可以直接把apk,exe 逆向工程的神器
本文来源: 刘生(公众号:刘生)
原文链接: https://mp.weixin.qq.com/s/gmeEZccxd8kLabGkoU3gnQ
发布时间: 2026-08-02 10:37

作者: 刘生 发布时间: 2026-08-02 10:37
一、项目名称
GitHub:https://github.com/zhaoxuya520/reverse-skill Stars:10,828 | 语言:PowerShell | License:MIT
你有没有遇到过一个场景。
让 Claude Code 或者 Cursor 去分析一个 APK 文件,它可能花十分钟跑了一堆无关的 Python 脚本,最后说一句「无法继续」。它并非不聪明,只是不知道该用什么工具、该走什么流程。
reverse-skill 就能解决这个问题。· · ·
二、项目介绍
AI 编程助手越来越强,但有一个软肋:它们不熟悉垂直领域的操作流程。
你让 Claude Code 去逆向一个 APK,它知道怎么写代码,但不知道应该先上 jadx 还是 apktool,不知道 Frida 脚本怎么注入,不知道签名的坑在哪里。你让它去分析一段加密的 JS 参数,它可能会尝试用 Node.js 重写逻辑,但不知道可以直接用 Burp Suite 抓包,或者直接 Hook 掉加密函数。
原因不在于模型本身,在于工具链知识没有注入进去。安全研究有自己的套路,AI 编程助手不自带这套经验。
reverse-skill 是一个 AI 编程助手的技能路由包。你扔给它一个安全分析任务,它告诉你该走哪条路、该用什么工具、该按什么顺序执行。它不替代安全研究者的判断,它替代的是「查文档、搭环境、配路径」这套准备工作。
核心定位说得很清楚:AI 自动路由、加需自举工具链、自动进化经验库。支持的客户端包括 Claude Code、Kiro、Cursor、Cline,主流 AI 编程工具都覆盖了。上线时间是 2026 年 5 月,到现在三个月,10.9k 颗星,这个速度在安全类开源项目里很少见。· · ·
三、架构设计
整个系统的入口是 RULES.md 和 master-route.ps1。
工作流是这样的:任务进来,先走 MASTER-ROUTING 判断属于哪个场景,然后路由到对应的 skill 目录,启动对应的工具链,最后把分析结果写进 report 和 field-journal。每个分析案例都会有自己的目录结构:scope 定义范围、timeline 记录时间线、workitems 列工作项,结构清晰,不容易乱。
skill 目录里分了二十多条场景路线:APK 逆向、iOS 逆向、二进制逆向(IDA/radare2)、.NET、C#、前端 JS 逆向、OLLVM 反混淆、恶意软件分析、渗透测试、固件分析、EDR bypass、CTF 竞赛、Pwn 漏洞开发、API 安全、供应链安全、LLM 安全。每条路线都有自己的 playbook,定义了进入条件、分析步骤、输出格式。
工具链这块,reverse-skill 不做工具本身,而是调度现有的开源和商业工具:jadx、apktool、Frida、radare2、Ghidra、IDA Pro、nmap、Burp Suite 等等。它做的事是:判断你当前的任务需要哪些工具,检查本地有没有这些工具,指导你安装缺失的部分,然后按顺序调用。
refresh-tool-index.sh 或 refresh-tool-index.ps1 就是干这个的。跑一遍,它会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。装完工具再说分析的事,顺序不能乱。
跨平台支持,Windows 用 PowerShell,Linux/macOS 用 bash。官方甚至专门出了 Kali Linux 的适配脚本,Kali 用户拿来直接用,不用自己改路径。· · ·
四、快速上手
装起来很简单。
git clone https://github.com/zhaoxuya520/reverse-skill.git然后刷新本地工具索引。
# Linux/macOS
bash skills/scripts/refresh-tool-index.sh
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1系统会扫描本地已有的逆向工具,生成 skills/tool-index.md,告诉你哪些工具已经就位,哪些还需要装。前置依赖列得很清楚:JDK(jadx 和 apktool 用)、Node.js 22.12 以上(JS 工具链和 MCP 服务器用)、Python 3.x(Frida 和辅助脚本用)。
启动分析任务的时候,用 master-route.ps1 做第一步分流。它会判断你的任务属于哪个场景,然后路由到对应的 skill 目录,剩下的流程由对应的 playbook 接管。你不需要记住每个场景该用什么工具,脚本会告诉你。· · ·
五、实战场景
场景一:APK 逆向分析。
拿到一个未知的 APK,想知道它有没有开后门、加密逻辑在哪里、请求域名是什么。以前需要手工搭一整套环境,查 jadx 的用法,看 apktool 怎么解包,看 Frida 怎么注入。一套下来可能要半天。
现在你告诉 Claude Code:「用 reverse-skill 分析这个 APK」,它会自动路由到 skills/apk-reverse/,按 playbook 顺序执行:解包、看清单文件、搜敏感字符串、Hook 关键函数。整个过程不需要你查文档,AI 编程助手自己会按 playbook 走。
场景二:JS 前端加密参数分析。
一个接口的请求参数是加密的,抓包看到密文,但不知道用的什么加密算法。传统的做法是找 JS 文件、下断点、慢慢跟。费时费力,还容易跟丢。
reverse-skill 的 skills/js-reverse/ 给了几种路径:直接 Hook 加密函数、用 Node.js 复现逻辑、或者走 Burp Suite 的加密接口。哪种能跑通就走哪种。playbook 里写好了判断逻辑,AI 编程助手知道什么时候该切换路径。
场景三:CTF 竞赛辅助。
CTF 题目类型多,每种有不同的工具链和思路。Pwn 要调堆布局,Web 要绕 WAF,Crypto 要找数学漏洞,Reverse 要读汇编。上手成本不低。
CTF-Sandbox-Orchestrator/ 目录下有四十多个子 skill,覆盖了 Pwn、Web、Crypto、Reverse、Misc 各类题型。系统会自动判断题目类型,路由到对应的解题 playbook。每种题型都有自己的一套检查清单和工具调用顺序,相当于一个不眠的 CTF 陪练。
场景四:授权渗透测试。
拿到一个授权的测试目标,需要快速评估它的攻击面。skills/pentest-tools/ 下有端口扫描、漏洞探测、横向移动等一系列 playbook。
AI 编程助手拿着这套东西,可以自动生成测试路径,从扫描到漏洞利用到报告,全流程跑一遍。授权渗透测试需要边界清晰,这套流程也要求你先定义 scope,做好边界限制,不是乱扫一通。· · ·
reverse-skill 本质是调度层,不是安全工具本身。
让 AI 编程助手能够跑通安全研究的全套流程,从判断任务类型,到启动对应工具,到记录分析结果。这件事以前没有人在 AI 编程助手这个层面做。
10.9k 颗星,说明安全研究者和 AI 编程助手用户是两个高度重叠的群体。这个工具填补的就是这个空白。
装一个花不了五分钟,值得拿来看看。
本文转载自微信公众号「刘生」,仅供学习交流使用。
觉得内容不错?我要