Agent Skills
› P4nda0s/reverse-skills
P4nda0s/reverse-skills
GitHub通过ADB和panda-dex-dumper从运行中的Android应用内存中提取DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动检测包名、处理Root权限及清理残留。
Install All Skills
npx skills add P4nda0s/reverse-skills --all -g -y
Skills in Collection (7)
通过ADB和panda-dex-dumper从运行中的Android应用内存中提取DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动检测包名、处理Root权限及清理残留。
用户想要解包Android APK
需要从内存转储DEX文件
提取已解密的DEX文件
对抗类加载打包
npx skills add P4nda0s/reverse-skills --skill rev-dex-dumper -g -y
用于生成 Frida 动态分析脚本,支持运行时挂钩、追踪调用及参数返回值、拦截原生或 Java/ObjC 方法、内存操作等,适用于 Android 等目标的安全逆向与调试场景。
需要编写 Frida 注入脚本
进行运行时函数挂钩或调用追踪
拦截原生、Java 或 ObjC 方法
执行内存转储或导出分析
npx skills add P4nda0s/reverse-skills --skill rev-frida -g -y
提供IDAPython和IDALib脚本参考,用于IDA逆向工程。支持GUI交互与无头分析,涵盖寄存器操作、内存读写、反汇编、函数遍历及Appcall调用等核心API,辅助二进制分析与调试。
需要编写IDAPython脚本进行逆向分析
使用IDALib进行无头模式批量处理二进制文件
操作IDA数据库或调试进程内存/寄存器
npx skills add P4nda0s/reverse-skills --skill rev-idapython -g -y
通过IDA反编译代码分析内存访问模式,自动恢复C结构体定义。支持MCP直连或本地文件两种数据源,适用于逆向工程中的数据结构还原任务。
逆向工程中需要还原结构体定义
提供IDA反编译文件或MCP连接以分析内存布局
npx skills add P4nda0s/reverse-skills --skill rev-struct -g -y
通过逆向分析代码特征、字符串常量及交叉引用,恢复函数符号与名称。支持IDA Pro MCP直连或解析导出的反编译数据,适用于二进制分析与恶意软件研究场景。
需要恢复函数名称或符号
进行二进制逆向工程分析
识别加密算法或特定功能模块
npx skills add P4nda0s/reverse-skills --skill rev-symbol -g -y
从Unity IL2CPP构建中提取C#方法名、地址和类型信息,生成IDA/Ghidra导入脚本。支持iOS/Android,通过Il2CppDumper恢复二进制与元数据的映射。
逆向分析Unity游戏或应用
需要将IL2CPP二进制符号映射回C#代码
准备在IDA或Ghidra中进行动态分析
npx skills add P4nda0s/reverse-skills --skill rev-u3d-dump -g -y
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过加载原始字节、识别并挂钩JNI/系统调用等依赖,实现无环境依赖的代码执行追踪、数据解密及崩溃诊断。
使用Unicorn引擎模拟函数
在不运行完整程序的情况下追踪二进制执行
通过模拟算法解密或解码数据
绕过JNI或系统调用等环境依赖进行调试
npx skills add P4nda0s/reverse-skills --skill rev-unicorn-debug -g -y


