首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >终于有人把逆向渗透的活也教给AI干了

终于有人把逆向渗透的活也教给AI干了

作者头像
豆芽菜小萌
发布2026-09-08 19:41:34
发布2026-09-08 19:41:34
330
举报

如果我没猜的错的话,你早就把 Claude Code、Cursor 这些 AI 编程客户端当主力了,写业务逻辑、改 bug 顺得不行。可一碰到逆向、渗透这类活儿就卡壳——APK 该用 jadx 还是 apktool?前端加密参数怎么逆?CTF 该翻哪个脚本?AI 往往给你瞎编一条命令,跑起来全是坑。

问题不是 AI 不够聪明,是没人把安全工具链和套路喂给它

介绍一个3 个月冲到 1.5 万星的项目

zhaoxuya520/reverse-skill(简称 RS)的定位很特别:它是一套「给 AI 编程客户端用的网络安全技能路由包」。作者把 APK / 二进制 / iOS / 前端 JS 逆向、CTF、渗透这些场景的方法论、工具调用、合规门禁,全拆成一堆可被 AI 调用的子技能,挂到 Claude Code、Kiro、Cursor、Cline、Codex 上。

把杂乱的安全工具与经验,变成 AI 可执行的确定性工作流。

怎么让 AI 变「懂行」

RULES.md 规则门

任何任务进来先过合规闸门:先确认 scope(授权 + 网络画像),没 ready 之前不许 ACT,从根上杜绝 AI 乱动未授权目标。

MASTER-ROUTING 路由

master-route.ps1 / routing.md 像导航表,按任务类型把 AI 分到正确的子技能(APK / 二进制 / JS / CTF / 渗透…),而不是瞎猜命令。

case-init 初始化

scope.md 先做授权与边界登记,再进具体场景技能,执行 tools / MCP / scripts 这套可复用 playbook。

证据链与经验沉淀

跑完走 timeline + Evidence→Finding→Path,最后出报告并写入 field-journal,经验自动回流成「自进化知识库」。

设计亮点

01AI 自动路由

用 MASTER-ROUTING + routing.md 把任务精准分到子技能,AI 不再纠结「该用 jadx 还是 IDA、Frida 还是 Burp」,该掏哪个工具它自己门儿清。

02按需自举工具链

refresh-tool-index 脚本按平台一键装 / 注册 jadx、apktool、Frida、各类 MCP 服务器,工具散落各机器的老毛病被治好。

03自进化经验库

field-journal + Evidence→Finding→Path 把每次实战沉淀成经验,越用越懂你的目标环境,不是一次性模板。

04强合规闸门

RULES.md 强制 scope gate(授权 + 网络画像)先于任何动作,从机制上把「乱动未授权资产」掐死在前面,安全圈最该有这跟弦。

怎么用

把技能包喂给你的 AI 客户端、让它按规程干活。先克隆,再按平台刷新工具索引,然后挑场景技能用。

用法 · 克隆后按平台刷索引

# 1. 克隆技能路由包

git clone https://github.com/zhaoxuya520/reverse-skill.git

cd reverse-skill

# 2. 按你的平台刷新工具索引(自动装/注册 jadx、apktool、Frida、MCP 等)

# Windows:

powershell -File skills/scripts/refresh-tool-index.ps1

# Linux / macOS:

bash skills/scripts/refresh-tool-index.sh

# Kali:

bash kali/scripts/refresh-tool-index.sh

# 3. 看生成的索引,挑场景技能(apk / 二进制 / JS / CTF / 渗透…)

cat skills/tool-index.md

# 4. 在你的 AI 客户端里按 README_AI.md 调用对应子技能即可

用前必读

只用于你有权测试的目标:自家系统、甲方授权的渗透、合法的 Bug Bounty 随便搞;碰未授权资产是红线,别拿这项目去干这个。这是作者用 RULES 闸门反复强调的底线。

子模块协议混杂,商用前看仔细:主项目 MIT,但 CTF-Sandbox-Orchestrator/ 是 GPLv3、Pentest Swarm 上游是 AGPL-3.0,整合进闭源产品前各自核协议。

收录工具质量参差:路由包只负责「指路 + 调起」,每个子工具(jadx / Frida / nmap / burpsuite-mcp…)的成熟度、维护状态不一样,用前自己看清。

项目仍在快速迭代:3 个月、今天还在推,目录结构和子技能可能大改;先看 `master` 最新 README,别照搬旧教程。

写在最后

逆向 / 渗透最劝退新人的不是某个工具学不会,而是「面对一个目标,到底该走哪条链路、调哪些工具、按什么顺序」——这恰恰是 AI 路由最能补的短板。RS 把这块经验抽成了确定性工作流,还用 scope gate 把合规底线焊死,比让 AI 自由发挥瞎编命令稳得多。但得泼盆冷水:它是「指路 + 调度」,真上手每个工具、每条链路还得你自己读文档、配环境、在授权范围内练;而且 MIT 主许可下混着 GPLv3 / AGPL 子模块,真要商用得先理清楚。我的建议:做安全研究、带 AI 干活的朋友,把它当「方法论模板」通读一遍,重点看 MASTER-ROUTING 和 RULES 怎么设计;老手能直接抄它的路由思路搭自己的技能包。

👉 项目地址

https://github.com/zhaoxuya520/reverse-skill

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-08-05,如有侵权请联系 cloudcommunity@tencent.com 删除
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档