reverse-skill

Роутер скиллов для авторизованного реверс-инжиниринга, пентеста, CTF и разбора угроз: подбирает методику под задачу и проверяет доступные инструменты

Скилл

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Содержит атакующие техники: разработку эксплойтов, обход EDR и цепочки атак
  • Запускает внешние инструменты реверса и сети на хостах и работает с целями тестирования
Все причины и проверки

zhaoxuya520/reverse-skill

Установка

Ручная установка

git clone https://github.com/zhaoxuya520/reverse-skill.git
bash reverse-skill/skills/scripts/refresh-tool-index.sh

На Windows запустите skills/scripts/refresh-tool-index.ps1, на Kali используйте kali/scripts/refresh-tool-index.sh. После установки откройте RULES.md и skills/MASTER-ROUTING.md.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Пакет превращает работу агента над задачами безопасности в повторяемый процесс. Когда агенту дают APK, бинарь, зашифрованные параметры фронтенда, PCAP, задачу CTF или цель для пентеста, роутер по единой конфигурации подбирает нужный модуль, сверяется с индексом установленных инструментов и ведет пошаговый разбор вместо угадывания команд. В наборе десятки специализированных модулей: реверс APK, iOS и мобильных приложений, работа с IDA Pro, radare2, Binary Ninja, .NET, реверс JS, анализ вредоносов и YARA, пентест-инструменты, цепочки атак, разработка эксплойтов, прошивки и IoT, обход EDR, безопасность API, цепочки поставок и LLM. До действий по цели роутер требует зафиксировать разрешение и границы в файле scope, а выводы оформляются по схеме доказательство, вывод, путь. Поддерживаются Claude Code, Codex, Cursor и OpenCode, для Codex есть отдельный адаптер-плагин.

Для кого. Для специалистов по безопасности: реверс-инженеров, пентестеров, участников CTF и аналитиков, работающих в кодовых AI-клиентах.

Подходит, если

  • Есть APK, бинарь, PCAP или задача CTF и нужно выбрать методику и инструменты
  • Нужен воспроизводимый процесс авторизованного пентеста с фиксацией границ и доказательств
  • Нужно свести разрозненные инструменты реверса и MCP-серверы в единый маршрут

Не подходит, если

  • Нет письменного разрешения на работу с целью
  • Нужен разовый совет без установки набора и внешних инструментов
  • Задача не про безопасность и реверс

Пример запроса к агенту

У меня есть APK для авторизованного анализа, подбери маршрут и разбери его по шагам

Ограничения

Набор предназначен только для законных исследований, обучения, CTF и тестирования систем, которыми вы владеете или на которые есть разрешение. Сам пакет это методики, роутер и скрипты, реальную работу выполняют внешние инструменты: jadx, apktool, Frida, IDA Pro, radare2, nmap, Burp Suite и другие, их нужно ставить отдельно. Нужны Java, Node.js 22.12+ и Python. Часть подпапок и зависимостей идет под другими лицензиями: CTF-Sandbox-Orchestrator под GPLv3, отдельные инструменты под своими лицензиями. Ответственность за законность применения полностью на пользователе.

Как отключить. Удалите склонированную папку репозитория из проекта. Если подключали адаптер для Codex, уберите его через настройки плагинов клиента.

Проверка безопасности

  • Содержит атакующие техники: разработку эксплойтов, обход EDR и цепочки атак
  • Запускает внешние инструменты реверса и сети на хостах и работает с целями тестирования

Коротко о README

README описывает роутер скиллов по безопасности для кодовых AI-клиентов. Когда агент сталкивается с APK, бинарем, зашифрованным JS, PCAP или задачей CTF, пакет по правилам маршрутизации выбирает нужный модуль, проверяет индекс инструментов и запускает воспроизводимый процесс. Указаны десятки модулей и единая конфигурация правил, кросс-платформенный CI на Windows и Ubuntu и регрессионные тесты маршрутизации. Установка через git clone и скрипт обновления индекса инструментов, для Codex есть адаптер-плагин, который делегирует общему роутеру. Ядро не привязано к конкретному клиенту. Лицензия MIT, часть подпапок под другими лицензиями.

SKILL.md

---
name: reverse-skill-router
description: Routes reverse engineering, exploitation, penetration testing, malware, mobile, firmware, browser automation, documentation, and security tasks to the appropriate specialist skill. Use when a task spans modules or the correct reverse-skill entrypoint is unclear.
---
# Reverse Engineering Skills Master Control

This directory collects a set of reverse-engineering skill modules; each subdirectory is a standalone module with its own SKILL.md describing scope, toolchain and workflow.

## Routing execution contract

After reading this file, do not just reply acknowledged. Execute in order:

1. NOW: run the platform-native router (master-route.ps1 on Windows; master-route.sh on Linux/macOS/Kali) to pick PRIMARY from config/routing.json.
2. NOW: run the platform-native case-init to create work/<case>/scope.md; do not ACT on a target until authorization is granted.
3. ACT: open the PRIMARY SKILL.md and follow its ACTION REQUIRED.
4. NEXT: resolve tool paths only via tool-index.md; if a tool is missing, bootstrap from the manifest.
5. Report conclusions as Evidence, Finding, Path.

Частые вопросы

Это легально?

Набор рассчитан на законные исследования, обучение, CTF и тестирование систем, на которые есть разрешение. Роутер требует зафиксировать границы работ в файле scope и не начинает действия по цели без подтверждения авторизации.

Пакет ставит инструменты сам?

Нет. Он ведет индекс установленных инструментов и подсказывает, чего не хватает, но jadx, Frida, IDA Pro, nmap и остальные вы ставите отдельно.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIreverse-skill

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.