面向Google编程CHARLES ZHANG

AI DAILY / 2026-09-26

Seep反向实验台:面向Agent的跨平台逆向与授权审计工作台

angusdevgo/Seep-Reverse-Lab

Agent 开发GitHub · 2026-09-23

全文中文翻译 · AI 生成,仅供学习交流

Seep 逆向工程工作台

Seep 把碎片化的逆向工程工具链(Radare2 / JADX / Apktool / Frida / IDA)、一线作战知识库、Prompt 工程契约和久经考验的实战经验,整合成一个面向 Agent 的自主工作台。

用户只需用自然语言提出技术目标,Agent 就会自主完成平台识别、漏洞类型分类、精准的二进制补丁(binary patching)以及闭环证据交付。

五大核心痛点与对应解决方案

痛点 解决方案
🔧 工具链碎片化 23 个 MCP(Model Context Protocol,模型上下文协议)工具封装 Radare2、JADX、Apktool、Frida,统一的 API,零手动切换
🧠 Agent 决策漂移 softseep 编排器:两阶段自动分类(平台 × 9 种任务类型)+ 7 门决策树(7-gate decision tree)
🛡️ 安全审计场景下的模型拒答 三层缓解策略:BLOCK_NONE 注入 + 透明术语映射 + 认知重定向
📚 临时性知识 289 篇技术实战日志 + 9 个脱敏范式 + “执行前先查 KB”的强制纪律
📦 安装门槛 一键 install.ps1 → 支持 Pi Agent、Claude Code、DeepSeek Harness(DSH)、Codex / OpenCode

⚙️ 工作原理

User Input (plain language — "bypass the premium check in FooBar.apk")
│
▼
┌───────────────────────────────────────────────────────────────────┐
│  Lab Mode State Machine  (disk-backed ~/.pi/agent/lab-mode.flag)  │
│  • Colloquial → compliance terminology auto-mapping               │
│  • BLOCK_NONE injection + cognitive redirection (anti-refusal)    │
│  • Context persists across model switches & context compression   │
└────────────────────────────┬──────────────────────────────────────┘
│
▼
┌───────────────────────────────────────────────────────────────────┐
│  softseep  Master Orchestrator                                    │
│  ① Platform  →  Windows PE / Android APK / Linux ELF / Web       │
│  ② Task Type →  9 Paradigms × 7 Gates (G0–G6 decision tree)      │
│  ③ Route     →  apkseep / ida-reverse / seep MCP / KB            │
└────────┬──────────────────┬────────────────────┬──────────────────┘
│                  │                    │
▼                  ▼                    ▼
seep MCP            IDA Pro MCP         KB Search
23 tools            (optional)          289 journals
(Radare2/JADX/                          (Zero-Waste Recon)
Apktool/Frida)
│
▼
┌───────────────────────────────────────────────────────────────────┐
│  Context Budget Control  (v1.1 noise reduction)                   │
│  • seep_r2_decompile: full / fold (−60% tokens) / summary (−90%) │
│  • seep_r2_disasm:   full / branch (control-flow only)           │
│  • seep_r2_xrefs:    paginated, limit=10, total stats header      │
└────────────────────────────┬──────────────────────────────────────┘
│
▼
PoC Generated → Sandbox Execution → Self-Healing Loop
│
▼
Airplane-Mode Confirmation (CWE-602 iron-clad proof)
│
▼
3-Part Consulting-Grade Security Report  ✓

⚡ 30 秒演示

部署完成后,只需用自然语言与 Agent 对话:

lab: analyze FooBar.apk — find the premium check and bypass it

Agent 将自主执行:

- seep_auto_triage → 识别出 DEX + ARM64 SO,未检测到加壳
- seep_apk_decompile,设 output_mode=fold → 仅抽取控制流骨架(节省约 60% token)
- seep_kb_search → 从实战日志 #142 中匹配到 CWE-602 模式
- seep_apk_gen_hook → 生成 hook_verify.js Frida 脚本
- 在已连接的设备上执行 → 捕获 stdout,自愈 ClassNotFoundException,重新运行
- 飞行模式确认(airplane-mode confirmation)✓ →
- seep_gen_security_report → 交付三段式审计报告在一个典型客户端应用上的总耗时:8–20 分钟,全程无人值守。

⚡ 核心能力

- 🎯 自然语言意图解析:二进制魔数(binary magic bytes)+ 语义动词映射 → 正确匹配工具链,无需记忆参数
- 🔍 CWE-602 授权审计:数分钟内判定功能门控是本地布尔型还是服务端权威型
- 🛡️ Authenticode 签名保留:DLL 搜索顺序劫持(version.dll / sentry.dll)保持宿主二进制签名完整
- 🔄 PoC 自愈循环:Frida 报错 → 根因映射 → 自动修复 → 重新执行(最多 3 次尝试,之后交由结构化流程接手)
- 💎 9 种工业级架构范式:单体离线 PE → 多进程 IPC → VM 仲裁 → .NET keygen → 弱 RSA 旁路(全部脱敏)
- 🔌 离线就绪:所有工具链预打包(251 MB),安装后零网络依赖

📋 目录结构

(译注:以下为项目完整目录树,点击可展开)

Seep\ (251 MB)
├── README.md                      ← This file (English default)
├── README.zh.md                   ← Chinese documentation (中文文档)
├── CLAUDE.md                      ← Project-level instructions for Claude Code
├── .mcp.json                      ← Project-level MCP registration (Claude Code / OpenCode)
├── DSH-PROFILE.md                 ← DeepSeek Harness Cordis plugin config template
├── check.bat                      ← ⭐ Double-click one-shot health verifier (Windows)
├── check.ps1                      ← PowerShell health verifier entry point
│
├── Tool\
│   ├── skill\                     ← 10 specialized reverse engineering & ops skills
│   │   ├── softseep\              ← ⭐ Master orchestrator (Router + 8 on-demand references)
│   │   ├── apkseep\               ← End-to-end Android APK/DEX/SO skill (115 files)
│   │   ├── ida-reverse\           ← IDA Pro automated spawning & MCP coordination
│   │   ├── client-license-validation-bypass\ ← Cross-runtime license attack playbook
│   │   ├── update\                ← 🔄 Explicit-target release & GitHub sync skill
│   │   └── safe-skills\           ← 5 standalone tool packages
│   │
│   ├── mcp\                       ← MCP Engine
│   │   ├── seep_mcp_server.py     ← Core server: 23 native reversing & KB tools
│   │   ├── mcp.json.template      ← Global MCP client configuration template
│   │   └── Tool\                  ← ⚠️ Hardcoded relative runtime path (do not rename)
│   │       ├── safe\              ← Pre-bundled cross-platform toolchains
│   │       │   ├── jadx\          ← 75 MB (v1.5.6)
│   │       │   ├── radare2\       ← 39 MB (v6.2.2 full suite)
│   │       │   ├── apktool\       ← 24 MB (v3.0.3)
│   │       │   ├── hook-mcp\      ← Frida / LSPosed instrumentation templates
│   │       │   ├── ida-pro-mcp\   ← IDA bridge adapter
│   │       │   ├── js-reverse-mcp\← Web / JS debugging engine
│   │       │   └── playwright-mcp\← Headless browser automation
│   │       └── reverselab\        ← 289 field journals + attack chains
│   │
│   ├── prompts\                   ← Agent coordination specs & runtime extensions
│   │   ├── SYSTEM.md              ← Pi Agent system instructions
│   │   ├── AGENTS.md              ← Cross-agent portable instructions
│   │   └── extensions\            ← BLOCK_NONE injection + terminology mapping
│   │
│   ├── cases\                     ← 9 desensitized industrial paradigm projects (A ~ I)
│   ├── upstream\                  ← apk-reverse offline verification test suite (MIT)
│   ├── docs\                      ← Engineering reference docs
│   └── scripts\                   ← Workspace automation scripts
│
├── setup\                         ← Automated install, repair & self-check scripts
└── MANUAL\                        ← 5 Tactical SOP guides
    ├── PREREQUISITES.md           ← Environment requirements
    ├── IDA-PRO.md                 ← Commercial IDA Pro integration guide
    ├── ANTI-DEBUG.md              ← Anti-debug bypass dictionary & proxy DLL framework
    ├── UNPACKING.md               ← UPX/MPRESS/Themida/VMP unpacking SOP
    └── POC-VALIDATION.md          ← Frida self-healing loop & PoC sandbox validation

🛠️ MCP 工具矩阵

捆绑的 seep MCP 服务对外暴露 23 个原生工具,分为五大功能组:

| 分类 | 工具 | 功能 | Token 模式 |
|---|---|---|---|
| 健康检查 | seep_status | 验证 Radare2、JADX、Apktool、KB 就绪状态 | — |
| | seep_ida_status | 探测 IDA Pro MCP 服务连通性 | — |
| 二进制 (R2) | seep_r2_info | 架构、位数、DEP/ASLR/Canary/PIE | — |
| | seep_r2_strings | 带正则与节过滤的字符串提取 | limit= |
| | seep_r2_functions | 函数、导入表、导出表、入口点 | limit= |
| | seep_r2_disasm | 带交叉引用的反汇编 | full / branch |
| | seep_r2_decompile | 基于 pdc 引擎的类 C 伪代码 | full / fold / summary |
| | seep_r2_xrefs | 交叉引用图,分页 | limit=10 默认 |
| | seep_r2_diff | 两个二进制之间的代码 / 十六进制 diff | — |
| | seep_r2_asm | 汇编 ↔ 反汇编机器码 | — |
| | seep_r2_cmd | 原始 Radare2 管道命令 | — |
| Android | seep_apk_info | APK manifest、权限、签名(不含 Java) | — |
| | seep_apk_decompile | JADX 全量 Java 源码反编译 | — |
| | seep_apk_unpack | Apktool 资源 + Smali 反汇编 | — |
| | seep_apk_smali_search | Smali 模式搜索(加密密钥、认证门控) | limit= |
| | seep_apk_gen_hook | 开箱即用的 Frida hook,附调用栈 | — |
| 知识库 | seep_kb_search | 在 289 篇实战日志中全文搜索 | limit= |
| | seep_kb_read | 按主题检索完整技术参考 | — |
| | seep_kb_checklist | 应急分诊清单与攻击矩阵 | — |
| | seep_kb_payloads | 安全测试种子(JWT、SSRF、SSTI、SQLi) | — |
| 编排 | seep_task_init | 初始化隔离的审计沙箱目录 | — |
| | seep_auto_triage | 自动化全样本健康检查 | — |
| | seep_gen_security_report | 综合生成三段式合规安全报告 | — |> 💡 上下文预算控制(v1.1):seep_r2_decompile 设置 output_mode=fold 可减少约 60% token 消耗;summary 模式可减少约 90%。请使用 seep_r2_xrefs 而非原始的 axt,避免数百条引用一次性涌入上下文窗口。

🚀 快速上手与部署

1. 环境要求

- 操作系统:Windows 10 / 11 x64(推荐),或兼容的 Linux / macOS
- 运行时:Python 3.11+、Node.js 18+、Git

2. 一键安装

以管理员权限打开 PowerShell 终端,进入项目根目录后执行:

cd setup
powershell ExecutionPolicy Bypass -File .\install.ps1

此脚本会自动完成:解压依赖归档 → 校验预打包工具 → 安装 Python mcp 库 → 注册 MCP 服务 → 运行完整的自检。

3. 多 Agent 配置

| Agent | 指令文件 | MCP 配置 | 激活方式 |
|---|---|---|---|
| Pi Agent | Tool/prompts/SYSTEM.md | ~/.pi/agent/mcp.json | install.ps1 自动写入全部内容 |
| Claude Code | CLAUDE.md(项目根目录) | .mcp.json(项目根目录) | 在工作区根目录运行 claude 即可自动加载 |
| DeepSeek Harness | Tool/prompts/AGENTS.md | DSH-PROFILE.md(Cordis YAML) | 复制指令 + 将插件配置粘贴到 DSH profile |
| OpenCode / Codex | AGENTS.md(项目根目录) | 客户端全局配置 | 将 Tool/prompts/AGENTS.md 复制到项目根目录 |

4. 验证部署

通过以下任意方式运行 7 段式健康验证器(共 35 项检查):

| 方式 | 命令 |
|---|---|
| ⭐ 双击(最简单) | 在项目根目录双击 check.bat |
| PowerShell | powershell -ExecutionPolicy Bypass -File .\check.ps1 |
| Agent 对话 | 发送 check(或 doctor / 检查),Agent 会内联运行并报告 |

🎮 工作流与 Lab 模式

Lab 模式协议(基于磁盘的状态机)

- 激活:lab:(或:lab: analyze FooBar.exe)
- 退出:exit lab
- 状态存储位置:~/.pi/agent/lab-mode.flag , 模型切换与上下文压缩后仍可持久保留
- 激活后效果:术语自动映射、反拒答覆盖、快捷指令展开全部生效
- Lab 模式外的闲聊保持原样透传 , 零干扰

任务快捷指令(Lab 模式下生效)

| 快捷指令 | 动作 |
|---|---|
| poc <target> | CWE-602 客户端授权审计 + 验证代码 |
| find-auth <target> | 定位 license、订阅、过期、硬件绑定等函数 |
| hook <function> | 生成带调用栈 + 返回值覆盖的 Frida hook |
| gen-patch <offset> | 二进制字节级补丁或代理 DLL(proxy DLL)脚手架 |
| triage <sample> | 全量分诊:架构、导入、加壳、字符串 |
| check | 内联运行 7 段式工作台健康验证器 |
| report | 综合当前目录下的证据,生成三段式审计报告 |

🔬 技术范围

(译注:以下为完整技术范围,点击可展开)

1. 客户端授权审计(CWE-602)

权限归属判定:飞行模式 + loopback 劫持 + 时间戳偏移测试,可在数分钟内将门控归类为服务端权威型还是本地布尔型。

九大工业级范式,全部脱敏:

| 项目 | 架构 | 关键技术 |
|---|---|---|
| A | 单体离线 PE | 标量返回值覆盖(mov eax,1; ret) |
| B | 多进程混合 | Proxy DLL 名称派发 + 三层状态持久化 |
| C | 资源模板 + UI | 双射按位置置换解码 + 对 SetDlgItemTextW 的 IAT hook |
| D | 重编译引发的非均匀偏移 | AOB 双状态签名迁移(3 个版本)+ PE gating + ACL 加锁 |
| E | EXECryptor VM 仲裁 | 2 点 Call 重定向至内存桩 |
| F | .NET 动态去混淆 | Harmony 内存 dump + 96 位组合哈希 keygen |
| G | 自指 SHA-384 | 5 字节函数入口补丁 + watchdog 持久化 |
| H | Ed25519 公钥替换 | 通过派生密钥流进行原地密文替换 |
| I | 弱模数 RSA | 滑动窗口旁路 + 在导出入口处注入激活 |

2. Android 与 DEX/SO 分析

- DEX 等长手术式补丁,自动重算 Adler-32 / SHA-1
- 加壳分类:Java2C / native payload / 抽壳壳 / 私有 DEX-VMP
- 运行时反分析:root 检测绕过、SSL pinning 绕过、Frida-RPC 桥接
- 重打包流水线:STORED 资源的 resources.arsc + 4 字节 Zipalign + v1+v2+v3 签名

3. 二进制 / 原生层(PE / ELF / Mach-O)

- 无头模式 Radare2:架构识别、熵扫描、符号恢复、类 C 反编译
- 完整 IDA Pro MCP 集成:Hex-Rays 反编译、交叉引用、结构体恢复
- 反调试对抗:主动 crash 桩、原始 svc 系统调用检测、内核态反调试

4. CTF 与挑战赛工作流

- 攻击链路由:信号 → seep_kb_search → 模板组装 → MCP 执行
- Web:JWT、KID 注入、SSRF 链、SSTI、反序列化 gadget 链、Protobuf 解码
- 种子库(seep_kb_payloads)+ 应急清单(seep_kb_checklist)

🤖 Agent 执行契约

- G-Auth 门控:每个新目标都必须确认测试授权。未授权 = 立刻停止。
- 7 门决策树(G0–G6):在触碰任何代码之前,先对权限归属(服务端 vs. 客户端)进行分类。
- 两击原则:同形态失败两次 → 推翻当前技术模型,回退到分类阶段。严格禁止第三次变体尝试。
- 零浪费侦察(Zero-Waste Recon):检测到信号 → seep_kb_search → 已有工具 → 执行。在未先查 KB 的情况下绝不现写脚本。
- 完成定义:目标哈希 → RVA(Relative Virtual Address,相对虚拟地址)识别 → PoC 执行 → 离线飞行模式确认 → 三段式结构化交付。仅靠控制台日志不构成证据。

📝 交付物规范

所有客户端漏洞评估均遵循咨询级的三段式结构:

1. 漏洞细节与风险 , 精确的 RVA / 文件偏移、调用链、CWE-602 映射、业务严重等级
2. 复现与 PoC , 100% 可复现的步骤、proxy DLL 源码,或 Frida 脚本 + 离线确认证据
3. 纵深防御修复方案:
- SetDefaultDllDirectories → 阻止 DLL 劫持
- ProcessDynamicCodePolicy → 阻止可执行内存注入
- 通过加密签名与短时效令牌实现服务端权威校验

🤝 致谢与社区

特别感谢 newliver666/apk-reverse 提供了基础的 Android 逆向工程范式与验证方法论。

感谢 LINUX DO 社区提供的技术交流、洞察与研究协作。

⚖️ 免责声明

本仓库仅用于已获授权的安全研究、白盒审计、合规漏洞测试以及 CTF 教育训练。