在确认缺陷后,通过语义或AST查询全面扫描代码库、历史及衍生代码中的同类变体,验证可达性并提出统一修复方案。
1 skills
GitHub
148
用于在真实项目中查找并复现漏洞的长期安全分析工作流,通过假设追踪、链式分析和PoC验证确认漏洞。
1 skills
GitHub
32
用于修复并验证已确认的安全漏洞,生成最小化代码补丁。排除普通bug或设计审查。
1 skills
GitHub
10,819
用于报告和分析 Microsoft AI Agent(如 Copilot Studio、Agent 365)的运行时活动,包括用户行为、工具调用、Token 消耗及安全拦截(Jailbreak/XPIA),支持多数据源自动检测与租户/单用户级范围查询。
7 skills
GitHub
247
针对客户端逆向与Burp重放,提供安卓App、浏览器JS及桌面客户端的签名恢复、加密还原和请求链追踪方案。遵循Packet-First原则,指导在授权渗透测试中通过抓包分析解决反自动化逻辑,实现稳定重放与安全测试。
1 skills
GitHub
3,389
提供游戏二进制文件、驱动及内存转储的反向工程分析能力,涵盖反编译、调试、差异对比及接口重构。支持对抗反分析与混淆技术,记录证据并区分静态推断与运行时数据,适用于安全研究与逆向工程任务。
1 skills
GitHub
3,531
诊断 KKTerm 中 HTTPS、API 连接及代理访问的 TLS/证书故障,涵盖过期、不信任根、主机名不匹配等问题。提供分步排查流程及安全命令建议,区分 SSH 与 TLS 信任体系,严禁禁用验证或泄露密钥。
1 skills
GitHub
495
诊断和修复Google Cloud IAM访问问题。支持开发者自助排查(Requester Flow)和管理员深度分析(Resolver Flow),涵盖权限诊断、策略豁免及PAM集成,提供安全护栏确保操作合规。
1 skills
GitHub
20,241
用于安全事件响应,基于告警或线索分析日志与源码,判定攻击是否成功及影响范围,定位根因并生成修复方案。
1 skills
GitHub
7,502
用于在 Binary Ninja 中进行授权二进制逆向分析,涵盖 IL 层级检查、字符串/导入导出枚举、交叉引用分析及 Python API 自动化。
30 skills
GitHub
36,802
针对自定义虚拟机和字节码逆向工程的专家级分析指南。涵盖调度器识别、操作码映射、指令集重建及CTF迷宫挑战等场景,帮助区分VM结构与原生代码分析。
9 skills
GitHub
2,263
利用Unicorn引擎调试和模拟特定代码片段或函数,支持二进制执行追踪、数据解密及绕过环境依赖(如JNI、系统调用),通过Hook机制模拟外部依赖以完成逆向分析任务。
6 skills
GitHub
2,154
数字取证与事件响应工具箱,支持pcap、二进制、内存转储及可疑文件的本地离线分析。涵盖流量解析、固件提取、内存分析及YARA规则匹配,强调副本操作与证据链完整性。
1 skills
GitHub
794
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成确证或误报结论及证据。
1 skills
GitHub
513
用于跨GitHub Dependabot、GCP容器扫描、Docker Scout及Linear平台,统一检查、分类和修复Warp基础设施的安全漏洞与CVE告警。
1 skills
GitHub
65,119

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-25 19:48
浙ICP备14020137号-1