reverse-skill
AI驱动的逆向/渗透测试技能路由包
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:reverse-skill。 它的用途是:AI驱动的逆向/渗透测试技能路由包 完整的 Skill 内容见:https://321skill.com/skills/reverse-skill/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'分析这个APK文件,检查是否存在后门或敏感信息泄露'。AI会通过reverse-skill的路由规则自动识别APK任务,调用jadx反编译、apktool解包、结合Frida动态分析,并将分析过程和发现记录到时间线和经验库中,最终生成一份结构化的安全审计报告。
介绍
当AI代理(如Claude Code、Cursor)遇到APK、ELF二进制、前端JS加密、CTF挑战或渗透测试目标时,往往不知道该用jadx、apktool、Frida还是BurpSuite。这个技能路由包解决了这个问题:它内置了一套完整的路由规则和工作流,自动根据任务类型匹配正确的方法论,检查可用工具,并执行可重复的流程,而不是让AI猜测命令。
使用方法非常简单:将本仓库克隆到你的AI代理工作目录中,AI代理会通过RULES.md自动加载路由规则。当用户提出安全相关任务时,系统会经过MASTER-ROUTING主路由、case-init范围确认、场景技能选择、工具/MCP/脚本执行,最后生成时间线、证据链和报告。整个过程无需人工干预,AI会自动自举工具链、调用MCP服务器,并持续进化经验库。
适合安全测试工程师、学术研究者(如逆向工程方向)、运维工程师以及对安全攻防感兴趣的高校学生。无论你是要分析恶意软件、审计移动应用安全、还是研究漏洞利用,这个技能包都能让AI成为你的得力助手。
使用前请确保已安装Java/JDK、Node.js 22.12+、Python 3.x等依赖。初次使用建议先阅读README_AI.md获取AI代理的引导说明。注意本技能包专注于授权测试和安全研究场景,不适用于非法攻击或未经授权的系统入侵。
核心特点
与单个工具脚本不同,这是一个完整的AI代理路由框架:自动根据任务类型(APK/ELF/JS/PCAP等)选择方法论、工具链和MCP服务器,并具备自举工具链和自我进化经验库的能力,杜绝AI猜测命令和重复犯错。
注意事项
不适用于非安全领域的通用开发任务,或需要大量人工交互的复杂逆向场景(如手工调试混淆代码)。
常见问题
这个skill支持哪些AI客户端?
支持Claude Code、Kiro、Cursor、Cline以及其他兼容的AI编码客户端。
需要安装什么依赖?
需要Java/JDK(用于jadx、apktool)、Node.js 22.12+(用于JS工具链和MCP服务器)、Python 3.x(用于Frida),以及Git用于克隆仓库。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/reverse-skill/raw/index.md 读取 reverse-skill 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/reverse-skill/raw/index.md(查看排版版本)