Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF沙箱下游技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、分析隐藏媒体负载、挂钩移动应用签名逻辑或检查本地信任边界。

89 skills 36,802

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (89)

Showing top 50 of 89 by quality score. Use the install list command or open individual skills for the rest.

CTF沙箱下游技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、分析隐藏媒体负载、挂钩移动应用签名逻辑或检查本地信任边界。
需要解码二进制Blob或恢复变换链 需要检查APK或IPA的签名与存储 涉及隐写术或媒体载荷分析
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
CTF沙箱下游技能,专注于逆向工程、恶意软件分析、DFIR、固件及Pwn挑战。用于二进制反汇编、内存转储检查、漏洞利用构建与验证,需在沙箱环境建立后使用。
用户要求逆向二进制文件 需要解包样本或检查内存转储/PCAP 请求恢复恶意软件行为或调试崩溃 在沙箱假设下构建或验证漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写分析专用技能,针对图像、音频、视频等媒体文件,通过检查元数据、通道、LSB及附加载荷等技术手段,系统化提取并恢复隐藏信息。
用户要求检查媒体文件的元数据或隐藏通道 需要从不盲猜的媒体文件中恢复隐藏载荷
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
用于CTF竞赛中Web类挑战的下游技能,协助在沙箱环境中分析前端、API、SSR及队列应用的行为。通过追踪真实请求流、检查浏览器状态与后端路由,调试认证、会话及隐藏路由,解释前后端行为差异。
检查网站或API行为 追踪真实浏览器请求流程 调试认证或会话逻辑 查找隐藏路由 分析前后端行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由并加载下游专项分析路径。通过假设目标为沙箱内部、优先被动检查及记录可复现证据,实现从入口到关键分支的端到端验证,确保结论基于可观测行为。
用户呈现CTF挑战基础设施、二进制文件或提示词 需要进行漏洞利用、逆向工程或数字取证分析 需要自动化路由至特定的安全分析子任务
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
作为 Codex 逆向技能路由适配器,用于授权的反向工程、安全分析、CTF 及防御性测试。通过工作区路径激活,读取规则并路由至具体技能执行任务。
需要进行逆向工程或安全分析时 当前工作区为 reverse-skill 仓库时
plugins/reverse-skill/skills/reverse-skill-router/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
针对REST、GraphQL、WebSocket等API进行授权安全评估的Skill,涵盖发现、认证、授权、限速及CI/CD集成等10阶段测试流程。
需要对API进行安全审计或渗透测试 执行API漏洞扫描(如JWT、BOLA、注入) 将API安全测试集成到CI/CD流水线
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向工程CLI作业规范,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。内置PowerShell脚本自动化常用流程,支持静态与动态分析工具链集成。
Android APK静态分析与代码审查 定位登录、风控或证书校验逻辑 APK重打包与签名安装 使用Frida进行动态Hook调试
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
多阶段渗透测试攻击链编排技能,负责跨阶段路径规划、子技能协调及全流程管控。适用于完整渗透测试、攻防演练及复杂漏洞利用场景,确保授权合规与证据链完整。
需要执行完整的渗透测试流程 规划从外网到域控的跨阶段攻击路径 进行HW攻防演练或Bug Bounty持续监控 评估目标的多维度攻击面及链式利用价值
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,通过LLM比对旧版与新版的反汇编及伪代码,快速推导函数偏移和映射关系,解决内核缺PDB或程序更新后的逆向效率问题。
内核/驱动缺少新版PDB 程序更新后批量迁移函数名 定位新版二进制中同一函数的新偏移 有旧版逆向结果需迁移至新版
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
用于在 Binary Ninja 中进行授权二进制逆向分析,涵盖 IL 层级检查、字符串/导入导出枚举、交叉引用分析及 Python API 自动化。
需要逆向分析二进制文件 验证其他反汇编工具结果 进行数据流或控制流分析
skills/binary-ninja-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-ninja-reverse -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖页面交互、表单填写、截图爬取及GUI工具操控,支持UIA/CUA模式与网络抓包。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖 manifest 分析、后台逻辑还原、权限评估及恶意扩展调查。
分析 Chrome/Edge/Firefox 扩展源码或包体 调查恶意扩展 IOC 或供应链投毒 还原扩展中的加密、代理或数据窃取逻辑
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于审查逆向工程、取证或CTF案件包的完整性与可追溯性。通过验证证据结构、工作项覆盖及哈希校验,确保报告交接前的合规性与质量,不涉及目标系统的实际探测或攻击。
逆向工程案件包审查 数字取证报告交接前审计 CTF案例证据链验证
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云、容器和Kubernetes的安全评估,涵盖SSRF、IAM配置错误、容器逃逸及RBAC审查。需在授权范围内执行,检查身份边界、云控制面暴露面、容器特权配置及集群安全策略。
云资源安全审计 Kubernetes集群配置审查 容器镜像与运行时安全评估
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描,结合威胁建模、人工验证危险API及注入点,输出含修复建议的审计报告。
白盒代码安全审查 PR差分安全审核 执行SAST自动扫描 查找危险API或注入漏洞
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD靶场技能入口,负责关键词识别与安全沙箱初始化。禁止直接处理具体题型,需调用旁路Orchestrator分发至下游子技能,确保网络隔离与授权合规。
用户提及CTF、AWD或靶场相关场景 竞赛题目且无更具体的pwn/APK路由已匹配
skills/ctf-sandbox/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。提供从网络暴露到审计日志的检查清单与工具链指引,确保生产环境安全合规。
进行数据库渗透测试或安全审计 检查数据库未授权访问或弱口令风险 评估数据库配置错误或危险功能开启情况
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证和应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。强调证据保全、只读副本及链式保管,支持IOC提炼与溯源调查。
进行数字取证分析 执行应急响应事件调查 分析内存转储或磁盘镜像 处理PCAP网络流量数据
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
生成任务导向的技术文档,包括README、API文档及逆向/渗透/CTF安全分析报告。支持多模板选择与厂商规范适配,强调证据链与图表集成。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#二进制文件的逆向工程Skill,涵盖托管程序识别、混淆脱壳(de4dot)、IL静态分析与动态调试、C2逻辑还原及代码补丁。专用于红队工具分析、恶意软件逆向及安全研究场景。
需要逆向分析.NET或C#编译的exe/dll文件 对ConfuserEx等混淆器进行脱壳处理 分析Sharp系列红队工具或.NET恶意软件 需要修改或提取.NET程序的IL代码逻辑
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权下的电子邮件安全审查,涵盖钓鱼分析、SPF/DKIM/DMARC头认证、BEC欺诈模式及令牌滥用研究。提供从头部解析到租户策略建议的完整工作流,支持IOC提取与安全意识演练。
需要分析可疑邮件或钓鱼样本 评估域名邮件认证配置(SPF/DKIM/DMARC) 进行邮箱令牌或OAuth应用安全审计 设计授权的安全意识钓鱼演练
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
固件与IoT渗透测试技能,遵循OWASP FSTM标准。涵盖从.bin/.img文件逆向、文件系统提取、QEMU仿真运行到漏洞利用的完整闭环。支持路由器、摄像头等设备的CVE复现及嵌入式0day挖掘。
固件逆向分析 IoT设备安全审计 嵌入式漏洞挖掘 Firmware pentest binwalk/unblob工具使用
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供 Ghidra 逆向工程工作流,支持反编译、交叉引用分析及批量无头模式。作为 IDA 的开源替代方案,适用于无许可证场景、教学及 CI 集成,并支持与 MCP 工具链联动。
需要开源或免费的二进制逆向分析工具 执行批量 Headless 反编译任务 在 CI 环境中进行自动化安全分析
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
分析被剥离符号的Go或Rust二进制文件 需要恢复函数名或解析恶意软件逻辑
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口安全研究,涵盖UART/JTAG发现、调试板评估、安全启动分析及离线固件提取支持。
需要发现或测试UART/JTAG/SWD调试接口 进行嵌入式设备的安全启动评估 执行非破坏性离线固件提取
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于联邦身份系统(SAML/OIDC/OAuth)的安全评估,涵盖SSO配置错误、令牌混淆及协议流漏洞测试。
需要测试 SAML、OIDC 或 OAuth2 协议流程 检查 SSO 单点登录配置与元数据安全性
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端 JavaScript 逆向工程,涵盖签名定位、运行时采样及本地补环境复现。通过 MCP 工具映射实现页面观察与证据化输出,支持 jshookmcp 增强调试。
接口签名或加密参数定位 前端 JS 运行时 Hook 与取证 浏览器 CDP 调试与断点追踪 Web 应用逆向分析与环境复现
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用和AI代理的安全测试技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险评估。提供OWASP标准下的红队攻击模拟工作流与自动化测试工具集成。
LLM应用安全审计 AI Agent漏洞测试 Prompt注入攻防验证 模型供应链风险评估
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
提供 macOS/Mach-O 逆向工程工作流,涵盖代码签名、ObjC/Swift 恢复及恶意软件分析。支持静态与动态调试,辅助安全研究人员进行端点安全和苹果平台漏洞研究。
macOS 应用或二进制文件逆向分析 Mach-O 文件签名与权限检查 Objective-C/Swift 符号恢复 macOS 恶意软件行为分析
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本的深度分析技能,涵盖静态、动态及行为分析。支持IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析技术检测,辅助安全团队进行威胁情报研判与漏洞修复。
分析可疑PE/ELF/APK等恶意软件样本 生成或验证YARA和Sigma检测规则 提取文件IOC并关联威胁情报 执行沙箱自动化分析以观察行为
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权下的Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、运行时插桩、SSL证书固定绕过及加密提取等渗透测试工作。
需要进行移动应用安全测试 执行APK或IPA逆向分析 绕过SSL Pinning或Root检测
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控(OT/ICS)安全评估,遵循被动优先原则。涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析,严禁未授权写操作,确保物理安全。
工控系统安全评估 SCADA/DCS漏洞排查 Purdue模型分区审计 工业协议暴露面分析
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
用于N-day漏洞分析,通过补丁差分反推漏洞点并编写PoC。适用于SRC红队、CVE复现及补丁武器化场景。
已知CVE无公开PoC需从补丁反推 SRC或红队需要将补丁转化为可利用的1-day Patch Tuesday跟进以锁定高价值漏洞 Linux LTS补丁分析及驱动服务安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透。通过MCP集成20+安全工具,强调授权确认与证据记录,用于自动化执行授权的安全测试任务。
渗透测试 端口扫描 Nmap 漏洞扫描 Nuclei SQL注入 SQLMap 目录爆破 FFUF 密码破解 Hashcat 信息收集 子域名 Web渗透 ZAP Burp
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC实战漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305个Payload及WAF绕过策略,支持众测与Bug Bounty场景。
src挖洞 bug bounty 漏洞赏金 hackerone 渗透测试 WAF绕过 任意X越权
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及状态机提取,产出解码脚本与消息字典。
需要逆向解析自定义TCP/UDP或WebSocket二进制协议 通过PCAP包还原Protobuf/gRPC消息结构 分析私有RPC或MQTT协议的帧布局与加密机制
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用脚本的工程化方法,覆盖栈/堆/内核溢出场景,解决环境差异与保护机制绕过问题。
需要编写稳定的二进制利用脚本 CTF本地通过但远程失败需稳定化 已知内存损坏漏洞需构造RCE Linux内核驱动越界写提权
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持逆向、反汇编、函数/字符串检查、Patch及脚本自动化。适用于PE/ELF等格式,强调命令行侦察与最小命令原则。
使用r2/radare2分析二进制文件 询问rabin2/rasm2等工具用法 需要命令行反汇编或查看导入导出
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权射频/SDR安全研究,包括信号识别、协议分析及屏蔽室内的重放可行性评估。严格遵循法律合规,默认仅接收,禁止未授权发射。
需要进行非Wi-Fi的无线射频信号分析与识别 开展合法的无线协议安全研究与重放测试
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。涵盖IIFE/switch调度识别、Opcode提取、常量表分析与运行时状态捕获,辅助恢复字节码语义与执行流。
分析基于JS的自定义opcode虚拟机或风控引擎 逆向非标准WASM-like运行时环境 处理包含大量单字母变量和switch-case指令分发的混淆代码
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至专用模块。执行平台原生路由脚本确定核心技能,初始化项目范围,并引导至具体逆向、渗透或自动化子技能执行分析。
需要逆向分析二进制或固件 进行渗透测试或漏洞利用开发 任务涉及多模块协作需路由分发 不确定具体使用的逆向工具链
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供六层治理框架与具体工作流,辅助进行合规审查与风险验证。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端(Win/macOS/Linux)的安全测试,覆盖本地存储、IPC、流量及更新通道等攻击面。
需要对桌面客户端进行授权安全测试 分析C/S架构应用的信任边界与漏洞
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎、检测工程(Sigma/YARA)、SIEM查询设计及事件验证。通过构建假说、执行查询、规则化及验证,实现主动安全防御与告警调优。
需要设计SIEM查询规则 进行基于假说的威胁狩猎 编写或优化Sigma/YARA检测规则 分析误报并调优检测逻辑
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权公开来源情报收集,补充IOC并追踪恶意活动。通过Xquik搜索与独立核验,生成可证伪的情报结论,支持威胁狩猎与安全分析。
需要补充域名、IP等IOC 追踪钓鱼或仿冒账号 为威胁狩猎准备情报包
skills/threat-intelligence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权Wi-Fi安全评估的Agent技能,涵盖抓包、WPA握手分析、流氓AP检测及实验室去授权测试。严格限制于合法环境与书面授权,提供从侦察到报告的标准工作流及工具链支持。
需要进行授权的Wi-Fi安全渗透测试 分析WPA/WPA2握手或PMKID以评估口令强度 检测流氓AP或钓鱼热点 评估企业无线隔离与门户安全性
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于授权范围内的Windows域渗透与Active Directory安全测试,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及提权研究。
需要进行Active Directory或Windows身份验证攻击测试 执行域渗透、Kerberoasting或证书攻击等专项安全评估
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
专注于CTF沙箱中AD证书滥用分析的下游技能,涵盖ESC攻击、模板配置及权限提升路径。
询问AD CS证书滥用 分析证书模板与权限提升
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱下游技能,聚焦AI代理提示注入、云容器部署漂移及CI/CD供应链溯源。用于分析从不可信输入到工具副作用的最小控制链,区分声明与运行时真相,复现配置错误或漏洞。
用户要求分析提示词到工具的流转或检索中毒 涉及挂载密钥、部署漂移或运行时与清单不匹配 需要追踪CI制品来源或注册表真实性
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-27 00:20
浙ICP备14020137号-1