re-shell: محیط آمادهٔ مهندسی معکوس برای Claude Code
خلاصهٔ کاملتر
re-shell یه محیط توسعهٔ آماده بر پایهٔ Nix flake (یعنی یه فایل که دقیق مشخص میکنه چه ابزارهایی با چه نسخههایی نصب بشن) هست که مخصوص کار با Claude Code ساخته شده. تو صفحهٔ پروژه اومده که کافیه یه باینری، یه فایل capture یا یه آرشیو رو بندازی تو ریشهٔ مخزن و از Claude بخوای تحلیلش کنه؛ ابزار درست و کانتکست درست خودشون فعال میشن.
چیزی که تو این محیط بستهبندی شده یه جعبهابزار کامل مهندسی معکوسه: Ghidra، radare2، Frida، mitmproxy و YARA. چون همهشون تو یه dev shell از جنس Nix تعریف شدن، محیط بازتولیدپذیره؛ یعنی روی هر سیستم دیگهای هم همون نسخهها بالا میان و درگیر نصب دستی و ناسازگاری نسخهها نمیشی.
قلب طراحی، skillهایی هستن که تو فایل CLAUDE.md تعریف شدن و بر اساس نوع فایل خودشون بالا میان. برای .exe، .dll و .sys مهارت Windows RE فعال میشه، برای .apk و .xapk مهارت Android RE و برای .har و .proto مهارت Web RE. هر مهارت مستندات و روال کار ابزارهای همون حوزه رو لود میکنه، بدون اینکه لازم باشه دستی چیزی تنظیم کنی.
محیط خودش رو هم میتونه عوض کنه: اگه وسط تحلیل ابزاری کم بیاد، Claude میتونه پکیج پایتون یا Node اضافه کنه، یا ابزار سیستمی رو به flake.nix اضافه کنه و محیط رو دوباره لود کنه. خروجیها دو مسیر جدا دارن، tmp/ برای کارهای میانی و artifacts/ برای خروجی نهایی مثل گزارشها، و هر دو gitignore شدن تا فایل مشکوک و نتیجهٔ تحلیل اشتباهی commit نشه.
نکات کلیدی:
- محیط بر پایهٔ Nix flake و مخصوص Claude Code؛ با nix develop بالا میاد و به فعالبودن قابلیتهای flakes و nix-command نیاز داره
- ابزارهای همراه: Ghidra، radare2، Frida، mitmproxy و YARA
- سه مهارت خودکار بر اساس پسوند فایل: Windows RE، Android RE و Web RE
- اضافهکردن ابزار جدید با uv add، npm install یا ویرایش flake.nix و بعد یه reload
- خروجیها تو tmp/ و artifacts/ که هر دوشون gitignore شدن




