Agent Skills
› P4nda0s/reverse-skills
P4nda0s/reverse-skills
GitHub通过ADB从运行中的Android应用内存中Dump DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动推送工具、获取包名、执行Dump、拉取文件及清理残留。
Install All Skills
npx skills add P4nda0s/reverse-skills --all -g -y
Skills in Collection (7)
通过ADB从运行中的Android应用内存中Dump DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动推送工具、获取包名、执行Dump、拉取文件及清理残留。
用户希望解包Android APK
需要从内存中提取DEX文件
尝试对抗类加载器或脱壳
npx skills add P4nda0s/reverse-skills --skill rev-dex-dumper -g -y
用于生成 Frida 动态分析脚本,支持运行时挂钩、函数追踪、内存读取及 Java/ObjC 方法拦截,适用于逆向工程与调试场景。
需要编写 Frida 挂钩脚本
进行运行时函数追踪或参数捕获
拦截原生或 Java/ObjC 方法
执行内存转储或导出分析
npx skills add P4nda0s/reverse-skills --skill rev-frida -g -y
提供IDA Python脚本参考,支持交互式调试、无头分析、内存/寄存器操作、反汇编及Hex-Rays API调用,用于逆向工程中的二进制分析与自动化处理。
编写IDA Python脚本
使用IDALib进行无头分析
逆向工程二进制文件
操作IDA数据库或内存
npx skills add P4nda0s/reverse-skills --skill rev-idapython -g -y
通过IDA反编译代码分析内存访问模式,逆向恢复C语言数据结构定义。支持MCP直连或文件导入,自动解析指针偏移与嵌套结构。
逆向工程分析
二进制数据恢复
IDA Pro集成
npx skills add P4nda0s/reverse-skills --skill rev-struct -g -y
用于逆向工程,通过分析IDA反编译代码、字符串常量及交叉引用,恢复或识别函数符号与名称。支持MCP直连或本地文件分析,辅助理解恶意软件或二进制逻辑。
逆向工程
函数重命名
符号恢复
二进制分析
npx skills add P4nda0s/reverse-skills --skill rev-symbol -g -y
从Unity IL2CPP构建中提取C#方法名、地址和类型信息,生成IDA/Ghidra导入脚本,用于逆向分析iOS/Android应用。
需要还原Unity IL2CPP二进制文件中的符号映射
为静态分析工具(如IDA/Ghidra)准备反汇编数据
npx skills add P4nda0s/reverse-skills --skill rev-u3d-dump -g -y
利用Unicorn引擎对二进制代码片段进行模拟执行和调试,通过Hook机制模拟JNI、Syscall等环境依赖,实现无需运行完整程序的函数级逆向分析与数据解密。
使用Unicorn引擎模拟特定函数或代码片段
在不运行完整程序的情况下追踪二进制执行流程
通过模拟算法来解密或解码数据
绕过JNI、系统调用等环境依赖进行逆向分析
npx skills add P4nda0s/reverse-skills --skill rev-unicorn-debug -g -y


