你是否曾在做Windows平台逆向分析或红队实战时,反复切换IDA、x64dbg、CFF Explorer、SharpSploit、BloodHound等十几款工具?是否厌倦了手动配置环境、查找文档、拼接命令?reverse-skill正是为此而生——它不是又一个单点工具,而是一个“懂安全、会思考、能进化”的AI驱动型技能路由中枢。它像一位资深安全专家坐在你IDE旁,当你输入“提取.NET程序资源”或“绕过AMSI检测”,它自动识别意图、匹配最佳方案、按需下载/启动对应工具,并把结果结构化反馈给你的AI编程助手(如Cursor、Claude Code)。
核心功能
- AI语义路由引擎:支持自然语言指令(如“分析这个PE文件的导入表并找可疑API”),自动解析意图,调用对应逆向/渗透模块,告别死记硬背命令行参数
- 按需工具链自举:无需预先安装全部工具——首次使用某功能(如YARA规则扫描)时,自动从可信源下载、校验、解压、缓存,轻量启动,节省磁盘与时间
- 跨AI客户端无缝集成:原生适配Claude Code、Kiro、Cursor、Cline等主流AI编程助手,可直接在AI对话中调用reverse-skill能力,让大模型真正“动手干活”
- 自演化的经验知识库:每次成功执行的分析流程、绕过技巧、反调试策略都会被匿名脱敏后沉淀为结构化案例,社区共建共享,越用越聪明
- Windows红蓝对抗专属优化:深度集成PowerShell 5.1+生态,原生支持ETW日志解析、WMI持久化检测、PowerShell Empire/Cobalt Strike载荷特征识别等实战场景
- 零信任安全设计:所有远程工具下载强制SHA256校验+签名验证;敏感操作(如内存注入)需显式授权;全程无外连、无遥测,MIT协议保障完全可控
适合哪些人用
如果你是以下角色之一,reverse-skill将显著提升你的工作效率与技术深度:
• 逆向分析初学者:跳过繁琐环境搭建,专注理解PE结构、.NET反编译、加壳识别等核心逻辑;
• 渗透测试工程师:快速执行横向移动检测、凭证转储分析、Bypass AMSI等高频任务;
• 红队/蓝队研究员:构建可复现、可审计、可分享的自动化技战术流水线;
• 安全AI开发者:为自己的Claude/Cursor插件提供底层安全能力接口,让AI真正“懂攻防”。
快速上手
只需三步,30秒内启用:
- 安装依赖:确保系统已安装PowerShell 5.1+(Win10/11默认自带)及.NET Framework 4.8
- 一键部署:以管理员身份运行PowerShell,执行:
irm https://raw.githubusercontent.com/zhaoxuya520/reverse-skill/main/install.ps1 | iex - 即刻使用:输入
rs help查看全部命令;尝试rs analyze -file malware.exe自动完成静态+动态基础分析;或在Cursor中输入“用reverse-skill提取该DLL的字符串并统计ASCII频率”,AI将自动调用对应模块返回结果。
所有工具默认缓存在~\AppData\Local\reverse-skill\tools\,支持离线复用,首次使用后后续调用毫秒级响应。
项目信息
Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack AI-powered routing + On-demand toolchain bootstrapping + Se
10.9k
今日 +335 stars today
Stars
1.7k
Forks
PowerShell
MIT
编程语言:PowerShell|Star 数:10867|开源协议:MIT|GitHub 项目地址
它不取代你的思考,而是把重复劳动交给机器,让你回归安全研究的本质——理解漏洞、设计对抗、创造价值。



