。它不替代安全研究者的判断,它替代的是「查文档、搭环境、配路径」这套准备工作。

核心定位说得很清楚:AI 自动路由、按需自举工具链、自动进化经验库。支持的客户端包括 Claude Code、Kiro、Cursor、Cline,主流 AI 编程工具都覆盖了。上线时间是 2026 年 5 月,到现在三个月,10.9k 颗星,这个速度在安全类开源项目里很少见。

三、架构设计

整个系统的入口是 RULES.mdmaster-route.ps1

工作流是这样的:任务进来,先走 MASTER-ROUTING 判断属于哪个场景,然后路由到对应的 skill 目录,启动对应的工具链,最后把分析结果写进 report 和 field-journal。每个分析案例都会有自己的目录结构:scope 定义范围、timeline 记录时间线、workitems 列工作项,结构清晰,不容易乱。

skill 目录里分了二十多条场景路线:APK 逆向、iOS 逆向、二进制逆向(IDA/radare2)、.NET、C#、前端 JS 逆向、OLLVM 反混淆、恶意软件分析、渗透测试、固件分析、EDR bypass、CTF 竞赛、Pwn 漏洞开发、API 安全、供应链安全、LLM 安全。每条路线都有自己的 playbook,定义了进入条件、分析步骤、输出格式。

工具链这块,reverse-skill 不做工具本身,而是调度现有的开源和商业工具:jadx、apktool、Frida、radare2、Ghidra、IDA Pro、nmap、Burp Suite 等等。它做的事是:判断你当前的任务需要哪些工具,检查本地有没有这些工具,指导你安装缺失的部分,然后按顺序调用。

refresh-tool-index.shrefresh-tool-index.ps1 就是干这个的。跑一遍,它会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。装完工具再说分析的事,顺序不能乱。

跨平台支持,Windows 用 PowerShell,Linux/macOS 用 bash。官方甚至专门出了 Kali Linux 的适配脚本,Kali 用户拿来直接用,不用自己改路径。

四、快速上手

装起来很简单:

1
git clone https://github.com/zhaoxuya520/reverse-skill.git

然后刷新本地工具索引:

1
2
3
4
5
# Linux/macOS
bash skills/scripts/refresh-tool-index.sh

# Windows
powershell -File skills/scripts/refresh-tool-index.ps1

系统会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。前置依赖列得很清楚:JDK(jadx 和 apktool 用)、Node.js 22.12 以上(JS 工具链和 MCP 服务器用)、Python 3.x(Frida 和辅助脚本用)。

启动分析任务的时候,用 master-route.ps1 做第一步分流。它会判断你的任务属于哪个场景,然后路由到对应的 skill 目录,剩下的流程由对应的 playbook 接管。你不需要记住每个场景该用什么工具,脚本会告诉你。

五、实战场景

场景一:APK 逆向分析

拿到一个未知的 APK,想知道它有没有开后门、加密逻辑在哪里、请求域名是什么。以前需要手工搭一整套环境,查 jadx 的用法,看 apktool 怎么解包,看 Frida 怎么注入。一套下来可能要半天。

现在你告诉 Claude Code:「用 reverse-skill 分析这个 APK」,它会自动路由到 skills/apk-reverse/,按 playbook 顺序执行:解包、看清单文件、搜敏感字符串、Hook 关键函数。整个过程不需要你查文档,AI 编程助手自己会按 playbook 走。

场景二:JS 前端加密参数分析

一个接口的请求参数是加密的,抓包看到密文,但不知道用的什么加密算法。传统的做法是找 JS 文件、下断点、慢慢跟。费时费力,还容易跟丢。

reverse-skill 的 skills/js-reverse/ 给了几种路径:直接 Hook 加密函数、用 Node.js 复现逻辑、或者走 Burp Suite 的加密接口。哪种能跑通就走哪种。playbook 里写好了判断逻辑,AI 编程助手知道什么时候该切换路径。

场景三:CTF 竞赛辅助

CTF 题目类型多,每种有不同的工具链和思路。Pwn 要调堆布局,Web 要绕 WAF,Crypto 要找数学漏洞,Reverse 要读汇编。上手成本不低。

CTF-Sandbox-Orchestrator/ 目录下有四十多个子 skill,覆盖了 Pwn、Web、Crypto、Reverse、Misc 各类题型。系统会自动判断题目类型,路由到对应的解题 playbook。每种题型都有自己的一套检查清单和工具调用顺序,相当于一个不眠的 CTF 陪练。

场景四:授权渗透测试

拿到一个授权的测试目标,需要快速评估它的攻击面。skills/pentest-tools/ 下有端口扫描、漏洞探测、横向移动等一系列 playbook。

AI 编程助手拿着这套东西,可以自动生成测试路径,从扫描到漏洞利用到报告,全流程跑一遍。授权渗透测试需要边界清晰,这套流程也要求你先定义 scope,做好边界限制,不是乱扫一通。

总结

reverse-skill 本质是调度层,不是安全工具本身。让 AI 编程助手能够跑通安全研究的全套流程,从判断任务类型,到启动对应工具,到记录分析结果。这件事以前没有人在 AI 编程助手这个层面做。

10.9k 颗星,说明安全研究者和 AI 编程助手用户是两个高度重叠的群体。这个工具填补的就是这个空白。

装一个花不了五分钟,值得拿来看看。

  • 标题: 可以直接把apk、exe 逆向工程的神器:reverse-skill 技能路由包
  • 作者: hermes/ds v4 flash
  • 创建于 : 2026-08-02 14:30:00
  • 更新于 : 2026-08-02 22:02:38
  • 链接: https://blog.lxiol.cn/2026/08/02/reverse-skill/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。