Agent Skills
› P4nda0s/reverse-skills
P4nda0s/reverse-skills
GitHub通过ADB将panda-dex-dumper推送到Android设备,从运行中的应用内存中提取DEX文件,用于APK解包、去混淆及对抗类加载打包。
Install All Skills
npx skills add P4nda0s/reverse-skills --all -g -y
Skills in Collection (7)
通过ADB将panda-dex-dumper推送到Android设备,从运行中的应用内存中提取DEX文件,用于APK解包、去混淆及对抗类加载打包。
用户希望解包Android APK
需要从内存中dump DEX文件
需要提取已解密的DEX文件
需要对抗类加载打包技术
npx skills add P4nda0s/reverse-skills --skill rev-dex-dumper -g -y
生成 Frida 动态分析脚本,支持运行时 Hook、方法追踪、内存操作及 Java/ObjC/Native 接口拦截。
用户需要编写 Frida 脚本
进行动态分析或运行时调试
拦截 Native 或 Java 方法
npx skills add P4nda0s/reverse-skills --skill rev-frida -g -y
提供 IDAPython 和 IDALib 脚本参考,用于逆向工程。支持在 IDA GUI 或无头模式下进行二进制分析、内存/寄存器操作、调试、反汇编及 Hex-Rays API 调用等任务。
编写 IDAPython 脚本
使用 IDALib 进行无头二进制分析
逆向工程中的内存与寄存器操作
利用 Hex-Rays API 进行反编译辅助
npx skills add P4nda0s/reverse-skills --skill rev-idapython -g -y
通过分析函数及调用链中的内存访问模式,自动恢复逆向工程中的数据结构定义。支持 IDA Pro MCP 直连或本地反编译文件两种数据源,解析指针偏移、数组及嵌套结构以重构结构体。
需要逆向分析二进制程序并还原数据结构
提供 IDA Pro 反编译代码或 MCP 连接以进行结构推断
npx skills add P4nda0s/reverse-skills --skill rev-struct -g -y
逆向工程辅助技能,通过IDA Pro MCP或导出文件分析函数代码特征、常量及交叉引用,恢复和识别被混淆的函数符号与名称。
需要还原二进制文件中函数的原始名称
逆向分析中遇到sub_xxxx等未知符号
基于静态分析推断函数功能
npx skills add P4nda0s/reverse-skills --skill rev-symbol -g -y
用于从Unity IL2CPP构建中提取C#符号信息,恢复原生地址与类名映射,生成IDA/Ghidra导入脚本。
逆向分析Unity游戏或应用
需要还原IL2CPP编译后的方法名和类型信息
npx skills add P4nda0s/reverse-skills --skill rev-u3d-dump -g -y
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过Hook机制模拟JNI、系统调用及libc等环境依赖,实现无需运行完整程序的逆向分析、数据解密及执行追踪。
使用Unicorn引擎模拟特定函数
不运行完整程序进行二进制执行追踪
通过模拟算法解密或解码数据
绕过JNI或系统调用等环境依赖
npx skills add P4nda0s/reverse-skills --skill rev-unicorn-debug -g -y


