Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF沙箱下游技能,专注密码学、编码、隐写术及移动端(APK/IPA)逆向。用于恢复变换链、提取隐藏载荷、Hook签名逻辑及分析本地信任边界。

86 skills 26,503

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (86)

Showing top 50 of 86 by quality score. Use the install list command or open individual skills for the rest.

CTF沙箱下游技能,专注密码学、编码、隐写术及移动端(APK/IPA)逆向。用于恢复变换链、提取隐藏载荷、Hook签名逻辑及分析本地信任边界。
解码数据块或恢复密钥 检查隐藏媒体载荷 Hook APK或IPA签名器 重放移动端请求签名逻辑
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向、恶意软件分析、固件及漏洞利用的下游技能。在沙箱环境确认后,对二进制文件进行静态/动态分析、内存转储检查及PoC构建验证。
需要逆向二进制文件或解压样本 分析内存转储或PCAP流量 恢复恶意软件行为或调试崩溃 构建或验证漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写技能,用于在沙箱确认后分析图像、音视频等媒体文件中的隐藏信息。通过检查元数据、通道和尾部来恢复载荷,避免暴力破解。
用户请求检查媒体文件的隐藏信息 需要从图片、音频或视频中提取隐写数据
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web运行时技能,用于在沙箱环境中检查网站或API、跟踪请求流、调试认证与会话、追踪上传及后台任务,并分析前端与后端行为差异。
检查网站或API 跟踪真实浏览器请求 调试认证或会话流程 追踪上传或后台任务 查找隐藏路由
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排器,作为默认入口路由并管理各类安全挑战(如逆向、漏洞利用)的分析流程。负责假设目标为沙箱内部、映射入口面、验证最小路径及记录证据,确保分析过程可复现且安全隔离。
用户提交CTF挑战题目或二进制文件 需要进行漏洞利用或逆向工程分析 需要处理DFIR或密码学挑战 涉及容器、云或Active Directory等环境的安全测试
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供API安全测试技能,覆盖REST、GraphQL等协议。包含10阶段流程:发现、认证、授权、输入验证及CI/CD集成,辅助进行渗透测试与漏洞检测。
需要进行API安全审计或渗透测试 检查JWT/OAuth认证与授权漏洞 执行API限速绕过或DoS测试
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向工程的CLI作业规范,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。通过内置PowerShell脚本自动化常用流程,支持Java与Native分析,辅助安全研究人员进行授权下的应用分析与调试。
需要分析APK的Java业务逻辑或定位风控/签名逻辑 需要对APK进行解包、反编译或重打包操作 需要使用Frida进行Android应用的动态Hook 需要查看或修改AndroidManifest.xml及Smali代码
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的编排与规划。当任务涉及侦察、初始访问、提权等跨阶段流程时,由本 Skill 统筹路径规划、协调子 Skill 执行并生成包含证据链的最终报告。
需要完整渗透测试全流程规划 跨边界突破到域控的多阶段攻击 HW攻防演练或内网渗透全流程 评估漏洞的链式利用价值
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移与差异比对。当新版程序缺失PDB或需快速定位新偏移时,利用LLM对比新旧版反汇编及伪代码,批量生成函数映射表,替代人工或传统工具,实现低成本、高效率的逆向结果迁移。
内核缺 PDB 用旧版符号推导 程序更新后批量迁移函数名 应用更新后快速定位新偏移 有旧版符号 + 新版无符号的二进制对比
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及GUI工具控制。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖包体解压、Manifest分析、后台脚本与注入点逻辑还原,以及恶意扩展IOC调查和供应链投毒检测。
需要分析浏览器扩展源码或行为时 调查恶意扩展或供应链投毒事件时 还原扩展中的加密或代理逻辑时
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于安全取证、逆向工程或CTF案例的审查技能,检查证据链完整性、可复现性及报告手递质量,确保合规且无需修改目标。
安全案件报告交付前审查 证据链与发现项追溯性验证
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云、容器和Kubernetes的安全评估,涵盖SSRF、IAM配置错误、容器逃逸及RBAC审查。强调需书面授权,按阶段检查身份边界、云控制面、容器环境及K8s集群配置,确保合规与安全性。
需要评估云资源或Kubernetes集群的安全性 检查IAM权限、容器逃逸风险或K8s RBAC配置
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描及人工验证,识别注入、鉴权缺失等漏洞并提供修复建议。
需要进行白盒代码安全审查 执行PR或差分安全审计 使用SAST工具扫描源代码
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD靶场入口技能,用于识别竞赛场景并路由至沙箱编排器。执行初始化脚本,确保隔离环境,防止误操作外网,并将具体题型交由下游子技能处理。
用户提到CTF、AWD、靶场或比赛题 无更具体的pwn/APK/IDA路由规则触发
skills/ctf-sandbox/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。指导Agent按流程检查网络、权限与审计日志,确保生产环境操作合规且无破坏性。
进行数据库渗透测试或安全审计 检查数据库未授权访问或弱口令风险 评估数据库配置错误与潜在利用链
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指南,支持IOC提炼与安全事件溯源调查。
进行内存或磁盘取证分析 执行应急响应中的证据保全 分析PCAP网络流量以溯源攻击 提取Windows主机运行伪影
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商规范及图表集成。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#二进制文件的逆向分析Skill,涵盖识别托管程序、脱混淆(de4dot)、反编译(dnSpyEx/ILSpy)及IL Patch。适用于红队工具分析、恶意软件解密与逻辑修改,强调证据化输出。
分析.NET/C#编译产物 处理ConfuserEx等混淆程序 逆向Sharp*红队工具 提取C2或Keygen逻辑
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证、BEC模式识别及邮箱令牌滥用研究。
钓鱼邮件拆解与IOC提取 SPF/DKIM/DMARC配置评估 商务邮件欺诈(BEC)模式分析 OAuth应用钓鱼或令牌滥用调查
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全流程,遵循OWASP FSTM标准。涵盖从.bin/.img文件获取、静态分析、文件系统提取(binwalk/unblob)、QEMU仿真运行到动态调试及漏洞利用的闭环工作流,适用于路由器、摄像头等嵌入式设备安全审计。
固件逆向分析 IoT设备渗透测试 路由器/摄像头安全审计 CVE复现与挖掘 嵌入式0day开发
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
基于开源工具Ghidra进行二进制逆向工程,支持反编译、交叉引用分析及批量无头模式。适用于无IDA许可或需自动化场景,提供从导入到导出的完整工作流。
需要开源逆向工具替代IDA 执行批量headless二进制分析 使用Ghidra脚本自动化反编译
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的 Go 和 Rust 二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
需要分析被剥离符号的 Go 或 Rust 二进制文件 恶意软件或工具的二进制逆向分析
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG发现、调试端口排查、固件提取及安全启动评估。指导物理接触下的只读探测与镜像分析流程。
需要发现或测试UART/JTAG/SWD等调试接口 进行嵌入式设备的固件提取与安全启动评估
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置、令牌混淆及协议流映射等场景。
SAML响应签名或断言篡改检测 OIDC隐式/授权码+PKCE缺失检查 重定向URI、State或Nonce问题排查 IdP与SP元数据或多租户Issuer混淆分析
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端 JavaScript 逆向工程的 Skill,涵盖签名定位、运行时采样及本地补环境。通过 MCP 工具实现页面观察、Hook 与取证,将浏览器证据转化为 Node 可复现代码。
定位接口签名或加密参数 分析前端 JS 运行逻辑 进行浏览器自动化调试 追踪 XHR/Fetch 触发点
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
LLM与AI Agent安全测试技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险评估。提供从侦察到攻击模拟的标准化工作流,支持OWASP LLM/Agentic AI Top 10合规检查,辅助红队进行授权安全审计。
需要进行LLM应用或AI Agent的安全渗透测试 执行Prompt注入、越狱或工具滥用等红队攻击模拟 评估模型供应链安全风险或RAG系统漏洞
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供静态与动态分析工作流,指导使用 lldb/Frida 等工具进行深度调查。
macOS 应用或 dylib 逆向分析 Mach-O 文件签名与公证状态检查 Objective-C/Swift 符号恢复 macOS 恶意软件静态/动态分析
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
提供恶意软件分析的标准化工作流,涵盖静态、动态及行为分析技术。支持PE/ELF等格式,执行IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,辅助安全专家高效完成威胁情报研判。
需要分析可疑恶意软件样本 请求生成或验证YARA/Sigma检测规则 需要进行IOC提取或沙箱自动化分析
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于已授权的移动端(Android/iOS)应用逆向工程与安全测试,涵盖静态/动态分析、运行时插桩及SSL Pinning绕过等场景。
Android APK或iOS IPA逆向分析 移动端安全渗透测试与漏洞挖掘 运行时动态插桩与Hook调试 SSL证书固定绕过检测
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。强调被动优先与只读验证,确保物理安全,避免对生产系统造成干扰。
工控/SCADA/DCS安全评估 Purdue模型分区与跨区通道分析 工业协议暴露面检测
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比补丁前后二进制文件,分析代码变更以反推漏洞原理并编写PoC,适用于红队N-day利用、CVE复现及SRC资产打击场景。
已知CVE但无公开PoC需从补丁反推 SRC或红队需要将补丁差分为可用攻击模块 跟进Patch Tuesday快速锁定高价值漏洞 分析Linux LTS或第三方软件安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP暴露Nmap、SQLMap等20+安全工具,严格遵循授权与范围确认流程,辅助AI Agent执行合规的安全评估任务。
渗透测试 端口扫描 漏洞扫描 SQL注入 目录爆破 密码破解
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305+结构化Payload及WAF绕过变体,基于HackerOne等真实案例统计优化优先级,辅助渗透测试人员高效挖掘目标漏洞。
src挖洞 bug bounty 漏洞赏金 众测 hackerone 如何挖某个目标 怎么测某个API 如何绕过WAF
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及加密检测,产出消息字典与解码脚本。
需要逆向自定义TCP/UDP或私有RPC协议 需从PCAP包中还原Protobuf或gRPC结构 分析WebSocket/MQTT等二进制交互数据
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到编写稳定远程利用脚本(Exploit)的全链路工程化方法,覆盖栈/堆/内核Pwn,解决CTF到真实环境的稳定性差异。
需要编写二进制漏洞利用脚本 CTF本地通但远程不稳定 SRC红队场景构造RCE Linux内核驱动提权
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持逆向、反汇编、函数/字符串分析及轻量修改。提供自动化侦察脚本与速查表,强调命令行操作与环境校验,适用于PE/ELF等格式的安全分析与取证。
使用r2/radare2分析二进制文件 询问rabin2/rasm2等工具用法 需要命令行反汇编或查看导入导出 编写radare2批处理或r2pipe脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖信号识别、协议分析及实验室重放评估。专注于非Wi-Fi无线协议,强调合规性与屏蔽室操作,提供工作流与工具链指引。
进行RF或SDR相关的安全研究 分析非Wi-Fi无线协议的可行性 需要频谱识别与解调分析
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。涵盖IIFE识别、Opcode提取、字节码语义恢复及运行时状态捕获,适用于混淆JS代码的安全分析场景。
分析基于JavaScript的自定义opcode虚拟机 逆向风控引擎或解释器主循环 提取指令表并恢复字节码语义 捕获VM运行时状态以重构执行流
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能路由中枢,负责将渗透测试、恶意软件分析等任务分发至专业模块。强化跨平台路由契约、离线样本处理及认证门禁,确保执行路径准确合规。
需要分发逆向或安全测试任务时 不确定具体使用哪个子模块时 多阶段攻击链编排启动
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供软件供应链安全评估技能,涵盖SBOM生成、SCA扫描、CI/CD管道审计、容器镜像分析及漏洞可达性验证。适用于开源依赖审查、合规检查及构建完整性保障。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于授权对桌面厚客户端进行安全测试,覆盖本地存储、IPC、流量及更新通道等攻击面,提供边界建模与逆向验证工作流。
需要对桌面客户端进行渗透测试 检查本地凭证存储或IPC安全性 分析自动更新通道的代码签名
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎、检测工程(Sigma/YARA)、SIEM查询设计及入侵检测验证。通过构建假说、执行查询、规则化及验证,实现从日志分析到检测规则落地的闭环。
需要设计或优化安全检测规则 进行基于假说的威胁狩猎活动 分析告警误报或调优SIEM查询
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估的技能,涵盖无线抓包、WPA握手分析、流氓AP检测及实验室环境下的去授权测试。强调合法合规与书面授权,提供从侦察到报告的标准工作流和工具链。
进行授权的Wi-Fi渗透测试 采集和分析WPA/WPA2握手包 检测流氓AP或钓鱼热点 评估企业无线网络安全性
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于Windows Active Directory授权渗透测试的技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调严格授权与枚举优先。
Active Directory渗透测试 域控权限提升研究 Kerberos或NTLM攻击分析
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
针对CTF沙箱的AD证书滥用分析技能,用于解析证书模板、CA策略及权限提升路径。
用户询问ESC风格滥用 涉及证书模板或注册代理 分析EKU、SAN控制或PKINIT登录 追踪证书如何转化为权限
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱编排下游技能,专注于AI代理提示注入、云容器环境及CI/CD供应链挑战。用于分析从提示到工具执行的攻击链、部署漂移、运行时与清单差异及制品溯源,需在沙箱假设建立后调用。
用户要求分析提示到工具的流量或检索中毒 涉及挂载密钥、部署漂移或CI产生物品的沙箱挑战
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
面向CTF沙箱的Android应用逆向技能,用于APK挂钩、Frida追踪、SSL证书固定绕过及JNI边界检查。需在沙箱编排器激活后使用,旨在通过动态分析恢复签名逻辑与信任边界。
用户要求挂钩Android APK 需要绕过SSL证书固定或Root检测 请求检查JNI边界或Java层逻辑 尝试恢复App签名算法或信任机制
CTF-Sandbox-Orchestrator/competition-android-hooking/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中检查浏览器持久化状态(如Cookie、IndexedDB等),分析客户端会话行为及缓存对请求和渲染的影响,复现状态变化链。
检查浏览器状态 回放缓存的认证或会话行为 解释页面加载后行为差异 追踪存储的客户端状态如何改变请求
CTF-Sandbox-Orchestrator/competition-browser-persistence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱中基于构建产物、源码映射和块注册表恢复前端运行时结构、隐藏路由及API的技能。
重建已服务的JavaScript结构 检查源码映射或块映射 追踪包加载流程 从生成的资产中恢复隐藏路由或API
CTF-Sandbox-Orchestrator/competition-bundle-sourcemap-recovery/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-27 00:15
浙ICP备14020137号-1 $Carte des visiteurs$