AI 自动路由 · 按需自举工具链 · 自动进化经验库
实时采样自 GitHub stargazers 接口 · 真实星标历史
当 AI 编程助手面对逆向与渗透任务时的四个典型问题
面对 APK、ELF、JS、PCAP,Agent 不知道该如何选择工具,只能盲目猜测命令。
jadx ? Frida ? IDA ? BurpSuite ?APK、二进制、前端 JS、CTF,每类任务都需要完全不同的方法论与操作手册。
Playbooks scattered everywhere.工具、MCP 服务与脚本散落在不同机器上,环境迁移即失效,无法复现。
Works on my machine. Only mine.同样的坑反复踩,每一次任务都从零开始,经验随会话结束而流失。
Same mistakes, again and again.41 条优先级路由规则(R0–R40)构成客户端无关的路由阶梯。Agent 接到任务先路由到正确的方法论与专项 Skill,再动手执行——先路由,后执行。
工具路径、MCP 服务、脚本入口集中于 tool-index 索引。缺失时按 manifest 声明的能力自动引导安装,环境迁移不再失联。
field-journal 将脱敏后的实战经验持续沉淀,证据链可追溯。同类问题不再重复踩坑,越用越强。
先路由,后动手 · 授权先行 · 证据留痕
自然语言描述目标:一个 APK、一段加密 JS、一道 CTF、一次授权渗透
全局路由规则先行,任何 ACT 动作之前的授权门槛总开关
master-route.ps1 一键路由,输出 PRIMARY 路径 + 一句话依据,未命中落入 R0 兜底
授权确认 + network_profile 网络配置,未就绪禁止对目标执行任何操作(exit 2)
进入 apk-reverse / js-reverse / pwn-chain 等专项模块,读取对应 SKILL.md 手册
jadx · Frida · IDA · BurpSuite MCP · nmap,工具路径只认 tool-index.md
timeline + Evidence → Finding → Path,输出报告并写入 field-journal 经验库
优先级 ≠ 编号顺序:语义优先于工具名,未命中则 R0 兜底
| 优先级 | 触发特征 | PRIMARY 路径 |
|---|---|---|
| R1 | APK / smali / jadx / apktool | apk-reverse/ |
| R3 | JS 签名 / 前端加密 / jshook / CDP | js-reverse/ |
| R5 | .NET / dnSpy / de4dot / ConfuserEx | dotnet-reverse/ |
| R6 | IDA / 反编译深挖 | ida-reverse/ |
| R9 | 恶意样本 / YARA / 沙箱 ※ 优先于 R6,避免误路由 | malware-analysis/ |
| R10 | 攻击链 / 红队 / 横向移动 | attack-chain/ |
| R11 | Nmap / Nuclei / SQLMap / 渗透工具 | pentest-tools/ |
| R14 | LLM / Prompt 注入 / Agent 安全 | llm-security/ |
| R17 | pwn / ROP / 堆栈利用 | pwn-chain/ |
| R23-R40 | 云与 K8s / Windows AD / 取证 / 工控 / Wi-Fi / 硬件 / Case Review … | 对应专项目录 |
| R0 兜底 | 通用逆向 / 反调试 / OLLVM / 未命中任何强关键词 | reverse-engineering/ |
部分杀毒软件、EDR 或浏览器可能把仓库中的安全研究脚本、工具名称、Hook / 调试逻辑、扫描与反编译命令、CTF / 漏洞验证片段或按需安装脚本识别为“木马、后门、黑客工具”。这类启发式命中在安全工具项目中并不罕见,但报警不能自动等同于误报。
安全产品会根据高风险关键词、进程注入、动态 Hook、网络探测、脚本下载、解包或漏洞特征进行检测,即使文件用于授权研究,也可能与恶意样本共享局部行为特征。
请提交安全软件名称、检测标签、文件相对路径、SHA-256、项目版本与下载来源。不要上传包含公司代码、真实样本、凭据或其他敏感信息的文件。
感谢每一位提交代码的伙伴 —— 名单实时同步自 GitHub
UCloud AstraFlow 提供 Kimi K3、DeepSeek V4/V3、Qwen 3、GLM 5.2 与 HappyHorse 等 200+ 主流开源模型的一键调用,无需训练,开箱即用。
访问官网 ↗Atlas Cloud 是全模态 AI 推理平台,通过统一 API 提供 400+ 精选图像、视频、音频、3D 与语言模型,并为 reverse-skill 的跨平台路由验证、文档建设和公开安全工作流提供模型服务支持。
访问官网 ↗为智能体经济打造的支付与权限基础设施。Kite Passport 为 AI Agent 提供可验证的信任、预算范围与全程可审计能力。
访问官网 ↗如需联系,请发送邮件