Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF竞赛中用于密码学、隐写术及移动端安全挑战的下游分析技能。负责恢复变换链、提取隐藏载荷、Hook APK/IPA签名逻辑及重放请求,需配合沙箱协调器使用。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (84)
Showing top 50 of 84 by quality score. Use the install list command or open individual skills for the rest.
CTF竞赛中用于密码学、隐写术及移动端安全挑战的下游分析技能。负责恢复变换链、提取隐藏载荷、Hook APK/IPA签名逻辑及重放请求,需配合沙箱协调器使用。
解码数据或恢复变换链
检查隐藏媒体载荷
Hook APK或IPA签名者
检查应用存储或重放移动请求签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
面向CTF竞赛的二进制逆向、恶意软件分析与漏洞利用专项技能。用于在沙箱环境中对二进制文件进行静态/动态分析、内存转储检查及exploit链构建,支持逆向工程与数字取证任务。
用户请求逆向二进制文件
需要分析恶意软件行为或恢复配置
检查内存转储或PCAP包
调试崩溃或构建验证漏洞利用链
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
用于CTF隐写挑战的媒体分析技能,支持图片、音频、视频等格式的元数据检查、隐藏通道提取及载荷恢复,需配合沙箱编排器使用。
用户要求检查媒体文件的元数据或隐藏通道
需要从图像、音频或视频中恢复隐藏载荷
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF沙箱内Web应用的运行时分析技能,用于追踪真实请求流、调试认证与会话、排查前后端行为差异及隐藏路由。
检查网站或API行为
调试认证流程
追踪上传或后台任务
发现隐藏路由
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析路径。通过假设目标为沙箱内部、验证最小攻击流并记录可复现证据,实现从入口到利用的端到端自动化分析与隔离排查。
用户提交CTF挑战题目或二进制文件
需要分析漏洞利用链或逆向工程
涉及DFIR、Pwnable、Crypto等安全竞赛场景
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供REST、GraphQL、WebSocket及SOAP API的全面安全评估技能,涵盖认证、授权、输入验证、DoS防护及CI/CD集成等10阶段测试流程。
需要进行API安全渗透测试
执行JWT/OAuth认证审计
检测BOLA/IDOR授权漏洞
检查GraphQL内省与注入风险
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向工程的技能,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。提供自动化脚本以简化jadx、apktool等工具的使用流程。
需要分析APK的Java业务逻辑或定位安全策略
需要对APK进行解包、修改后重打包并安装
需要进行动态Hook调试或Native层SO分析
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的规划与编排。用于处理需跨多个安全阶段的复杂任务,如完整渗透、横向移动或攻防演练。通过协调子Skill执行侦察、利用及后渗透步骤,并生成包含证据链的最终报告。
需要规划完整的渗透测试全流程
涉及从外网到内网域控的多阶段攻击路径
进行HW攻防演练或Bug Bounty持续监控
评估漏洞的链式利用价值或供应链攻击路径
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,通过LLM比对新旧版反汇编与伪代码,快速推导函数偏移和符号映射。适用于内核缺PDB、程序更新后批量迁移函数名及定位新偏移等场景,成本低且效率高。
内核/驱动缺PDB需推导新版地址
程序更新后旧版逆向结果迁移至新版
保护机制更新后快速定位函数新偏移
有旧版符号但新版无符号的二进制对比
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器与Windows桌面应用的自动化操作能力,支持Playwright网页交互及OpenReverse桌面GUI控制、视觉驱动和抓包分析。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展逆向工程,分析Chrome/Firefox扩展的manifest、后台脚本及逻辑,还原凭据或流量处理机制,适用于恶意扩展调查和供应链安全分析。
需要分析浏览器扩展(crx/xpi)结构
调查恶意扩展IOC或供应链投毒
还原扩展中的加密或代理逻辑
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于云环境、容器及Kubernetes的安全评估,涵盖元数据SSRF、IAM配置错误、容器逃逸及集群RBAC审查。强调书面授权与边界控制。
云/K8s安全评估
容器逃逸路径分析
IAM权限审计
Kubernetes RBAC检查
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描,识别注入、鉴权缺失等漏洞,并进行人工验证及修复建议输出。
白盒代码安全审计
PR差分安全审查
危险API调用检测
SAST自动化扫描执行
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等主流数据库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链,确保生产环境安全合规审计。
数据库未授权访问或弱口令检测
数据库权限过大或危险功能审查
数据库配置错误与安全加固检查
NoSQL注入与Redis安全风险排查
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。强调证据保全、只读操作及链式保管,辅助安全事件溯源与IOC提炼。
需要进行内存或磁盘取证分析
执行应急响应中的证据保全与时间线构建
分析PCAP网络流量以溯源攻击
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档和安全报告的Skill。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,强调渐进式披露与任务导向写作。
写报告
写文档
出报告
writeup
技术文档
report
documentation
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
专注于.NET/C#托管程序逆向分析,涵盖识别、脱混淆(de4dot)、静态/动态调试及IL补丁。适用于红队工具分析、恶意软件解密及逻辑修改。
分析.NET assembly或C#编译产物
逆向红队Sharp*工具
处理.NET混淆程序
逆向.NET loader或info-stealer
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权场景下的电子邮件安全审查,涵盖钓鱼邮件拆解、SPF/DKIM/DMARC头认证分析、BEC欺诈模式识别及邮箱令牌滥用研究,提供从头部到内容的完整检测与租户策略建议。
钓鱼邮件样本分析与IOC提取
SPF/DKIM/DMARC配置评估
商务邮件欺诈(BEC)模式识别
OAuth应用钓鱼或令牌滥用调查
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全链路技能,涵盖从.bin/.img文件逆向、文件系统提取、QEMU仿真到漏洞利用的闭环流程。遵循OWASP FSTM标准,支持路由器及智能家居设备审计。
固件逆向分析
IoT安全审计
CVE复现与挖掘
嵌入式系统仿真
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供基于 Ghidra 的开源逆向工程能力,支持反编译、交叉引用分析及批量 Headless 自动化。适用于无 IDA 许可或需脚本化处理的二进制分析场景。
需要进行二进制文件反编译
使用 Ghidra 进行批量自动化分析
替代 IDA 执行逆向任务
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译,适用于恶意软件分析和安全研究。
分析剥离符号的Go或Rust二进制文件
恢复Go/Rust程序函数名与运行时元数据
进行恶意软件逆向与安全分析
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG发现、调试口排查、固件提取及安全启动评估。指导物理接触下的只读探测、镜像提取及与固件渗透测试的协作流程。
需要发现或枚举硬件调试接口如UART、JTAG、SWD
对授权设备进行非破坏性固件镜像提取或安全启动可行性评估
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
针对 SAML、OIDC、OAuth2 等联邦身份系统的授权安全评估技能,涵盖 SSO 配置错误、Token 混淆及协议流漏洞检测。
需要评估 SAML/OIDC/OAuth2 联邦身份系统安全性
检查 SSO 单点登录配置错误或 Token 混淆问题
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JS逆向作业规范,用于定位签名、抓取运行时证据及本地补环境复现。遵循观察优先原则,通过MCP工具链执行五阶段工作流,输出可验证的逆向成果。
需要分析网页接口签名或加密逻辑
需追踪XHR/Fetch触发点并抓取参数
需在浏览器环境中进行JS Hook或断点调试
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI Agent的安全评估与红队测试,覆盖提示注入、工具滥用、记忆投毒及供应链风险。提供基于OWASP标准的自动化侦察与攻击模拟工作流。
需要对LLM应用进行安全审计或渗透测试
执行AI Agent的红队攻击模拟
检测提示词注入或越狱漏洞
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
提供 macOS 和 Mach-O 逆向工程的工作流,涵盖代码签名、Objective-C/Swift 恢复、端点安全分析及恶意软件静态/动态分析,辅助进行 Apple 平台的安全研究。
macOS/Mach-O 可执行文件分析
Apple 平台恶意软件逆向
代码签名与公证检查
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本的静态、动态及行为分析,涵盖IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析技术检测。
分析可疑恶意软件样本
编写或验证YARA/Sigma检测规则
进行沙箱自动化分析
提取威胁情报IOC
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、动态插桩、SSL Pinning绕过及加密提取,支持授权渗透测试。
需要分析移动端应用(Android APK或iOS IPA)结构
进行移动应用安全测试或漏洞挖掘
执行SSL证书固定绕过或Root/越狱检测绕过
动态Hook移动应用进程以修改行为或提取密钥
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,涵盖Purdue分区、PLC/SCADA暴露面识别及协议分析。遵循被动优先与只读原则,确保生产安全,避免物理危害。
进行工控系统安全渗透测试
评估OT/ICS网络资产与暴露面
分析Modbus/DNP3等工业协议
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
用于通过二进制差分技术从厂商补丁中反推漏洞点,编写PoC并实现N-day漏洞武器化。适用于SRC红队测试、CVE复现及未公开漏洞挖掘场景。
已知CVE但无公开PoC,需从补丁反推漏洞
SRC或红队需要将补丁转化为可用的1-day利用代码
Patch Tuesday发布后快速锁定高价值内核或驱动漏洞
分析Linux LTS或第三方闭源软件的安全补丁还原
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP集成Nmap、SQLMap等20+工具,强调授权确认与证据记录,用于安全评估场景。
渗透测试
端口扫描
漏洞扫描
SQL注入
目录爆破
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC实战漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305+结构化Payload及WAF绕过变体,结合真实案例与指纹库,辅助进行授权渗透测试与赏金挖掘。
src 挖洞 / src 漏洞挖掘
bug bounty / 众测 / hackerone
如何挖某个目标 / 怎么测某个 API
如何绕过 WAF
渗透测试
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析,涵盖帧布局还原、序列化格式恢复及安全验证。
需要逆向分析TCP/UDP或WebSocket等自定义二进制协议
需要从PCAP包中还原Protobuf或gRPC消息结构
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的完整工程化方法,覆盖栈溢出、堆利用及内核Pwn。旨在解决CTF本地通但远程不稳的问题,通过libc匹配、环境适配和pwntools脚本编写实现可靠RCE。
用户已知二进制漏洞点,需编写稳定exploit
CTF题目本地通过但远程失败,需环境适配
SRC红队场景下构造内存破坏漏洞的RCE利用链
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持反汇编、函数分析、字符串/导入检查、补丁及脚本编写。涵盖PE/ELF等格式,提供环境确认、快速侦察及交互式分析工作流,侧重命令行轻量操作。
用户需要使用r2/radare2分析二进制文件(如exe, elf, apk)
用户询问rabin2, rasm2等工具的用法或需要命令行反汇编与patch
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定合法接收与屏蔽室实验,提供法规确认、GNU Radio等工具链及自检流程,确保合规性。
需要分析非Wi-Fi无线射频信号
进行SDR协议逆向或重放攻击可行性研究
执行合法的无线电频谱监测任务
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义WASM虚拟机、风控引擎及非标准运行时。通过分析IIFE结构、提取Opcode表、捕获运行时状态,还原字节码语义与执行流程,适用于混淆JS代码的反编译分析。
分析包含switch-case opcode分发的JavaScript IIFE代码
逆向基于数组模拟栈/局部变量的自定义虚拟机逻辑
提取并解析非标准WASM-like运行时的指令表与常量池
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至专业模块,规范执行流程与工具链,涵盖二进制、移动端及渗透测试等场景。
需要路由逆向或安全测试任务
不确定具体使用的专项技能模块
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供软件供应链安全评估技能,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像安全及依赖溯源。通过六层治理框架与多工具链集成,实现从源码到运行的全链路风险管控与合规审查。
进行软件供应链安全评估
执行开源依赖漏洞扫描与验证
审计CI/CD管道安全性
分析容器镜像安全风险
审查第三方组件合规性
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端的安全测试,覆盖本地存储、IPC、网络流量及更新通道等攻击面。提供边界建模、逆向验证工作流及工具链,旨在发现并绕过客户端信任边界与授权校验。
需要对Win/macOS/Linux桌面客户端进行安全渗透测试
分析C/S架构应用的本地凭证存储或IPC通信安全性
审查自动更新通道的代码签名验证机制
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,支持Sigma/YARA规则开发、SIEM查询设计及告警验证。通过假设驱动工作流实现从假说到规则化的闭环,涵盖误报分析与检测验证。
需要编写或优化安全检测规则
执行基于假设的威胁狩猎任务
分析告警并降低误报率
设计SIEM查询以发现异常行为
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估,包括握手采集、流氓AP检测及实验室去授权测试。强调合法合规与物理隔离,提供从侦察到报告的工作流及工具链指引。
进行Wi-Fi渗透测试
分析WPA/WPA2握手包
检测可疑无线接入点
评估无线网络安全策略
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
提供Windows域渗透与Active Directory安全测试指南,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究,强调授权范围与操作规范。
进行Windows域环境渗透测试
分析Active Directory攻击路径
执行Kerberos或NTLM中继攻击
研究AD CS证书漏洞利用
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,用于分析Active Directory证书服务(AD CS)滥用链。涵盖模板配置、颁发权限、EKU/SAN控制及PKINIT等认证路径,旨在复现从证书签发到特权提升的最小攻击链。
用户询问ESC风格滥用
涉及证书模板或颁发代理
分析EKU或SAN控制
探讨PKINIT或智能卡登录
研究证书映射与特权路径
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF竞赛中针对AI智能体、提示词注入、云容器及CI/CD供应链安全的下游专项技能。用于分析从输入到工具执行的控制链,区分构建与运行时状态,复现配置漂移和证据链漏洞。
分析提示词到工具的执行流
检查云环境部署漂移
审查CI/CD制品来源
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
用于CTF沙箱中Android应用的动态分析技能,支持Frida插桩、SSL证书固定绕过、JNI边界检查及请求签名恢复。需在沙箱协调器激活后使用,旨在通过最小化Hook点复现可信路径并提取证据。
用户要求对APK进行Hook或追踪
需要绕过SSL固定或Root检测
检查JNI边界或恢复请求签名逻辑
分析应用信任边界
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中分析浏览器端状态持久化,包括Cookie、Storage及Service Worker等。通过检查客户端存储并关联其对请求头、渲染或缓存的影响,复现最小状态链以解释页面行为差异或追踪会话保持机制。
检查浏览器状态
回放缓存的认证或会话行为
解释页面加载后行为差异
追踪客户端存储状态如何改变请求或渲染
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于在CTF沙箱环境中,通过分析构建产物、源码映射和块注册表,恢复前端运行时结构、追踪加载流程并还原隐藏路由或API的内部下游技能。
用户要求重建服务的JavaScript结构
需要检查源码映射或块映射
追踪捆绑包加载过程
从发出的资产中恢复隐藏路由或API
解释由构建的前端工件决定的运行时行为
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
用于CTF竞赛中分析云元数据服务至权限提升路径的技能。在沙箱确认后,通过映射可达性、证明凭证签发及压缩信任链,复现从元数据访问到云端或控制平面特权接受的完整利用路径。
检查元数据服务访问
实例凭证与Pod身份分析
SSRF到元数据提权
解释元数据凭证如何转化为云权限
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y
用于CTF沙箱中分析容器运行时状态,对比清单与实际运行差异。追踪挂载卷、Sidecar、Init容器及路由解析,定位秘密消费进程与运行时漂移点,复现最小攻击路径。
用户询问实时容器与清单的差异
需要追踪挂载秘密的消耗进程
分析Sidecar或Init容器对运行时状态的影响
解析路由到具体容器的映射
npx skills add zhaoxuya520/reverse-skill --skill competition-container-runtime -g -y


