angusdevgo/Seep-Reverse-Lab
Agent-Native multi-platform reverse engineering and CWE-602 client-side authorization audit workbench.
深度介绍
它是什么
Seep-Reverse-Lab 是一个面向 Agent 的多平台逆向工程与客户端授权审计工作台,用 Lua 编写。它聚焦 CWE-602(依赖客户端执行安全控制)这一常被忽视的漏洞类型,把逆向分析与授权审计整合进同一套工作流。
核心亮点
- Agent-Native 设计:从底层为自动化 Agent 调用而构建,而非后期补上 API。
- 多平台覆盖:统一处理不同平台的逆向目标。
- CWE-602 专项审计:专门检测把授权逻辑放在客户端的安全缺陷。
为什么火
客户端授权漏洞长期被传统扫描器遗漏,而 Agent 驱动的自动化审计正好补上这块空白。567 星的增长说明安全社区对"逆向 + 授权审计"一体化工具的需求真实存在。
适合谁用
移动/客户端安全研究员、渗透测试人员,以及构建自动化安全 Agent 的开发者。
快速上手
git clone https://github.com/angusdevgo/Seep-Reverse-Lab
项目为 Lua 实现,需先配置 Lua 运行环境,再参照仓库文档接入目标平台与审计规则。
