← 返回列表
未验证
面向 Pi 的网络安全技能路由 · 逆向技能路由包
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档
综合分
28.1
GitHub 分
28.1
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Asaiuta/reverse-workbench-skill该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
reverse-workbench-skill 面向 Pi 的网络安全技能路由 · 逆向技能路由包 Navigate the dark waters, sail against the stream. 关于 · 快速开始 · 用法 · 快速路由 · 路由 · 运维契约 · AI 引导 · 贡献 🌐 中文 关于 如果你是 AI Agent,请跳转到 README_AI.md 并严格遵循其中的说明。 Agent-harness 用户: 这是一个标准的 Agent Skills 包。使用 scripts/install-skill.ps1(Windows)或 scripts/install-skill.sh(Unix)安装一次即可——共享位置 ~/.agents/skills/ 会被 pi、Codex CLI 和 DSH 自动识别;--claude 还会为 Claude Code 镜像一份。参见 跨 Agent 支持。 本仓库是一个独立维护的、跨 Agent 的逆向工程与安全分析技能路由——涵盖归档文件分诊、可复现的 Ghidra 无头导出、HTTP/服务指纹识别,以及一套领域技能矩阵。它不再跟踪任何上游代码库,并遵循自己的发布线。 当 AI Agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是猜测命令。 User task → RULES.md → MASTER-ROUTING / master-route.ps1 (PRIMARY) → case-init / scope.md(认证 + network_profile;在就绪前不进行目标 ACT) → Scenario skill → tools / MCP / scripts → timeline + Evidence→Finding→Path → report + field-journal 为什么存在这个项目: - AI 智能体不知道在给定任务中该使用 jadx、apktool、Frida、IDA 还是 BurpSuite - APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作手册 - 工具、MCP 服务器和脚本分散在各台机器上 - 同样的错误反复出现,因为经验没有被复用 主要路径:skills/MASTER-ROUTING.md · 完整矩阵:skills/routing.md · 运维:skills/ops/ (返回顶部) 技术栈 IDA Pro · radare2 · Ghidra (返回顶部) 快速开始 前置要求 - Java / JDK — 用于 jadx 和 apktool - Node.js 22.12+ — 用于 JS 工具链和 MCP 服务器 - Python 3.x — 用于 Frida 和辅助脚本 - 一个代码 AI 客户端 — Claude Code、Codex CLI、Cursor 等 安装 git clone https://github.com/Asaiuta/reverse-workbench-skill.git cd reverse-workbench-skill 为你的智能体宿主安装技能包: | 宿主 | 安装 | 调用 | |------|---------|-----------| | pi | powershell -File scripts/install-skill.ps1 ^(Win) / bash scripts/install-skill.sh(Unix) | /skill:reverse-workbench-skill(/reload 后生效) | | Codex CLI | 同上(默认位置 $HOME/.agents/skills 即 Codex USER scope) | /skills 或 $reverse-workbench-skill | | DSH | 同上(DSH user-agents scope,rank 500);项目级可用 --project (/.agents/skills,rank 200) | web 端 skill 目录 / skill 工具 | | Claude Code | 追加 -Claude(Win) / --claude(Unix) 参数 | /skills(重启后生效) | | 其他 Agent Skills 宿主 | 将 SKILL.md 所在目录复制到对应 skills 目录 | 依宿主而定 | 单机只需安装一次:pi / Codex CLI / DSH 共用 ~/.agents/skills/reverse-workbench-skill/。技能保持仅显式调用(disable-model-invocation: true,Codex 侧为 allow_implicit_invocation: false)。 跨智能体支持 | 宿主 | 发现位置 | 优先级/特性 | |------|----------|-------------| | pi | ~/.agents/skills/、~/.pi/agent/skills/ | /skill: 命令,disable-model-invocation | | Codex CLI | $CWD/.agents/skills(REPO) → $HOME/.agents/skills(USER) → /etc/codex/skills(ADMIN) | 支持 symlink;自动检测变更 | | DSH | /.dsh/skills(100) → /.agents/skills(200) → $DSH_HOME/skills(400) → ~/.agents/skills(500) | ctx.skills 注册表 + skill 工具;disable-model-invocation | | Claude Code | ~/.claude/skills/、项目 .claude/skills/ | /skills 选择器 | 然后按平台刷新工具索引: | 平台 | 命令 | |----------|---------| | Windows | powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1 | | Linux / macOS | bash skills/scripts/refresh-tool-index.sh | | Kali Linux | bash kali/scripts/refresh-tool-index.sh | 查看 skills/tool-index.md 以了解检测到的工具。 平台特定文档: - Kali Linux → kali/README-kali.md - Ubuntu/Debian → docs/platforms/linux.md - macOS → docs/platforms/macos.md (返回顶部) 用法 支持的场景 | 场景 | 入口 | |----------|-------| | APK / Android 分析 | skills/apk-reverse/ | | iOS / 移动端 | skills/mobile-reverse/ | | 未知文件 / 归档 / 证据包 | skills/archive-file-triage/ | | 可复现的 Ghidra 批量导出 | skills/ghidra-headless/ | | Ghidra 逆向工程 | skills/ghidra-reverse/ | | HTTP 存活检测 / TLS / 服务指纹识别 | skills/pentest-tools/observer-ward/ | | 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ | | .NET / C# | skills/dotnet-reverse/ | | 前端 JS / 加密参数 | skills/js-reverse/ | | DSL 虚拟机 / 自定义 JS 操作码虚拟机 | skills/reverse-engineering/dsl-vm-reverse/ | | HTTP 抓包 / 请求重放 | anything-analyzer + js-reverse/ | | 恶意软件 / YARA | skills/malware-analysis/ | | 渗透测试 / 扫描 | skills/pentest-tools/ | | 攻击链 / 红队编排 | skills/attack-chain/ | | CTF 竞赛 | CTF-Sandbox-Orchestrator/(40+ 子技能) | | 固件 / IoT | skills/firmware-pentest/ | | 补丁差异 / N-day | skills/patch-diff-exploit/ | | 跨版本符号迁移 / DWARF 恢复 | skills/binary-diff/ | | Linux/ELF DWARF 符号恢复 | skills/binary-diff/references/dwarf-symbol-recovery.md | | Pwn / 漏洞利用开发 | skills/pwn-chain/ | | 二进制缓解策略矩阵(checksec → 方法) | skills/pwn-chain/references/protection-bypass-matrix.md | | EDR 绕过 | skills/edr-bypass-re/ | | API / GraphQL | skills/api-security/ | | 供应链 / SBOM | skills/supply-chain-security/ | | LLM / AI 安全 | skills/llm-security/ | | OLLVM 反混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md | | 图表 / 报告 | skills/diagram-generator/ / skills/docs-generator/ | 关键文件 | 文件 | 用途 | |------|---------| | README_AI.md | AI 智能体引导与配置 | | RULES.md | 全局路由规则(ACT 前的范围门控) | | skills/MASTER-ROUTING.md | 主快速阶梯 | | skills/routing.md | 任务 → 技能路由矩阵 | | skills/SKILL.md | 主入口点 | | skills/tool-index.md | 本地工具状态(自动生成) | | skills/scripts/master-route.ps1 | 一次性 PRIMARY 分诊 | | skills/scripts/case-init.ps1 | 案例目录:范围 / 时间线 / 工作项 | | skills/ops/ | 范围、证据链、角色、时间线(skill-router 形式) | 仓库布局 . ├── README.md / README_zh.md / README_AI.md ├── RULES.md / RULES_zh.md ├── skills/ │ ├── MASTER-ROUTING.md / SKILL.md / routing.md │ ├── ops/ # ops 契约 │ ├── scripts/ # master-route、case-init、bootstrap、verify │ ├── field-journal/ │ ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/ │ ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/ │ ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/ │ ├── api-security/ supply-chain-security/ llm-security/ │ └── ... ├── CTF-Sandbox-Orchestrator/ ├── docs/ ├── kali/ # 参见 kali/README-kali.md └── work/ # 本地案例(已被 gitignore) (返回顶部) 贡献 欢迎贡献!Fork 本仓库,创建功能分支,然后提交 PR。 1. Fork 本项目 2. git checkout -b feature/AmazingFeature 3. git commit -m 'Add some AmazingFeature' 4. git push origin feature/AmazingFeature 5. 提交 Pull Request 许可证 reverse-workbench-skill 采用 MIT 许可证(参见 LICENSE)。该方法论源自 reverse-skill skill router;根据 MIT 条款,其版权声明保留在 LICENSE 文件中。 捆绑组件与第三方依赖: - CTF-Sandbox-Orchestrator/ 依据 GNU GPLv3 分发。 - Pentest Swarm AI:原项目为 AGPL-3.0。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码 - 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自官方许可证约束 (返回顶部) 致谢 感谢所有开源工具作者。本项目集成了逆向工程、渗透测试、CTF 和安全分析领域的工具——每一个工具都是社区努力的成果。 特别感谢 OLLVM 反混淆生态系统,以及所有帮助验证样本、报告问题并改进本项目的人。 (返回顶部)
同作者(Asaiuta)的其他插件
扫码进群