schlarpc/re-shell
Nix-powered agentic reverse engineering environment
解決的問題
提供一個預先設定、可重現的逆向工程環境,專為與 Claude Code 搭配使用而優化。消除手動設定複雜工具鏈(如 Ghidra 或 Frida)的繁瑣,並確保 AI 代理擁有必要的工具與上下文,能自動分析二進位檔、歸檔檔與網路封包。
工作原理
本專案使用基於 Nix flake 的開發 shell,將一整套完整的逆向工程工具(包括 Ghidra、radare2、Frida、mitmproxy 與 YARA)打包在一起。透過 CLAUDE.md 檔案定義特定的「技能」,這些技能會根據工作區中偵測到的檔案類型自動觸發。例如,若存在 .exe 檔案,Windows RE 技能將啟用,為 Claude 提供分析該任務所需的專用文件與工作流程。
適用對象
希望利用 AI 代理自動化分析軟體二進位檔與網路流量的安全研究人員、惡意程式分析師與逆向工程師。
主要亮點
- 自動化工具鏈: 將多個業界標準工具整合至單一可重現的環境中。
- 上下文感知技能: 根據檔案副檔名(Windows、Android 與 Web RE)自動啟用專用工作流程。
- 自我修改能力: 允許 Claude 在分析會話期間按需安裝額外的 Python、Node.js 或系統工具。
- 基於 Nix: 使用 Nix flakes 確保環境在不同機器間保持一致。
相關
- 專案
- 專案
- 專案
- 專案