📌 项目日期:2026年9月 | 数据来源:GitHub官方仓库 | 星数:33,200+
reverse-skill 是面向逆向工程与安全研究的 Agent 技能路由包,GitHub 星数达3.3万。它将逆向分析、漏洞研究、CTF解题等专业安全技能封装为结构化的 Agent 技能,并通过智能路由机制——根据任务类型自动选择合适的技能与工具链,让 AI 编程助手秒变安全研究助手。
需要强调的是,该项目明确面向**授权安全测试**场景:企业渗透测试、CTF竞赛训练、自有软件的安全审计。所有技能都内置了合规提醒。其"自举工具链"设计很有特色:技能能自动检测环境中缺失的安全工具并给出安装指引,避免分析中途卡壳。
| 功能 | 说明 | 使用场景 |
|---|---|---|
| 智能任务路由 | 根据任务描述自动选择逆向/渗透/Fuzzing技能 | 快速进入工作状态 |
| 静态分析技能 | 反汇编解读、伪代码分析、结构体还原 | 二进制逆向分析 |
| 动态调试技能 | 断点策略、内存分析、行为追踪 | 运行时行为研究 |
| CTF技能集 | Pwn/Re/Crypto/Web题型的解题框架 | CTF竞赛训练 |
| 自举工具链 | 自动检测并安装缺失的分析工具 | 环境快速搭建 |
| 合规检查 | 内置授权验证提醒,记录操作日志 | 合规审计 |
# 前置条件:Claude Code + 授权的安全测试环境
git clone https://github.com/zhaoxuya520/reverse-skill.git
# 安装到技能目录
mkdir -p ~/.claude/skills
cp -r reverse-skill/* ~/.claude/skills/
# 安装基础工具链(技能也会自动检测)
# 静态分析
sudo apt install radare2 ghidra # 或使用商业IDA
# 动态调试
sudo apt install gdb gdb-multiarch
# 网络分析
sudo apt install wireshark tcpdump
# 验证技能加载
claude skills list | grep reverse
# 场景1:CTF逆向题
> /reverse 分析这个crackme二进制,找出验证逻辑
# AI自动路由到静态分析技能:
# 1. file/strings基本信息收集
# 2. r2反汇编关键函数
# 3. 识别算法逻辑(XOR+MD5校验)
# 4. 输出绕过方案与keygen脚本
# 场景2:授权渗透测试的漏洞复现
> /pentest 复现CVE-2026-XXXXX,目标为测试环境10.0.0.5
# AI提醒确认授权 → 检测缺失工具 →
# 生成验证PoC → 控制在最小影响范围
# 场景3:恶意样本行为分析(沙箱内)
> /dynamic 追踪这个样本的网络行为
# AI给出gdb/strace断点策略与监控方案
| 项目 | 优势 | 劣势 |
|---|---|---|
| reverse-skill | 任务路由智能,工具链自举省心 | 技能偏通用框架,深度需人工补充 |
| PentestGPT类项目 | 专注渗透流程 | 逆向能力弱 |
| 传统Ghidra脚本 | 成熟稳定 | 无AI辅助推理 |
| Strix | 自动化扫描完整 | 非技能包形态,定制性低 |
推荐场景:
重要提醒:
reverse-skill 是面向逆向工程与安全研究的 Agent 技能路由包,GitHub 星数达3.3万。它将逆向分析、漏洞研究、CTF解题等专业安全技能封装为结构化的 Agent 技能,并通过智能路由机制——根据任务类型自动选择合适的技能与工具链,让 AI 编程助手秒变安全研究助手。