🩻 卧槽,有人把逆向和安全分析的整套手艺打包成了 reverse-skill,直接挂进 Claude Code 就能用。
GitHub 上 3.4 万 star,仓库今年 5 月才建,三个多月涨了三万多颗星,四千六百多个 fork。
拿到一个 APK 想看看它到底往外发了什么,第一道坎往往不是分析本身:先纠结用 jadx 还是 apktool,装完发现 Java 版本不对,工具跑起来了又要回忆命令怎么写,一晚上全耗在环境上。
reverse-skill 把这一层判断交给了 AI。你说清楚要干什么,它自己路由到对应的技能包,按需把工具链拉起来,做完还有案例初始化、证据审查和报告交接这些环节收尾,经验也会往知识库里沉。覆盖的场景从 APK、iOS、原生二进制、.NET,一路到前端 JavaScript、恶意软件、固件、API、供应链和大模型安全。
路由配置是结构化的,还带路由回归测试,持续集成在 Windows 和 Ubuntu 上都跑。客户端这边 Claude Code、Codex、Cursor、OpenCode 都接得上,核心路由本身不绑定某一个客户端。主体 MIT,里面 CTF 沙箱那个子模块是 GPLv3。
项目自己写得很清楚:只用于合法安全研究、教育、CTF 和拿到明确授权的系统测试。工具给的是效率,边界在人自己手上。
GitHub:
顯示更多