3.5万星的逆向技能包,装之前先看完这篇

admin 2026-09-12 04:45:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍两个网安AI技能项目:OpenClawSecSkills作为资源库按场景分类覆盖代码审计、渗透测试、逆向工程等安全流程;reverse-skill作为路由中枢拥有3.5万星,支持20多类场景的自然语言指令驱动安全任务。文章强调安全风险:技能包可能被投毒、默认授权假设、全局配置修改等隐患,建议虚拟机隔离运行并人工复核结果。 综合评分: 78 文章分类: AI安全,安全工具,安全意识,实战经验


3.5 万星的逆向技能包,装之前先看完这篇

原创

Ayana Ayana

船山信安

2026年9月11日 20:30 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

FILE-00 / 网安 AI 技能

3.5 万星的逆向技能包,一句人话就能开工

两个项目,一个管资源,一个管调度

安全能力被打包成技能的那天,风险也被一起打进了同一个包里。

reverse-skill openclaw-sec-skills Skills 生态

2025 到 2026 这两年,安全行业里变化最快的一件事,是 工具开始听人话了 。

省流

听人话

以前 jadx 该敲什么参数,Frida 该 hook 哪个函数,IDA 里那串字符怎么算出来的,全靠 人肉记笔记 。现在你把 APK 丢给 Agent,说一句把这个的加密逻辑找出来, 它自己决定用哪个工具、走哪条流程 。

省流

不用背命令

底层就一件事,安全工具接上了大模型,中间多了一层叫 Skills 的东西。自然语言下指令,AI 自己干活。下面两个项目,是目前这个方向上值得花时间看的两个。

01

两个项目怎么分工

02

七种场景怎么开口

03

六步走完一个任务

写在最后

FILE-01

资源库

项目一 OpenClaw SecSkills

末次提交

6 月 25 日

基于 OpenClaw 框架的网安 AI Skills 合集,按场景码好目录,覆盖网安全流程。它更像一个 资源库 ,你需要什么自己去翻。

省流

图书馆

| 分类 | 代表项目 | | — | — | | 代码审计 | java-audit-skills、PHP-Code-Audit-Skill、wxmini-security-audit(微信小程序 7 Agent 审计)、Code Audit(55+ 漏洞类型双轨审计) | | 渗透测试 | pentest-skills、CyberStrike(7300+ 安全技能)、Zen-Ai-Pentest、kali-pentest | | 逆向工程 | IDA-Skill(IDA Pro 恶意样本分析)、JS Reverse MCP、reverse-skills、Ghidra-re-skill | | CTF 竞赛 | ctf-skills、SecSkills(网安 Skills 与 MCP 收集)、android-h1 | | 威胁建模 | cti-expert(威胁情报与 OSINT)、ghsa-skill-builder(漏洞报告自动转技能) | | 移动安全 | FlowDroidSkill(APK 静态污点分析)、Damn-Vulnerable-Bank | | 应急响应 | LinuxGun-skill、dfir-skills、mini-hids(轻量级 HIDS) | | 安全工具 | Nmap、Nuclei、PayloadsAllTheThings、AI-Infra-Guard(全栈 AI 红队测试平台) |

有个情况得先说清楚。这个仓库 2026 年 4 月 10 日建,现在 329 星,41 个 fork ,最后一次提交停在 6 月 25 日。

329

star 数

停更 快三个月了 。索引价值还在,具体技能包的时效性你自己判断,尤其那些跟着 CVE 走的审计规则。

注意

停更三个月

FILE-02

路由中枢

项目二 reverse-skill

末次提交

9 月 3 日

35,536

star(今日)

4,878

fork

44

个技能模块

原文里写的 29.4k 是一两个月前的数,现在不止了。7 月 31 日它冲上 GitHub Trending 第一。它跟上面那个不是一回事,这个是 路由中枢 ,你下指令,它判断走哪条道、调哪些本地工具、最后交出什么证据。

省流

管理员

覆盖 20 多类场景,全表

| 场景 | 技能模块 | | — | — | | APK / Android 逆向 | apk-reverse | | iOS / 移动端 | mobile-reverse | | 二进制逆向(exe/dll/so/elf) | ida-reverse、radare2、ghidra-reverse | | .NET / C# | dotnet-reverse | | 前端 JS / 加密参数 | js-reverse | | DSL VM / 自定义 JS 虚拟机 | dsl-vm-reverse | | HTTP 抓包 / 请求重放 | anything-analyzer、Reqable MCP | | 恶意软件 / YARA | malware-analysis | | 渗透测试 / 扫描 | pentest-tools(含 src-hunter 众测工作流) | | 攻击链 / 红队编排 | attack-chain | | CTF 竞赛 | CTF-Sandbox-Orchestrator(42 个子技能) | | 固件 / IoT | firmware-pentest | | 补丁差分 / N-Day | patch-diff-exploit | | Pwn / 漏洞利用开发 | pwn-chain | | EDR 绕过 | edr-bypass-re | | API / GraphQL | api-security | | 供应链 / SBOM | supply-chain-security | | LLM / AI 安全 | llm-security | | OLLVM 去混淆 | reverse-engineering/references | | 图 / 报告生成 | diagram-generator、docs-generator |

FILE-03

用法

七种场景,怎么开口

对着 Agent 说话就行, 路由是它自己的事 。

省流

照着说

| 场景 | 用法示例 | | — | — | | 代码审计 | 对代码仓库说,审计这个项目的 Java 代码。调 java-audit-skills 走白盒,输出漏洞清单与修复建议 | | 渗透测试 | 对授权目标说,对某某目标做一次授权渗透测试。触发 pentest-skills 或 kali-pentest,按方法论扫描、枚举、验证 | | 逆向工程 | 把 APK 或二进制丢过去说,逆向这个的加密逻辑。自动路由到 apk-reverse 或 js-reverse | | CTF 竞赛 | 题目文件交给它,CTF-Sandbox-Orchestrator 编排 42 个子技能辅助解题 | | 应急响应 | 出事时让它检查系统日志与文件,LinuxGun-skill、dfir-skills 定位入侵痕迹 | | 威胁情报 / OSINT | 输入目标线索,cti-expert 执行威胁情报与 OSINT 收集 | | AI 安全测试 | 对自建 AI 应用做红队,调 llm-security 或 AI-Infra-Guard 查提示注入、越狱 |

FILE-04

部署

三种接法,命令给你

方式一 Claude Code

环境要 Node.js 22.12 以上 ,并且已经装了 Claude Code。

bash

git clone https://github.com/zhaoxuya520/reverse-skill

把技能包复制到 Claude Code 的 skills 目录,也就是 ~/.claude/skills 。然后在项目目录运行 claude,输入一句 帮我分析这个 APK 的加密算法 ,Agent 自己调技能。

方式二 OpenClaw SecSkills

环境要 先部署好 OpenClaw 框架 。

bash

git clone https://github.com/Batman0506/openclaw-sec-skills

按分类把 skills 装到 OpenClaw 技能目录,对话里启用代码审计技能,输入 审计这个智能合约 ,触发 solana 或 solidity 审计技能。

方式三 Cursor / Cline

克隆对应技能仓库,在项目配置里指定 skills 目录,或者按各技能 README 的导入方式加载。对话里描述目标, Agent 按路由矩阵自己选技能 。

Linux / macOS

bash skills/scripts/refresh-tool-index.sh

Windows

powershell -File skills/scripts/refresh-tool-index.ps1

Kali

bash kali/scripts/refresh-tool-index.sh

不管哪种客户端

克隆完都要刷一次

不刷工具状态是旧的

FILE-05

流程

六步走完一个任务

01

选型

先想清楚你要做哪类工作,代码审计、渗透、逆向、CTF 还是应急,再选技能包。建议组合着用,openclaw-sec-skills 当资源库,reverse-skill 当执行框架。

02

环境准备

装 Java 或 JDK、Node.js 22.12 以上、Python 3.x,再装你选的代码 AI 客户端。外部工具按需补,jadx、apktool、Frida、Ghidra、Nmap、Reqable 这些。

03

部署技能

克隆项目,把 skills 装到客户端技能目录,步骤见上一节。

04

授权确认

确认测试目标已经拿到明确授权,只在授权范围内做合法测试和学习研究。国内这条是硬红线,刑法 285 条不认你是人手动手还是 AI 动手。

05

发起任务

用自然语言描述目标与需求,剩下的交给路由。

06

结果验证

Agent 给的结果要人工复核,出报告、留证据。这一步别省,AI 会编。

FILE-06

提醒

装之前,几句提醒

这三句原文没有,我觉得得补上。

重点

别跳过

它会改你的全局配置

RULES.md 要求 agent 首次运行时把路由规则写进全局配置,Claude Code 的话是 ~/.claude/CLAUDE.md 。写进去之后在任何项目里都生效,你以为是给当前项目装的,其实 全机器都接管了 。

注意

全机器接管

它会默认目标已授权

precedent-auth.md 那段要求 agent 把对话里出现的任何目标都视为已授权,同时停止输出安全警告。授权这道关是写在文档里的 scope gate,不是技术上的强制校验。你随口提一句某个域名,agent 可能就当你手里有授权书了。

默认

已授权

技能层本身被投过毒

Snyk 的 ToxicSkills 扫了 3,984 个技能, 13.4% 至少有一个严重问题 ,76 个确认恶意 payload,发稿时还有 8 个挂在 ClawHub 上。Koi Security 把 ClawHub 全部 2,857 个技能过了一遍,341 个恶意。

341

恶意技能

ClawHavoc 那次更狠, 巅峰时下载量前七的技能里五个确认是恶意的 。这项目没被标记为恶意软件,7 月 18 日它自己也审计过一轮,没发现后门。我只是觉得,默认把所有目标当已授权的设计,配上一个能改全局配置的行为,装在存着你 SSH 密钥和云凭证的机器上,需要点心理准备。

注意

前七里五个

FILE-∞

归档

写在最后

AI Agent 确实在改安全这行的干活方式。以前要高级工程师手动啃的活,现在 一句话能驱动 AI 跑一遍 。

省流

一句话开工

两个项目,一个管资源,一个管调度, 搭配着用覆盖面最广 。门槛被踩低是好事,坏事是很多人还没建立起对应的边界意识。一句话就能发起攻击的环境里,那句授权确认反而比任何时候都重要。

reverse-skill 我建议先 在虚拟机里跑一周 ,再决定要不要上主力机。

如果你觉得今天这篇有收获,欢迎 点赞、在看、转发 三连,我们下篇见。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:船山信安 Ayana Ayana《3.5 万星的逆向技能包,装之前先看完这篇》

评论:0   参与:  0