Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷、Hook移动应用签名逻辑及分析本地信任边界。

89 skills 38,187

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (89)

Showing top 50 of 89 by quality score. Use the install list command or open individual skills for the rest.

CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷、Hook移动应用签名逻辑及分析本地信任边界。
需要解码二进制或编码数据 要求恢复加密变换链或密钥 需要检查 APK 或 IPA 应用的签名与存储 涉及移动端请求签名逻辑的重放与分析
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向工程、恶意软件分析、固件及漏洞利用挑战的技能。在沙箱环境确认后,执行二进制静态/动态分析、内存转储检查、PCAP解码及漏洞链构建与验证。
用户请求逆向二进制文件 需要解包样本或分析内存转储 要求调试崩溃或构建漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写技能,用于分析图片、音频、视频等媒体文件的隐藏信息。通过检查元数据、通道和尾部数据恢复载荷,避免盲目暴力破解。
用户请求检查媒体文件中的隐藏数据或元数据 需要从图像、音频或视频中提取隐写载荷
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF沙箱Web专项技能,用于在已建立沙箱假设后,通过端到端请求捕获、浏览器状态检查及路由追踪,分析Web应用行为、API顺序及前后端差异。
需要检查网站或API行为 跟随真实浏览器请求流程 调试认证或会话流 查找隐藏路由 解释前端与后端在沙箱路由下的行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析路径。通过假设目标为沙箱内部、验证最小端到端流程及记录可复现证据,协调漏洞利用、逆向工程等任务。
用户提交CTF挑战题目或相关基础设施 需要处理二进制文件、 exploit 代码或逆向工程场景 涉及 DFIR、Pwnable、Crypto 等安全竞赛领域
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于逆向工程、安全分析、CTF及防御性测试的Codex技能路由器。通过路由机制选择并执行特定安全任务,严格遵循仓库范围合同进行授权验证与工具解析。
需要逆向分析代码或二进制文件 进行CTF竞赛解题 执行安全漏洞检测与防御测试
plugins/reverse-skill/skills/reverse-skill-router/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供REST、GraphQL、WebSocket及SOAP API的全面安全评估,涵盖认证、授权、输入验证及CI/CD集成。
API安全测试 渗透测试 漏洞审计
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向分析的CLI工作流,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。支持Java与Native分析,集成jadx、apktool等工具脚本,辅助安全评估与逻辑审计。
需要逆向分析Android APK文件 进行Java或Native代码的反编译与调试 执行APK重打包、签名与安装操作 使用Frida进行动态Hook测试
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
用于授权的多阶段攻击路径规划与编排,协调侦察、初始访问、提权等子技能,确保全流程合规执行与证据链完整。
需要完整的渗透测试流程规划 跨阶段的红队或攻防演练场景 从已知据点规划后续攻击路径
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移与差分,通过LLM比对旧版与新版的反汇编及伪代码,快速生成符号映射表,解决内核驱动缺PDB或程序更新后的函数名/偏移迁移问题。
内核缺 PDB 程序更新后批量迁移函数名 应用更新后快速定位新偏移 符号迁移 binary diff
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
用于 Binary Ninja 的二进制逆向分析,支持 HLIL/MLIL/LLIL 多层中间语言检查、字符串与交叉引用提取、类型推断及 Python API 自动化。提供 MCP 集成指南与安全操作规范,辅助漏洞挖掘与代码审计。
需要逆向分析二进制文件 使用 Binary Ninja 进行静态或动态分析 通过 Python API 自动化逆向任务
skills/binary-ninja-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-ninja-reverse -g -y
提供浏览器与Windows桌面应用自动化能力,支持Playwright网页操作及OpenReverse桌面GUI交互、抓包和逆向工具控制。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖解压、Manifest分析、后台脚本及注入点逻辑还原,支持恶意扩展调查与供应链投毒检测。
浏览器扩展逆向分析 恶意扩展IOC调查 供应链扩展投毒调查
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于对逆向工程、取证或CTF案例包进行只读审查,验证范围准备度、证据链追溯性、工作项覆盖及完整性哈希,确保报告移交前的合规性与可复现性。
需要审查现有安全案例包的完整性与追溯性 在报告移交前验证证据记录与工作项的关联
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云环境、容器及Kubernetes的安全评估技能,涵盖元数据SSRF、IAM配置错误、容器逃逸路径及集群RBAC审查。强调必须获得书面授权并在限定范围内执行,禁止破坏性操作,提供从身份边界确认到漏洞检测的标准化工作流。
需要进行云安全或K8s安全审计 请求检查IAM权限或容器逃逸风险 评估Kubernetes集群配置安全性
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描、威胁建模及人工验证,定位注入、鉴权缺失等漏洞并输出修复建议。
白盒代码安全审计 PR差分安全审查 使用SAST工具扫描源码
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD竞赛场景的入口技能,负责初始化沙箱环境并路由至侧车编排器,避免与具体题型技能冲突。
用户提及CTF、AWD、靶场或比赛题
skills/ctf-sandbox/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链,确保生产环境安全审计合规。
需要评估数据库安全风险 检查数据库配置是否安全 进行授权渗透测试
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存分析、磁盘时间线、PCAP溯源及主机伪影提取。强调证据保全、哈希校验与只读副本策略,支持IOC提炼与安全事件调查。
进行合法授权的数字取证调查 分析内存转储或磁盘镜像以还原攻击时间线 处理网络安全事件的应急响应与证据保全 排查主机持久化痕迹或恶意软件IOC
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档与安全报告的 Skill,涵盖 README、API 文档及逆向/渗透/CTF 报告。支持多模板选择、厂商规范适配及图表集成,确保输出结构化、可复现且证据充分的技术文档。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#托管程序、混淆代码及红队工具的逆向分析技能。涵盖识别CLR、脱壳(de4dot)、IL级静态分析与动态调试,支持逻辑Patch与C2解密,提供标准化六阶段工作流。
分析.NET Assembly或C#编译产物 逆向Sharp系列红队工具 处理ConfuserEx等混淆程序 分析.NET Loader或Info-stealer
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,涵盖钓鱼分析、SPF/DKIM/DMARC头认证、BEC欺诈模式及邮箱令牌滥用研究。通过解析邮件头、URL沙箱和租户策略,提供IOC提取与安全加固建议。
需要分析可疑或恶意邮件样本 评估企业邮箱域名的SPF/DKIM/DMARC配置安全性 识别商务邮件欺诈(BEC)模式 调查OAuth应用钓鱼或邮箱令牌滥用事件
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM标准,覆盖从固件获取、静态分析、文件系统提取、QEMU仿真到动态调试及漏洞利用的完整闭环流程。
固件文件逆向分析 IoT设备安全审计 CVE复现与挖掘 嵌入式系统仿真运行
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
用于在无IDA或需批量处理时,使用Ghidra进行二进制逆向工程、反编译及自动化分析。支持GUI与Headless模式,集成MCP接口,适用于安全研究、漏洞分析与恶意软件解析。
需要开源工具进行二进制逆向分析 执行批量Headless反编译任务 无IDA许可证时的逆向入口
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。适用于恶意软件分析和发行版二进制分析,补充通用工具链不足。
需要分析剥离了调试信息的Go或Rust编译产物 需要从二进制中提取函数名、panic字符串或业务逻辑
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件与嵌入式接口的安全研究,涵盖UART/JTAG发现、调试端口排查、安全启动评估及固件离线提取支持。
硬件接口安全测试 嵌入式设备调试排查 固件镜像提取与分析
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置、令牌混淆及协议流缺陷检测。
需要测试SAML或OIDC协议的SSO流程 检查IdP与SP的元数据配置及多租户隔离 分析OAuth2授权码流中的PKCE缺失或重定向漏洞
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端 JavaScript 逆向分析,涵盖签名定位、运行时采样及本地环境复现。通过 MCP 工具链进行页面观察与取证,支持 jshookmcp 增强调试,确保操作授权与证据化输出。
需要定位接口签名或加密参数 追踪 XHR/Fetch/WebSocket 触发点 在浏览器运行时抓取函数入参与返回值 进行 JS Hook 或 CDP 调试分析
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
针对LLM应用和AI Agent的安全评估技能,覆盖OWASP LLM/Agentic AI Top 10。提供从攻击面侦察、Prompt注入、工具滥用、记忆投毒到系统提示词提取的全流程红队测试工作流及工具链。
需要对LLM应用进行安全渗透测试 评估AI Agent的工具调用与权限风险 检测Prompt注入或越狱漏洞 审查模型供应链安全性
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供静态/动态分析工作流及工具链指引。
macOS 可执行文件分析 Mach-O 逆向 Objective-C 符号恢复 macOS 恶意软件检测
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本分析,涵盖静态、动态及行为技术。包括IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,支持PE/ELF等多格式深度逆向与威胁情报关联。
分析疑似恶意软件样本 编写或验证YARA/Sigma规则 执行沙箱自动化分析 提取IOC与威胁情报
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于移动端(Android/iOS)应用逆向工程与安全测试。涵盖APK/IPA静态分析、Frida动态插桩、SSL Pinning绕过及加密提取,遵循OWASP MASTG标准流程。
需要进行Android APK或iOS IPA的逆向分析 执行移动应用安全测试或渗透测试 需要绕过SSL Pinning、Root检测或反调试机制 提取移动端应用的加密算法或密钥
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面分析及工业协议发现。遵循被动优先原则,确保物理安全,适用于IT/OT边界审计。
工控系统安全评估 PLC/SCADA暴露面分析 工业协议发现与审计
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比补丁前后的二进制文件,分析代码变更以反推漏洞类型并编写PoC,适用于SRC红队N-day武器化、CVE复现及未公开漏洞挖掘场景。
已知CVE但无公开PoC SRC/红队打N-day Patch Tuesday跟进 Linux LTS补丁分析 驱动/服务的安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP暴露20+安全工具,强调授权验证与操作合规,适用于授权范围内的安全评估任务。
渗透测试 端口扫描 Nmap 漏洞扫描 Nuclei SQL注入 SQLMap 目录爆破 FFUF 密码破解 Hashcat 信息收集 子域名 Web渗透 ZAP Burp
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC/众测实战挖洞Skill,提供5阶段方法论、19类攻击Playbook、305+Payload及WAF绕过变体。支持HackerOne案例与国产组件指纹库,覆盖SQLi/XSS等漏洞探测,适用于渗透测试与安全评估。
src 挖洞 / src 漏洞挖掘 bug bounty / 漏洞赏金 / 众测 hackerone / 渗透测试 如何挖某个目标 / 怎么测某个 API 如何绕过 WAF
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向工程。涵盖帧布局还原、状态机分析及序列化格式恢复,产出消息字典与解码脚本。
需要解析未知二进制协议或PCAP文件 逆向Protobuf、gRPC或私有RPC通信结构 分析网络流量的帧格式、加密或校验逻辑
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
针对已知漏洞点,从本地复现到远程稳定利用的全链路工程化技能。覆盖栈/堆/内核Pwn,解决libc错配、保护机制绕过及网络差异等问题,输出可稳定获取Shell的Exploit脚本。
拿到二进制和已知漏洞点,需要编写稳定exploit CTF题目本地通过但远程失败,需解决环境差异 SRC或红队场景中已识别内存损坏漏洞,需构造RCE Linux内核驱动存在越界写等bug,需提权至root
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持反汇编、函数分析、字符串/导入检查、Patch及脚本编写。提供环境确认、内置侦察脚本和速查表,强调先侦察后深挖的逆向工程工作流。
使用r2/radare2分析exe、dll、elf等二进制文件 询问rabin2、rasm2等工具用法 需要命令行反汇编、查看函数或字符串 进行二进制Patch或编写r2pipe脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi无线协议分析、信号识别及重放可行性评估。强调合规性,限定在屏蔽室或合法接收场景,提供从法规确认到加固建议的完整工作流。
进行非Wi-Fi射频信号的安全分析 评估无线遥控或传感器协议的漏洞 需要在屏蔽实验室环境下测试信号重放
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。涵盖IIFE特征识别、Opcode提取、常量表分析及运行时状态捕获,适用于混淆JS代码的反编译与执行流重构。
分析基于JavaScript的自定义VM或风控引擎 逆向包含switch-case opcode调度器的IIFE代码 提取指令表并恢复字节码语义 捕获虚拟机运行时状态以重构执行流程
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至各专项模块。包含执行契约、工具指引及新增模块提议流程,覆盖二进制、移动端、固件及AI安全等场景。
需要启动逆向工程或渗透测试任务 不确定具体使用哪个细分安全模块时 任务涉及多个逆向领域需协调时
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供从源码信任到事件响应的六层治理框架及具体工具链操作指南。
软件供应链安全评估 开源依赖漏洞扫描与验证 CI/CD 管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
针对桌面厚客户端(如C/S架构、Electron等)的安全测试技能,涵盖本地存储、IPC、更新通道及信任边界分析,支持授权渗透测试。
需要对桌面客户端进行安全审计或渗透测试 检查客户端本地配置、凭证存储或IPC机制的安全性
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎、检测工程(Sigma/YARA)、SIEM查询设计及入侵检测验证。通过构建假说、执行查询、规则化及验证闭环,提升安全事件发现与告警准确率。
进行威胁狩猎或假设驱动的安全分析 编写或优化 Sigma/YARA 检测规则 设计 SIEM 查询语句以发现异常行为 验证现有检测规则的召回率与误报情况
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于通过公开来源进行网络安全威胁情报收集与验证,支持IOC提取、钓鱼活动追踪及X/Twitter数据查询,提供标准化证据链与交接流程。
需要分析公开网络威胁或恶意活动 补充域名、IP等IOCs的上下文信息 为威胁狩猎或数字取证准备情报包
skills/threat-intelligence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室去授权测试。严格限定合法环境,禁止未授权攻击。
需要评估企业或目标Wi-Fi网络安全性 进行WPA/WPA2握手采集与离线口令策略评估 研究流氓AP或钓鱼热点检测方法
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
提供Windows域渗透与Active Directory安全测试技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调授权范围确认与安全合规操作。
需要执行域渗透或AD安全评估 研究Kerberos、NTLM中继等身份攻击技术 进行红队行动中的权限提升
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,用于分析Active Directory证书服务(AD CS)滥用链。涵盖证书模板、颁发权限、EKU及SAN控制等配置缺陷,推导从证书颁发到特权接受的完整利用路径。
询问ESC风格证书滥用 涉及证书模板或CA策略分析 需要复现基于证书的权限提升链
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
作为CTF沙盒编排器的下游技能,专注于AI代理、提示注入、云容器及CI/CD供应链挑战。分析从提示到工具的执行流、检索中毒、挂载秘密及部署漂移等安全问题,复现最小化利用链。
需要分析AI代理或提示注入相关的CTF挑战 涉及云基础设施、容器或CI/CD供应链的安全审计
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-02 18:20
浙ICP备14020137号-1