Agent Skills
› P4nda0s/reverse-skills
P4nda0s/reverse-skills
GitHub通过ADB和panda-dex-dumper从运行中的Android应用内存中提取DEX文件,用于APK解包、去混淆或对抗类加载打包。
Install All Skills
npx skills add P4nda0s/reverse-skills --all -g -y
Skills in Collection (7)
通过ADB和panda-dex-dumper从运行中的Android应用内存中提取DEX文件,用于APK解包、去混淆或对抗类加载打包。
用户想要解压Android APK
需要从内存中dump DEX文件
需要提取已解密的DEX文件
需要对抗类加载打包
npx skills add P4nda0s/reverse-skills --skill rev-dex-dumper -g -y
生成 Frida 动态分析脚本,支持运行时挂钩、函数追踪及内存操作。适用于 Android/iOS 逆向工程,覆盖 Native/Java/ObjC 方法拦截与数据捕获。
需要编写 Frida 注入脚本
进行运行时函数钩子或参数追踪
Android/iOS 应用逆向分析
npx skills add P4nda0s/reverse-skills --skill rev-frida -g -y
提供 IDAPython 和 IDALib 脚本参考,支持 IDA GUI 交互及无头分析。涵盖寄存器操作、内存读写、反汇编、函数遍历、字节模式搜索及 Appcall 等逆向工程核心 API,用于二进制分析和调试。
编写 IDAPython 脚本
进行二进制逆向分析
使用 IDALib 进行无头分析
操作 IDB 数据库或内存
npx skills add P4nda0s/reverse-skills --skill rev-idapython -g -y
通过IDA反编译代码分析内存访问模式,自动恢复和重构数据结构定义。支持MCP直连或本地文件导入,解析函数调用链与指针偏移以还原结构体布局。
逆向工程中需要恢复未知数据结构
分析内存访问模式以理解C结构体定义
处理IDA Pro反编译输出以提取类型信息
npx skills add P4nda0s/reverse-skills --skill rev-struct -g -y
通过代码特征、常量及交叉引用分析,恢复或识别函数符号与名称。支持IDA Pro MCP直连或NO-MCP导出数据两种模式,适用于逆向工程中的符号还原任务。
逆向工程中需要恢复函数名
IDA Pro反编译后缺少符号信息
分析未知函数的具体功能
npx skills add P4nda0s/reverse-skills --skill rev-symbol -g -y
用于从Unity IL2CPP构建中提取C#方法名、地址和类型信息,生成IDA/Ghidra导入脚本,支持iOS/Android平台及不同Metadata版本。
逆向分析Unity应用
恢复IL2CPP二进制中的符号信息
准备动态分析环境
npx skills add P4nda0s/reverse-skills --skill rev-u3d-dump -g -y
基于Unicorn引擎的二进制代码片段调试与模拟技能。通过原始加载、依赖模拟(JNI/系统调用)和回调钩子,实现函数级执行追踪、数据解密及环境隔离,辅助逆向分析与漏洞研究。
使用Unicorn引擎模拟特定函数
在不运行完整程序的情况下追踪二进制执行
通过模拟算法解密或解码数据
绕过JNI或系统调用等环境依赖进行调试
npx skills add P4nda0s/reverse-skills --skill rev-unicorn-debug -g -y


