reverse-skill
Роутер скиллов для авторизованного реверс-инжиниринга, пентеста, CTF и разбора угроз: подбирает методику под задачу и проверяет доступные инструменты
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Содержит атакующие техники: разработку эксплойтов, обход EDR и цепочки атак
- Запускает внешние инструменты реверса и сети на хостах и работает с целями тестирования
Установка
Ручная установка
git clone https://github.com/zhaoxuya520/reverse-skill.git
bash reverse-skill/skills/scripts/refresh-tool-index.shНа Windows запустите skills/scripts/refresh-tool-index.ps1, на Kali используйте kali/scripts/refresh-tool-index.sh. После установки откройте RULES.md и skills/MASTER-ROUTING.md.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Пакет превращает работу агента над задачами безопасности в повторяемый процесс. Когда агенту дают APK, бинарь, зашифрованные параметры фронтенда, PCAP, задачу CTF или цель для пентеста, роутер по единой конфигурации подбирает нужный модуль, сверяется с индексом установленных инструментов и ведет пошаговый разбор вместо угадывания команд. В наборе десятки специализированных модулей: реверс APK, iOS и мобильных приложений, работа с IDA Pro, radare2, Binary Ninja, .NET, реверс JS, анализ вредоносов и YARA, пентест-инструменты, цепочки атак, разработка эксплойтов, прошивки и IoT, обход EDR, безопасность API, цепочки поставок и LLM. До действий по цели роутер требует зафиксировать разрешение и границы в файле scope, а выводы оформляются по схеме доказательство, вывод, путь. Поддерживаются Claude Code, Codex, Cursor и OpenCode, для Codex есть отдельный адаптер-плагин.
Для кого. Для специалистов по безопасности: реверс-инженеров, пентестеров, участников CTF и аналитиков, работающих в кодовых AI-клиентах.
Подходит, если
- Есть APK, бинарь, PCAP или задача CTF и нужно выбрать методику и инструменты
- Нужен воспроизводимый процесс авторизованного пентеста с фиксацией границ и доказательств
- Нужно свести разрозненные инструменты реверса и MCP-серверы в единый маршрут
Не подходит, если
- Нет письменного разрешения на работу с целью
- Нужен разовый совет без установки набора и внешних инструментов
- Задача не про безопасность и реверс
Пример запроса к агенту
У меня есть APK для авторизованного анализа, подбери маршрут и разбери его по шагамОграничения
Набор предназначен только для законных исследований, обучения, CTF и тестирования систем, которыми вы владеете или на которые есть разрешение. Сам пакет это методики, роутер и скрипты, реальную работу выполняют внешние инструменты: jadx, apktool, Frida, IDA Pro, radare2, nmap, Burp Suite и другие, их нужно ставить отдельно. Нужны Java, Node.js 22.12+ и Python. Часть подпапок и зависимостей идет под другими лицензиями: CTF-Sandbox-Orchestrator под GPLv3, отдельные инструменты под своими лицензиями. Ответственность за законность применения полностью на пользователе.
Как отключить. Удалите склонированную папку репозитория из проекта. Если подключали адаптер для Codex, уберите его через настройки плагинов клиента.
Проверка безопасности
- Содержит атакующие техники: разработку эксплойтов, обход EDR и цепочки атак
- Запускает внешние инструменты реверса и сети на хостах и работает с целями тестирования
Коротко о README
README описывает роутер скиллов по безопасности для кодовых AI-клиентов. Когда агент сталкивается с APK, бинарем, зашифрованным JS, PCAP или задачей CTF, пакет по правилам маршрутизации выбирает нужный модуль, проверяет индекс инструментов и запускает воспроизводимый процесс. Указаны десятки модулей и единая конфигурация правил, кросс-платформенный CI на Windows и Ubuntu и регрессионные тесты маршрутизации. Установка через git clone и скрипт обновления индекса инструментов, для Codex есть адаптер-плагин, который делегирует общему роутеру. Ядро не привязано к конкретному клиенту. Лицензия MIT, часть подпапок под другими лицензиями.
SKILL.md
--- name: reverse-skill-router description: Routes reverse engineering, exploitation, penetration testing, malware, mobile, firmware, browser automation, documentation, and security tasks to the appropriate specialist skill. Use when a task spans modules or the correct reverse-skill entrypoint is unclear. --- # Reverse Engineering Skills Master Control This directory collects a set of reverse-engineering skill modules; each subdirectory is a standalone module with its own SKILL.md describing scope, toolchain and workflow. ## Routing execution contract After reading this file, do not just reply acknowledged. Execute in order: 1. NOW: run the platform-native router (master-route.ps1 on Windows; master-route.sh on Linux/macOS/Kali) to pick PRIMARY from config/routing.json. 2. NOW: run the platform-native case-init to create work/<case>/scope.md; do not ACT on a target until authorization is granted. 3. ACT: open the PRIMARY SKILL.md and follow its ACTION REQUIRED. 4. NEXT: resolve tool paths only via tool-index.md; if a tool is missing, bootstrap from the manifest. 5. Report conclusions as Evidence, Finding, Path.
Частые вопросы
Это легально?
Набор рассчитан на законные исследования, обучение, CTF и тестирование систем, на которые есть разрешение. Роутер требует зафиксировать границы работ в файле scope и не начинает действия по цели без подтверждения авторизации.
Пакет ставит инструменты сам?
Нет. Он ведет индекс установленных инструментов и подсказывает, чего не хватает, но jadx, Frida, IDA Pro, nmap и остальные вы ставите отдельно.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов