GitHub Trending보안오늘의 주요

zhaoxuya520/reverse-skill

역공학·침투 테스트 자동화하는 AI 라우터 공개

원제 zhaoxuya520/reverse-skill

스타 37,892당일 +409PowerShell
Key Point

AI 코딩 에이전트가 보안 연구 작업을 직접 수행할 때 어떤 도구를 써야 할지 판단하는 문제를 해결하는 구조화된 라우팅 시스템이 공개됐다.

핵심 요약

  • reverse-skill은 리버싱·침투 테스트·보안 연구를 AI 코딩 에이전트(Claude Code, Cursor, Cline 등)가 자동으로 수행하도록 돕는 기술 라우터 패키지다.
  • APK, ELF 바이너리, 프론트엔드 JS, CTF 등 작업 유형을 자동 감지하고 jadx, apktool, Frida, IDA, Ghidra, Binary Ninja 등 적절한 도구를 호출하는 구조화된 라우팅 규칙 44개(R0–R45)를 포함한다.
  • PowerShell 기반 master-route 스크립트와 skills/config/routing.json 설정 파일이 핵심으로, 175개 벤치마크 케이스로 회귀 검증을 거친다.
  • APK·iOS 분석, 바이너리 리버싱, .NET 디컴파일, JS 매개변수 복호화, 펌웨어·IoT, 익스플로잇 개발, EDR 우회, API 보안, 공급망 보안, LLM 보안 등 17개 이상 시나리오를 지원한다.
  • 클라이언트 중립적 구조로 설계돼 특정 AI 클라이언트에 종속되지 않으며, Windows·Ubuntu·Kali Linux 크로스 플랫폼 CI/CD로 검증한다.
  • 개발 환경은 Java/JDK, Node.js 22.12+, Python 3.x를 필요로 하며, 플랫폼별 refresh-tool-index 스크립트로 로컬 도구 상태를 자동 감지한다.
  • Case review, Evidence chain, 타임라인, Scope 추적을 위한 ops 워크플로우와 CTF 42개 부분 기술, OLLVM 난독화 해제 레퍼런스도 포함한다.
  • MIT 라이선스 메인 코드, CTF-Sandbox-Orchestrator는 GPLv3, 통합된 외부 도구들은 각각의 원본 라이선스를 따른다.
  • 권한 없는 시스템 접근, 스캔, 익스플로잇은 엄격히 금지하며, 법적으로 인가된 연구·교육·CTF·테스트만을 목적으로 한다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗