Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF沙箱下游技能,专注密码学、编码、隐写术及移动端(APK/IPA)逆向。用于恢复变换链、提取隐藏载荷、Hook签名逻辑及分析本地信任边界。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (86)
Showing top 50 of 86 by quality score. Use the install list command or open individual skills for the rest.
CTF沙箱下游技能,专注密码学、编码、隐写术及移动端(APK/IPA)逆向。用于恢复变换链、提取隐藏载荷、Hook签名逻辑及分析本地信任边界。
解码数据块或恢复密钥
检查隐藏媒体载荷
Hook APK或IPA签名器
重放移动端请求签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向、恶意软件分析、固件及漏洞利用的下游技能。在沙箱环境确认后,对二进制文件进行静态/动态分析、内存转储检查及PoC构建验证。
需要逆向二进制文件或解压样本
分析内存转储或PCAP流量
恢复恶意软件行为或调试崩溃
构建或验证漏洞利用链
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写技能,用于在沙箱确认后分析图像、音视频等媒体文件中的隐藏信息。通过检查元数据、通道和尾部来恢复载荷,避免暴力破解。
用户请求检查媒体文件的隐藏信息
需要从图片、音频或视频中提取隐写数据
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web运行时技能,用于在沙箱环境中检查网站或API、跟踪请求流、调试认证与会话、追踪上传及后台任务,并分析前端与后端行为差异。
检查网站或API
跟踪真实浏览器请求
调试认证或会话流程
追踪上传或后台任务
查找隐藏路由
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排器,作为默认入口路由并管理各类安全挑战(如逆向、漏洞利用)的分析流程。负责假设目标为沙箱内部、映射入口面、验证最小路径及记录证据,确保分析过程可复现且安全隔离。
用户提交CTF挑战题目或二进制文件
需要进行漏洞利用或逆向工程分析
需要处理DFIR或密码学挑战
涉及容器、云或Active Directory等环境的安全测试
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供API安全测试技能,覆盖REST、GraphQL等协议。包含10阶段流程:发现、认证、授权、输入验证及CI/CD集成,辅助进行渗透测试与漏洞检测。
需要进行API安全审计或渗透测试
检查JWT/OAuth认证与授权漏洞
执行API限速绕过或DoS测试
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向工程的CLI作业规范,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。通过内置PowerShell脚本自动化常用流程,支持Java与Native分析,辅助安全研究人员进行授权下的应用分析与调试。
需要分析APK的Java业务逻辑或定位风控/签名逻辑
需要对APK进行解包、反编译或重打包操作
需要使用Frida进行Android应用的动态Hook
需要查看或修改AndroidManifest.xml及Smali代码
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的编排与规划。当任务涉及侦察、初始访问、提权等跨阶段流程时,由本 Skill 统筹路径规划、协调子 Skill 执行并生成包含证据链的最终报告。
需要完整渗透测试全流程规划
跨边界突破到域控的多阶段攻击
HW攻防演练或内网渗透全流程
评估漏洞的链式利用价值
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移与差异比对。当新版程序缺失PDB或需快速定位新偏移时,利用LLM对比新旧版反汇编及伪代码,批量生成函数映射表,替代人工或传统工具,实现低成本、高效率的逆向结果迁移。
内核缺 PDB 用旧版符号推导
程序更新后批量迁移函数名
应用更新后快速定位新偏移
有旧版符号 + 新版无符号的二进制对比
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及GUI工具控制。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖包体解压、Manifest分析、后台脚本与注入点逻辑还原,以及恶意扩展IOC调查和供应链投毒检测。
需要分析浏览器扩展源码或行为时
调查恶意扩展或供应链投毒事件时
还原扩展中的加密或代理逻辑时
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于安全取证、逆向工程或CTF案例的审查技能,检查证据链完整性、可复现性及报告手递质量,确保合规且无需修改目标。
安全案件报告交付前审查
证据链与发现项追溯性验证
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云、容器和Kubernetes的安全评估,涵盖SSRF、IAM配置错误、容器逃逸及RBAC审查。强调需书面授权,按阶段检查身份边界、云控制面、容器环境及K8s集群配置,确保合规与安全性。
需要评估云资源或Kubernetes集群的安全性
检查IAM权限、容器逃逸风险或K8s RBAC配置
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描及人工验证,识别注入、鉴权缺失等漏洞并提供修复建议。
需要进行白盒代码安全审查
执行PR或差分安全审计
使用SAST工具扫描源代码
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD靶场入口技能,用于识别竞赛场景并路由至沙箱编排器。执行初始化脚本,确保隔离环境,防止误操作外网,并将具体题型交由下游子技能处理。
用户提到CTF、AWD、靶场或比赛题
无更具体的pwn/APK/IDA路由规则触发
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。指导Agent按流程检查网络、权限与审计日志,确保生产环境操作合规且无破坏性。
进行数据库渗透测试或安全审计
检查数据库未授权访问或弱口令风险
评估数据库配置错误与潜在利用链
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指南,支持IOC提炼与安全事件溯源调查。
进行内存或磁盘取证分析
执行应急响应中的证据保全
分析PCAP网络流量以溯源攻击
提取Windows主机运行伪影
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商规范及图表集成。
写报告
写文档
出报告
writeup
技术文档
report
documentation
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#二进制文件的逆向分析Skill,涵盖识别托管程序、脱混淆(de4dot)、反编译(dnSpyEx/ILSpy)及IL Patch。适用于红队工具分析、恶意软件解密与逻辑修改,强调证据化输出。
分析.NET/C#编译产物
处理ConfuserEx等混淆程序
逆向Sharp*红队工具
提取C2或Keygen逻辑
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证、BEC模式识别及邮箱令牌滥用研究。
钓鱼邮件拆解与IOC提取
SPF/DKIM/DMARC配置评估
商务邮件欺诈(BEC)模式分析
OAuth应用钓鱼或令牌滥用调查
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全流程,遵循OWASP FSTM标准。涵盖从.bin/.img文件获取、静态分析、文件系统提取(binwalk/unblob)、QEMU仿真运行到动态调试及漏洞利用的闭环工作流,适用于路由器、摄像头等嵌入式设备安全审计。
固件逆向分析
IoT设备渗透测试
路由器/摄像头安全审计
CVE复现与挖掘
嵌入式0day开发
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
基于开源工具Ghidra进行二进制逆向工程,支持反编译、交叉引用分析及批量无头模式。适用于无IDA许可或需自动化场景,提供从导入到导出的完整工作流。
需要开源逆向工具替代IDA
执行批量headless二进制分析
使用Ghidra脚本自动化反编译
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的 Go 和 Rust 二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
需要分析被剥离符号的 Go 或 Rust 二进制文件
恶意软件或工具的二进制逆向分析
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG发现、调试端口排查、固件提取及安全启动评估。指导物理接触下的只读探测与镜像分析流程。
需要发现或测试UART/JTAG/SWD等调试接口
进行嵌入式设备的固件提取与安全启动评估
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置、令牌混淆及协议流映射等场景。
SAML响应签名或断言篡改检测
OIDC隐式/授权码+PKCE缺失检查
重定向URI、State或Nonce问题排查
IdP与SP元数据或多租户Issuer混淆分析
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端 JavaScript 逆向工程的 Skill,涵盖签名定位、运行时采样及本地补环境。通过 MCP 工具实现页面观察、Hook 与取证,将浏览器证据转化为 Node 可复现代码。
定位接口签名或加密参数
分析前端 JS 运行逻辑
进行浏览器自动化调试
追踪 XHR/Fetch 触发点
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
LLM与AI Agent安全测试技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险评估。提供从侦察到攻击模拟的标准化工作流,支持OWASP LLM/Agentic AI Top 10合规检查,辅助红队进行授权安全审计。
需要进行LLM应用或AI Agent的安全渗透测试
执行Prompt注入、越狱或工具滥用等红队攻击模拟
评估模型供应链安全风险或RAG系统漏洞
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供静态与动态分析工作流,指导使用 lldb/Frida 等工具进行深度调查。
macOS 应用或 dylib 逆向分析
Mach-O 文件签名与公证状态检查
Objective-C/Swift 符号恢复
macOS 恶意软件静态/动态分析
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
提供恶意软件分析的标准化工作流,涵盖静态、动态及行为分析技术。支持PE/ELF等格式,执行IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,辅助安全专家高效完成威胁情报研判。
需要分析可疑恶意软件样本
请求生成或验证YARA/Sigma检测规则
需要进行IOC提取或沙箱自动化分析
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于已授权的移动端(Android/iOS)应用逆向工程与安全测试,涵盖静态/动态分析、运行时插桩及SSL Pinning绕过等场景。
Android APK或iOS IPA逆向分析
移动端安全渗透测试与漏洞挖掘
运行时动态插桩与Hook调试
SSL证书固定绕过检测
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。强调被动优先与只读验证,确保物理安全,避免对生产系统造成干扰。
工控/SCADA/DCS安全评估
Purdue模型分区与跨区通道分析
工业协议暴露面检测
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比补丁前后二进制文件,分析代码变更以反推漏洞原理并编写PoC,适用于红队N-day利用、CVE复现及SRC资产打击场景。
已知CVE但无公开PoC需从补丁反推
SRC或红队需要将补丁差分为可用攻击模块
跟进Patch Tuesday快速锁定高价值漏洞
分析Linux LTS或第三方软件安全补丁还原
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP暴露Nmap、SQLMap等20+安全工具,严格遵循授权与范围确认流程,辅助AI Agent执行合规的安全评估任务。
渗透测试
端口扫描
漏洞扫描
SQL注入
目录爆破
密码破解
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305+结构化Payload及WAF绕过变体,基于HackerOne等真实案例统计优化优先级,辅助渗透测试人员高效挖掘目标漏洞。
src挖洞
bug bounty
漏洞赏金
众测
hackerone
如何挖某个目标
怎么测某个API
如何绕过WAF
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及加密检测,产出消息字典与解码脚本。
需要逆向自定义TCP/UDP或私有RPC协议
需从PCAP包中还原Protobuf或gRPC结构
分析WebSocket/MQTT等二进制交互数据
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到编写稳定远程利用脚本(Exploit)的全链路工程化方法,覆盖栈/堆/内核Pwn,解决CTF到真实环境的稳定性差异。
需要编写二进制漏洞利用脚本
CTF本地通但远程不稳定
SRC红队场景构造RCE
Linux内核驱动提权
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持逆向、反汇编、函数/字符串分析及轻量修改。提供自动化侦察脚本与速查表,强调命令行操作与环境校验,适用于PE/ELF等格式的安全分析与取证。
使用r2/radare2分析二进制文件
询问rabin2/rasm2等工具用法
需要命令行反汇编或查看导入导出
编写radare2批处理或r2pipe脚本
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖信号识别、协议分析及实验室重放评估。专注于非Wi-Fi无线协议,强调合规性与屏蔽室操作,提供工作流与工具链指引。
进行RF或SDR相关的安全研究
分析非Wi-Fi无线协议的可行性
需要频谱识别与解调分析
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。涵盖IIFE识别、Opcode提取、字节码语义恢复及运行时状态捕获,适用于混淆JS代码的安全分析场景。
分析基于JavaScript的自定义opcode虚拟机
逆向风控引擎或解释器主循环
提取指令表并恢复字节码语义
捕获VM运行时状态以重构执行流
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能路由中枢,负责将渗透测试、恶意软件分析等任务分发至专业模块。强化跨平台路由契约、离线样本处理及认证门禁,确保执行路径准确合规。
需要分发逆向或安全测试任务时
不确定具体使用哪个子模块时
多阶段攻击链编排启动
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供软件供应链安全评估技能,涵盖SBOM生成、SCA扫描、CI/CD管道审计、容器镜像分析及漏洞可达性验证。适用于开源依赖审查、合规检查及构建完整性保障。
软件供应链安全评估
开源依赖漏洞扫描
CI/CD管道安全审计
容器镜像安全分析
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于授权对桌面厚客户端进行安全测试,覆盖本地存储、IPC、流量及更新通道等攻击面,提供边界建模与逆向验证工作流。
需要对桌面客户端进行渗透测试
检查本地凭证存储或IPC安全性
分析自动更新通道的代码签名
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎、检测工程(Sigma/YARA)、SIEM查询设计及入侵检测验证。通过构建假说、执行查询、规则化及验证,实现从日志分析到检测规则落地的闭环。
需要设计或优化安全检测规则
进行基于假说的威胁狩猎活动
分析告警误报或调优SIEM查询
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估的技能,涵盖无线抓包、WPA握手分析、流氓AP检测及实验室环境下的去授权测试。强调合法合规与书面授权,提供从侦察到报告的标准工作流和工具链。
进行授权的Wi-Fi渗透测试
采集和分析WPA/WPA2握手包
检测流氓AP或钓鱼热点
评估企业无线网络安全性
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于Windows Active Directory授权渗透测试的技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调严格授权与枚举优先。
Active Directory渗透测试
域控权限提升研究
Kerberos或NTLM攻击分析
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
针对CTF沙箱的AD证书滥用分析技能,用于解析证书模板、CA策略及权限提升路径。
用户询问ESC风格滥用
涉及证书模板或注册代理
分析EKU、SAN控制或PKINIT登录
追踪证书如何转化为权限
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱编排下游技能,专注于AI代理提示注入、云容器环境及CI/CD供应链挑战。用于分析从提示到工具执行的攻击链、部署漂移、运行时与清单差异及制品溯源,需在沙箱假设建立后调用。
用户要求分析提示到工具的流量或检索中毒
涉及挂载密钥、部署漂移或CI产生物品的沙箱挑战
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
面向CTF沙箱的Android应用逆向技能,用于APK挂钩、Frida追踪、SSL证书固定绕过及JNI边界检查。需在沙箱编排器激活后使用,旨在通过动态分析恢复签名逻辑与信任边界。
用户要求挂钩Android APK
需要绕过SSL证书固定或Root检测
请求检查JNI边界或Java层逻辑
尝试恢复App签名算法或信任机制
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中检查浏览器持久化状态(如Cookie、IndexedDB等),分析客户端会话行为及缓存对请求和渲染的影响,复现状态变化链。
检查浏览器状态
回放缓存的认证或会话行为
解释页面加载后行为差异
追踪存储的客户端状态如何改变请求
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱中基于构建产物、源码映射和块注册表恢复前端运行时结构、隐藏路由及API的技能。
重建已服务的JavaScript结构
检查源码映射或块映射
追踪包加载流程
从生成的资产中恢复隐藏路由或API
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y


