Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷、Hook移动应用签名逻辑及分析本地信任边界。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (89)
Showing top 50 of 89 by quality score. Use the install list command or open individual skills for the rest.
CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷、Hook移动应用签名逻辑及分析本地信任边界。
需要解码二进制或编码数据
要求恢复加密变换链或密钥
需要检查 APK 或 IPA 应用的签名与存储
涉及移动端请求签名逻辑的重放与分析
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向工程、恶意软件分析、固件及漏洞利用挑战的技能。在沙箱环境确认后,执行二进制静态/动态分析、内存转储检查、PCAP解码及漏洞链构建与验证。
用户请求逆向二进制文件
需要解包样本或分析内存转储
要求调试崩溃或构建漏洞利用链
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写技能,用于分析图片、音频、视频等媒体文件的隐藏信息。通过检查元数据、通道和尾部数据恢复载荷,避免盲目暴力破解。
用户请求检查媒体文件中的隐藏数据或元数据
需要从图像、音频或视频中提取隐写载荷
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF沙箱Web专项技能,用于在已建立沙箱假设后,通过端到端请求捕获、浏览器状态检查及路由追踪,分析Web应用行为、API顺序及前后端差异。
需要检查网站或API行为
跟随真实浏览器请求流程
调试认证或会话流
查找隐藏路由
解释前端与后端在沙箱路由下的行为差异
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析路径。通过假设目标为沙箱内部、验证最小端到端流程及记录可复现证据,协调漏洞利用、逆向工程等任务。
用户提交CTF挑战题目或相关基础设施
需要处理二进制文件、 exploit 代码或逆向工程场景
涉及 DFIR、Pwnable、Crypto 等安全竞赛领域
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于逆向工程、安全分析、CTF及防御性测试的Codex技能路由器。通过路由机制选择并执行特定安全任务,严格遵循仓库范围合同进行授权验证与工具解析。
需要逆向分析代码或二进制文件
进行CTF竞赛解题
执行安全漏洞检测与防御测试
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供REST、GraphQL、WebSocket及SOAP API的全面安全评估,涵盖认证、授权、输入验证及CI/CD集成。
API安全测试
渗透测试
漏洞审计
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向分析的CLI工作流,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。支持Java与Native分析,集成jadx、apktool等工具脚本,辅助安全评估与逻辑审计。
需要逆向分析Android APK文件
进行Java或Native代码的反编译与调试
执行APK重打包、签名与安装操作
使用Frida进行动态Hook测试
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
用于授权的多阶段攻击路径规划与编排,协调侦察、初始访问、提权等子技能,确保全流程合规执行与证据链完整。
需要完整的渗透测试流程规划
跨阶段的红队或攻防演练场景
从已知据点规划后续攻击路径
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移与差分,通过LLM比对旧版与新版的反汇编及伪代码,快速生成符号映射表,解决内核驱动缺PDB或程序更新后的函数名/偏移迁移问题。
内核缺 PDB
程序更新后批量迁移函数名
应用更新后快速定位新偏移
符号迁移
binary diff
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
用于 Binary Ninja 的二进制逆向分析,支持 HLIL/MLIL/LLIL 多层中间语言检查、字符串与交叉引用提取、类型推断及 Python API 自动化。提供 MCP 集成指南与安全操作规范,辅助漏洞挖掘与代码审计。
需要逆向分析二进制文件
使用 Binary Ninja 进行静态或动态分析
通过 Python API 自动化逆向任务
npx skills add zhaoxuya520/reverse-skill --skill binary-ninja-reverse -g -y
提供浏览器与Windows桌面应用自动化能力,支持Playwright网页操作及OpenReverse桌面GUI交互、抓包和逆向工具控制。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖解压、Manifest分析、后台脚本及注入点逻辑还原,支持恶意扩展调查与供应链投毒检测。
浏览器扩展逆向分析
恶意扩展IOC调查
供应链扩展投毒调查
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于对逆向工程、取证或CTF案例包进行只读审查,验证范围准备度、证据链追溯性、工作项覆盖及完整性哈希,确保报告移交前的合规性与可复现性。
需要审查现有安全案例包的完整性与追溯性
在报告移交前验证证据记录与工作项的关联
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云环境、容器及Kubernetes的安全评估技能,涵盖元数据SSRF、IAM配置错误、容器逃逸路径及集群RBAC审查。强调必须获得书面授权并在限定范围内执行,禁止破坏性操作,提供从身份边界确认到漏洞检测的标准化工作流。
需要进行云安全或K8s安全审计
请求检查IAM权限或容器逃逸风险
评估Kubernetes集群配置安全性
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描、威胁建模及人工验证,定位注入、鉴权缺失等漏洞并输出修复建议。
白盒代码安全审计
PR差分安全审查
使用SAST工具扫描源码
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD竞赛场景的入口技能,负责初始化沙箱环境并路由至侧车编排器,避免与具体题型技能冲突。
用户提及CTF、AWD、靶场或比赛题
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链,确保生产环境安全审计合规。
需要评估数据库安全风险
检查数据库配置是否安全
进行授权渗透测试
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存分析、磁盘时间线、PCAP溯源及主机伪影提取。强调证据保全、哈希校验与只读副本策略,支持IOC提炼与安全事件调查。
进行合法授权的数字取证调查
分析内存转储或磁盘镜像以还原攻击时间线
处理网络安全事件的应急响应与证据保全
排查主机持久化痕迹或恶意软件IOC
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档与安全报告的 Skill,涵盖 README、API 文档及逆向/渗透/CTF 报告。支持多模板选择、厂商规范适配及图表集成,确保输出结构化、可复现且证据充分的技术文档。
写报告
写文档
出报告
writeup
技术文档
report
documentation
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#托管程序、混淆代码及红队工具的逆向分析技能。涵盖识别CLR、脱壳(de4dot)、IL级静态分析与动态调试,支持逻辑Patch与C2解密,提供标准化六阶段工作流。
分析.NET Assembly或C#编译产物
逆向Sharp系列红队工具
处理ConfuserEx等混淆程序
分析.NET Loader或Info-stealer
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,涵盖钓鱼分析、SPF/DKIM/DMARC头认证、BEC欺诈模式及邮箱令牌滥用研究。通过解析邮件头、URL沙箱和租户策略,提供IOC提取与安全加固建议。
需要分析可疑或恶意邮件样本
评估企业邮箱域名的SPF/DKIM/DMARC配置安全性
识别商务邮件欺诈(BEC)模式
调查OAuth应用钓鱼或邮箱令牌滥用事件
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM标准,覆盖从固件获取、静态分析、文件系统提取、QEMU仿真到动态调试及漏洞利用的完整闭环流程。
固件文件逆向分析
IoT设备安全审计
CVE复现与挖掘
嵌入式系统仿真运行
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
用于在无IDA或需批量处理时,使用Ghidra进行二进制逆向工程、反编译及自动化分析。支持GUI与Headless模式,集成MCP接口,适用于安全研究、漏洞分析与恶意软件解析。
需要开源工具进行二进制逆向分析
执行批量Headless反编译任务
无IDA许可证时的逆向入口
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。适用于恶意软件分析和发行版二进制分析,补充通用工具链不足。
需要分析剥离了调试信息的Go或Rust编译产物
需要从二进制中提取函数名、panic字符串或业务逻辑
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件与嵌入式接口的安全研究,涵盖UART/JTAG发现、调试端口排查、安全启动评估及固件离线提取支持。
硬件接口安全测试
嵌入式设备调试排查
固件镜像提取与分析
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置、令牌混淆及协议流缺陷检测。
需要测试SAML或OIDC协议的SSO流程
检查IdP与SP的元数据配置及多租户隔离
分析OAuth2授权码流中的PKCE缺失或重定向漏洞
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端 JavaScript 逆向分析,涵盖签名定位、运行时采样及本地环境复现。通过 MCP 工具链进行页面观察与取证,支持 jshookmcp 增强调试,确保操作授权与证据化输出。
需要定位接口签名或加密参数
追踪 XHR/Fetch/WebSocket 触发点
在浏览器运行时抓取函数入参与返回值
进行 JS Hook 或 CDP 调试分析
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
针对LLM应用和AI Agent的安全评估技能,覆盖OWASP LLM/Agentic AI Top 10。提供从攻击面侦察、Prompt注入、工具滥用、记忆投毒到系统提示词提取的全流程红队测试工作流及工具链。
需要对LLM应用进行安全渗透测试
评估AI Agent的工具调用与权限风险
检测Prompt注入或越狱漏洞
审查模型供应链安全性
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供静态/动态分析工作流及工具链指引。
macOS 可执行文件分析
Mach-O 逆向
Objective-C 符号恢复
macOS 恶意软件检测
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本分析,涵盖静态、动态及行为技术。包括IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,支持PE/ELF等多格式深度逆向与威胁情报关联。
分析疑似恶意软件样本
编写或验证YARA/Sigma规则
执行沙箱自动化分析
提取IOC与威胁情报
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于移动端(Android/iOS)应用逆向工程与安全测试。涵盖APK/IPA静态分析、Frida动态插桩、SSL Pinning绕过及加密提取,遵循OWASP MASTG标准流程。
需要进行Android APK或iOS IPA的逆向分析
执行移动应用安全测试或渗透测试
需要绕过SSL Pinning、Root检测或反调试机制
提取移动端应用的加密算法或密钥
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面分析及工业协议发现。遵循被动优先原则,确保物理安全,适用于IT/OT边界审计。
工控系统安全评估
PLC/SCADA暴露面分析
工业协议发现与审计
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比补丁前后的二进制文件,分析代码变更以反推漏洞类型并编写PoC,适用于SRC红队N-day武器化、CVE复现及未公开漏洞挖掘场景。
已知CVE但无公开PoC
SRC/红队打N-day
Patch Tuesday跟进
Linux LTS补丁分析
驱动/服务的安全补丁还原
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP暴露20+安全工具,强调授权验证与操作合规,适用于授权范围内的安全评估任务。
渗透测试
端口扫描
Nmap
漏洞扫描
Nuclei
SQL注入
SQLMap
目录爆破
FFUF
密码破解
Hashcat
信息收集
子域名
Web渗透
ZAP
Burp
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC/众测实战挖洞Skill,提供5阶段方法论、19类攻击Playbook、305+Payload及WAF绕过变体。支持HackerOne案例与国产组件指纹库,覆盖SQLi/XSS等漏洞探测,适用于渗透测试与安全评估。
src 挖洞 / src 漏洞挖掘
bug bounty / 漏洞赏金 / 众测
hackerone / 渗透测试
如何挖某个目标 / 怎么测某个 API
如何绕过 WAF
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向工程。涵盖帧布局还原、状态机分析及序列化格式恢复,产出消息字典与解码脚本。
需要解析未知二进制协议或PCAP文件
逆向Protobuf、gRPC或私有RPC通信结构
分析网络流量的帧格式、加密或校验逻辑
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
针对已知漏洞点,从本地复现到远程稳定利用的全链路工程化技能。覆盖栈/堆/内核Pwn,解决libc错配、保护机制绕过及网络差异等问题,输出可稳定获取Shell的Exploit脚本。
拿到二进制和已知漏洞点,需要编写稳定exploit
CTF题目本地通过但远程失败,需解决环境差异
SRC或红队场景中已识别内存损坏漏洞,需构造RCE
Linux内核驱动存在越界写等bug,需提权至root
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持反汇编、函数分析、字符串/导入检查、Patch及脚本编写。提供环境确认、内置侦察脚本和速查表,强调先侦察后深挖的逆向工程工作流。
使用r2/radare2分析exe、dll、elf等二进制文件
询问rabin2、rasm2等工具用法
需要命令行反汇编、查看函数或字符串
进行二进制Patch或编写r2pipe脚本
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi无线协议分析、信号识别及重放可行性评估。强调合规性,限定在屏蔽室或合法接收场景,提供从法规确认到加固建议的完整工作流。
进行非Wi-Fi射频信号的安全分析
评估无线遥控或传感器协议的漏洞
需要在屏蔽实验室环境下测试信号重放
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。涵盖IIFE特征识别、Opcode提取、常量表分析及运行时状态捕获,适用于混淆JS代码的反编译与执行流重构。
分析基于JavaScript的自定义VM或风控引擎
逆向包含switch-case opcode调度器的IIFE代码
提取指令表并恢复字节码语义
捕获虚拟机运行时状态以重构执行流程
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至各专项模块。包含执行契约、工具指引及新增模块提议流程,覆盖二进制、移动端、固件及AI安全等场景。
需要启动逆向工程或渗透测试任务
不确定具体使用哪个细分安全模块时
任务涉及多个逆向领域需协调时
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供从源码信任到事件响应的六层治理框架及具体工具链操作指南。
软件供应链安全评估
开源依赖漏洞扫描与验证
CI/CD 管道安全审计
容器镜像安全分析
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
针对桌面厚客户端(如C/S架构、Electron等)的安全测试技能,涵盖本地存储、IPC、更新通道及信任边界分析,支持授权渗透测试。
需要对桌面客户端进行安全审计或渗透测试
检查客户端本地配置、凭证存储或IPC机制的安全性
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎、检测工程(Sigma/YARA)、SIEM查询设计及入侵检测验证。通过构建假说、执行查询、规则化及验证闭环,提升安全事件发现与告警准确率。
进行威胁狩猎或假设驱动的安全分析
编写或优化 Sigma/YARA 检测规则
设计 SIEM 查询语句以发现异常行为
验证现有检测规则的召回率与误报情况
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于通过公开来源进行网络安全威胁情报收集与验证,支持IOC提取、钓鱼活动追踪及X/Twitter数据查询,提供标准化证据链与交接流程。
需要分析公开网络威胁或恶意活动
补充域名、IP等IOCs的上下文信息
为威胁狩猎或数字取证准备情报包
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室去授权测试。严格限定合法环境,禁止未授权攻击。
需要评估企业或目标Wi-Fi网络安全性
进行WPA/WPA2握手采集与离线口令策略评估
研究流氓AP或钓鱼热点检测方法
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
提供Windows域渗透与Active Directory安全测试技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调授权范围确认与安全合规操作。
需要执行域渗透或AD安全评估
研究Kerberos、NTLM中继等身份攻击技术
进行红队行动中的权限提升
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,用于分析Active Directory证书服务(AD CS)滥用链。涵盖证书模板、颁发权限、EKU及SAN控制等配置缺陷,推导从证书颁发到特权接受的完整利用路径。
询问ESC风格证书滥用
涉及证书模板或CA策略分析
需要复现基于证书的权限提升链
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
作为CTF沙盒编排器的下游技能,专注于AI代理、提示注入、云容器及CI/CD供应链挑战。分析从提示到工具的执行流、检索中毒、挂载秘密及部署漂移等安全问题,复现最小化利用链。
需要分析AI代理或提示注入相关的CTF挑战
涉及云基础设施、容器或CI/CD供应链的安全审计
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y


