angusdevgo/Seep-Reverse-Lab · 上手攻略

  • 仓库:angusdevgo/Seep-Reverse-Lab
  • 链接:https://github.com/angusdevgo/Seep-Reverse-Lab
  • 分类:安全工具 · 逆向工程 · AI Agent 工作台
  • 作者:Jay
  • 更新:2026-09-30

是什么

Seep-Reverse-Lab(简称 Seep)是一个面向 AI Agent 的多平台客户端逆向工程自动化工作台,同时也是一套 CWE-602(客户端授权脆弱性)专项审计框架。它将 Radare2、JADX、Apktool、Frida、IDA Pro 等分散的逆向工具链,封装为统一的 MCP(Model Context Protocol)工具矩阵,让 AI Agent 仅凭一句自然语言即可自主完成"平台识别 → 漏洞判型 → 微创打桩 → 断网铁证闭环 → 三段式报告"的全流程,耗时约 8–20 分钟,真正实现无人值守。⚠️ 本工具面向拥有被测目标书面授权的安全研究员、白盒审计人员、CTF 选手,严禁无授权逆向。

解决什么问题

痛点一:工具链碎片化。逆向工程涉及 Radare2 反汇编、JADX 反编译 Java、Apktool 解包资源、Frida 动态注入、IDA Pro 结构分析等多种工具,手动切换成本极高。Seep 用 23 个 MCP 工具统一封装,Agent 无需感知底层工具差异。

痛点二:大模型在安全场景频繁拒绝。直接对 AI 说"破解 XX 应用"会被模型安全策略拦截。Seep 通过"Lab Mode"状态机将用户口语自动映射为合规术语(如"破解"→"CWE-602 旁路验证"),并注入 BLOCK_NONE 指令绕过安全拒绝,三层缓震机制保障分析不中断。

痛点三:上下文 Token 爆炸。全量反编译输出动辄数万 Token。Seep 提供 output_mode 参数控制粒度:fold 模式节省约 60% Token,summary 模式节省约 90%,xrefs 默认分页(limit=10)防止引用洪水。

痛点四:PoC 执行失败需人工介入。Frida 脚本遇到 ClassNotFoundException 等错误时,Seep 内置自愈循环自动修正类路径并重跑,最多 3 次,超限后结构化移交人工。

快速安装

环境要求

  • 操作系统:Windows 10/11 x64(推荐)或兼容 Linux/macOS
  • 运行时:Python 3.11+、Node.js 18+、Git

Windows 一键安装(PowerShell)

cd setup
powershell -ExecutionPolicy Bypass -File .\install.ps1

Linux/macOS 安装(Bash)

chmod +x setup/install.sh
./setup/install.sh

安装脚本全自动完成:解压内置工具包(251 MB,含 Radare2 v6.2.2、JADX v1.5.6、Apktool v3.0.3 等)→ 校验完整性 → 安装 Python MCP 依赖 → 注册 MCP 服务 → 执行全量自检。⚠️ 安装后需要重启当前终端与 Pi Agent 会话。

Agent 平台接入方式

平台 指令文件 MCP 配置 接入步骤
Pi Agent Tool/prompts/SYSTEM.md ~/.pi/agent/mcp.json install.ps1 自动写入,重启会话生效
Claude Code CLAUDE.md(项目根) .mcp.json(项目根) powershell .\setup\generate-configs.ps1 解析路径后,在项目根运行 claude
DeepSeek Harness Tool/prompts/AGENTS.md DSH-PROFILE.md 运行同一脚本生成 cordis.generated.yml,粘贴进 DSH Profile
OpenCode / Codex AGENTS.md(项目根) opencode.jsonc 同上,脚本自动填入绝对路径

部署后健康检查

# 方式一:双击 check.bat(最简单)
.\check.bat

# 方式二:PowerShell
powershell -ExecutionPolicy Bypass -File .\check.ps1

# 方式三:在 Agent 对话框发送
check
# 或:检查 / doctor

check.bat 运行 7 维度 37 项检查,确认 Radare2、JADX、Apktool、KB 知识库就绪。

核心用法

激活 Lab Mode

lab: analyze FooBar.apk — find the premium check and bypass it

Agent 激活后自动进入"口语→合规术语自动映射 + BLOCK_NONE 注入 + 防拒绝认知重定向"状态,状态持久化于 ~/.pi/agent/lab-mode.flag,跨模型切换与上下文压缩后依然生效。退出 Lab Mode:

exit lab

核心 MCP 工具矩阵(23 个)

二进制分析(Radare2 系列):

# 架构/保护检测
seep_r2_info          # DEP/ASLR/Canary/PIE 等
# 字符串检索
seep_r2_strings       # 支持正则 + 节区过滤
# 函数枚举
seep_r2_functions     # 导入/导出/入口点
# 反汇编(控制流)
seep_r2_disasm        # full / branch(仅骨架)模式
# 反编译(C 伪代码)
seep_r2_decompile     # full / fold(省60%Token)/ summary(省90%)
# 交叉引用(分页)
seep_r2_xrefs         # limit=10 默认,防 Token 洪水
# 二进制差分
seep_r2_diff
# 汇编互转
seep_r2_asm

Android 逆向(JADX + Apktool 系列):

seep_apk_info          # APK 清单/权限/签名(免 Java)
seep_apk_decompile     # JADX 全量 Java 源码
seep_apk_unpack        # Apktool 资源 + Smali 解包
seep_apk_smali_search  # Smali 模式搜索(密钥、门禁位点)
seep_apk_gen_hook      # 自动生成 Frida 探针脚本(带堆栈打印)

知识库(289 篇战术笔记):

seep_kb_search         # 全文检索,limit= 控制条数
seep_kb_read           # 按主题精确读取完整手册
seep_kb_checklist      # 应急排查清单与攻击矩阵
seep_kb_payloads       # JWT/SSRF/SSTI/SQLi 载荷种子

流水线编排:

seep_task_init          # 初始化隔离审计沙盒目录
seep_auto_triage        # 未知样本全量自动体检
seep_gen_security_report  # 三段式合规安全报告

快捷口令(Lab Mode 内可用)

口令 触发动作
poc <目标> CWE-602 客户端鉴权审计 + 验证代码生成
find-auth <目标> 定位授权/许可证/到期/机器码相关函数
hook <函数> 生成 Frida 探针脚本(带堆栈打印与返回值拦截)
gen-patch <位点> 输出二进制补丁字节或代理 DLL 脚手架
triage <样本> 全量体检:架构/导入表/壳/关键字符串
report 归纳证据 → 三段式审计报告

典型适用场景

  1. CWE-602 客户端鉴权脆弱性审计:判断某个"仅会员可用"功能是本地布尔(客户端校验)还是服务端权威(真实保护)。Seep 通过断网 + 回环劫持 + 时间戳伪造三招在分钟级给出结论——若断网后功能依然可用,则必为本地布尔,CWE-602 成立。
  2. Android APK 会员/广告功能分析:无需写 Frida 脚本,用大白话描述目标,Agent 自动调用 apkseep 全链路工具,生成 hook 脚本并执行自愈验证。
  3. Windows PE 授权验证机制分析:包括单进程离线 PE、多进程 IPC、.NET 算号、弱模 RSA 旁路等多种工业范式的脱敏案例库(A–M 共 13 个)。
  4. AI Agent 安全研究辅助:为 AI Agent 提供可信的逆向工具链,避免 Agent 因安全限制主动拒绝执行合法的白盒审计任务。

坑与注意

⚠️ 坑一(严重):安装脚本中 Tool\ 子目录存在硬编码相对路径,禁止重命名或搬移 Tool\ 目录,否则所有 MCP 工具将无法定位内置工具链,脚本执行报错。

⚠️ 坑二(严重):本工具必须在拥有被测目标书面授权的前提下使用。无授权逆向属于违法行为。

⚠️ 坑三(重要):seep_r2_xrefs 默认 limit=10,搜索关键函数时若命中数超过 10 条,需显式提高 limit 参数;用原始 axt 命令替代 xrefs 会直接灌满上下文窗口(数百条引用)。

⚠️ 坑四(重要):output_mode=fold 省 60% Token 但会丢失部分变量名信息;summary 模式省 90% 仅保留函数签名骨架,复杂漏洞分析建议用 full 模式。

⚠️ 坑五(重要):Frida 自愈循环最多重试 3 次,超限后 Agent 会结构化移交人工,此时需要手动检查目标样本是否有强壳(VMProtect/Themida 等)干扰了基础工具链就绪。

⚠️ 坑六(中等):Lab Mode 激活状态存储在 ~/.pi/agent/lab-mode.flag,若 AI Agent 上下文被强制压缩,该标志文件依然存在,重新激活时 Agent 会跳过初始化步骤直接进入工作状态——这在某些 Agent 实现中可能导致工具注册顺序异常,建议在长任务中途重新执行一次 check 确认就绪。

⚠️ 坑七(中等):内置工具链总大小 251 MB,部分企业网络对 GitHub Release 物理打包文件有下载限速,建议在有稳定带宽的环境完成初始部署,后续离线使用。

⚠️ 坑八(低频):Android 8(armeabi-v7a)和 Android 9(arm64-v8a)的部分 Facebook 代码被压缩进私有存档,Apktool 无法处理,这类版本所有补丁均不适用,目前 Hushfacebook 支持的最低版本为 Android 11。

与同类对比

维度 Seep-Reverse-Lab ghidraMCP revula ReVa
定位 全链路 Agent 工作台(逆向+报告) Ghidra 专用 AI 桥接 Android 专项 RE MCP 通用 RE 助手
工具链深度 Radare2+JADX+Apktool+Frida+IDA 仅 Ghidra Android 全家桶 通用二进制
知识库 289 篇战术笔记(内置) 无 部分 部分
CWE-602 专项 ✅ 原生支持 ❌ ❌ ❌
口语驱动 ✅ Lab Mode 全自动 ❌ 需手动调用 ❌ 部分
自愈循环 ✅ Frida 3 次重试 ❌ ❌ ❌
离线就绪 ✅ 251 MB 全内置 ❌ 依赖外部 Ghidra 部分 ❌
适合人群 安全研究员 / AI Agent 集成 恶意软件分析 Android RE 专项 通用二进制

Seep 的核心差异化在于为 AI Agent 原生设计:从 Lab Mode 的术语映射、BLOCK_NONE 注入,到七道门决策树(G0–G6),再到完工的严格定义(断网铁证),整套体验是给 AI 看的,而非给人看的操作手册。如果你需要让 AI Agent 自主完成逆向任务并输出合规报告,Seep 是目前最完整的解决方案。

一句话推荐结论

如果你的工作流中有 AI Agent 需要自主完成客户端逆向或 CWE-602 审计,Seep-Reverse-Lab 是当前最完整的 Agent-Native 全链路方案——251 MB 全内置工具链 + 23 个 MCP 工具 + 289 篇知识库,让 AI 真正实现"说一句话,出三段式报告"。