Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF竞赛中用于密码学、编码、隐写术及移动端(APK/IPA)安全分析的下游技能。支持解密、恢复密钥链、检查隐藏媒体载荷、挂钩签名逻辑及重放请求,需在前置沙箱建立后调用。

89 skills 35,099

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (89)

Showing top 50 of 89 by quality score. Use the install list command or open individual skills for the rest.

CTF竞赛中用于密码学、编码、隐写术及移动端(APK/IPA)安全分析的下游技能。支持解密、恢复密钥链、检查隐藏媒体载荷、挂钩签名逻辑及重放请求,需在前置沙箱建立后调用。
用户要求解码二进制数据或恢复变换链 需要检查隐藏媒体载荷或元数据 需要挂钩APK或IPA签名逻辑 需要检查应用本地存储或重放移动请求签名
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
CTF逆向与二进制漏洞分析专用技能,用于逆向工程、恶意软件分析、内存转储检查及原生漏洞利用构建。需在沙箱环境确认后使用,侧重二进制工件的被动侦察、行为关联及利用原语映射。
逆向二进制文件 解包样本 检查内存转储或PCAP 恢复恶意软件行为 调试崩溃 构建或验证漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写技能,用于从图像、音频、视频等媒体中恢复隐藏载荷。通过检查元数据、通道及尾部结构,避免暴力破解,定位并提取隐蔽信息。
分析媒体文件中的隐藏信息 从图片/音频/视频中提取隐写载荷 检查媒体文件的元数据或异常尾部
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web沙箱调试技能,用于分析Web/API/SSR应用行为。通过追踪真实请求流、检查浏览器状态与后端路由差异,协助定位认证、会话、隐藏路由及渲染层问题。
用户要求检查网站或API行为 需要调试认证或会话流程 前端与后端行为在沙箱路由下不一致 寻找隐藏路由
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口处理各类安全挑战。负责路由至下游专业分析路径,强制假设目标为沙箱内部,通过最小化端到端验证收集证据,确保可复现性与安全性。
用户提交CTF题目或挑战环境 涉及逆向工程、漏洞利用或取证分析 需要自动选择并加载特定领域的安全分析子技能
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于逆向工程、安全分析、CTF及防御性测试的代理技能路由器。通过路由机制选择具体执行技能,并强制验证工作范围与安全授权,确保合规操作。
需要进行软件逆向分析 执行安全漏洞测试或CTF解题 开展防御性安全评估
plugins/reverse-skill/skills/reverse-skill-router/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供REST、GraphQL、WebSocket及SOAP API的全面安全测试能力,涵盖发现、认证、授权、输入验证、业务逻辑及CI/CD集成等10阶段流程。
需要进行API安全审计或渗透测试 检测JWT/OAuth认证漏洞或BOLA/IDOR授权绕过 执行API限速绕过与DoS测试 将安全测试集成到CI/CD流水线中
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI工具集,支持解包、反编译、smali修改、重打包及Frida动态Hook,涵盖Java与Native层分析。
Android APK逆向分析 Java业务逻辑分析 安全检测(登录/风控) smali代码修改 APK重打包与签名 Frida动态Hook
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的规划与编排,协调侦察、提权、横向移动等子技能,适用于完整渗透、攻防演练及复杂路径评估场景。
需要执行完整的渗透测试流程 规划从外网到域控的多跳攻击路径 进行HW攻防演练或Bug Bounty监控 评估已知漏洞的链式利用价值
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,通过LLM比对旧版与新版的反汇编及伪代码,快速推导函数偏移和符号映射,解决PDB缺失或程序更新后的逆向问题。
内核缺 PDB 需推导新版符号 程序更新后批量迁移函数名 应用更新后快速定位新偏移 有旧版结果迁移到新版
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
用于在 Binary Ninja 中进行授权二进制逆向分析,支持 IL 检查、交叉引用及 Python API 自动化。提供安全启动、集成选择与分析工作流指南,适用于漏洞研究与代码审计场景。
需要进行二进制文件逆向工程 使用 Binary Ninja 进行跨工具验证
skills/binary-ninja-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-ninja-reverse -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的统一自动化操作能力,涵盖网页交互、爬取、截图及GUI工具操控,支持UIA/CUA模式及网络抓包。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展的授权逆向工程,包括CRX解压、Manifest权限分析、后台脚本及内容注入点逻辑还原,支持恶意扩展IOC调查与供应链投毒检测。
浏览器扩展逆向分析 恶意扩展IOC调查 供应链扩展投毒调查 扩展签名或加密逻辑还原
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于安全取证、逆向工程或CTF案例包的审查技能。通过只读模式审计证据结构、发现项可追溯性及完整性哈希,确保报告交付前的合规性与质量,不执行任何目标交互。
安全取证案例包交付前审查 逆向工程结果验证 CTF解题报告审核
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云环境、容器及Kubernetes的安全评估技能,涵盖元数据SSRF、IAM配置错误、容器逃逸路径及集群RBAC审查。强调书面授权与边界控制,提供分阶段工作流与工具链支持。
云资源安全审计 K8s集群配置检查 容器镜像漏洞扫描
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具扫描,结合威胁建模、人工验证及修复建议,专注自有代码逻辑的安全审查。
需要进行白盒代码安全审计 执行PR或差分安全审查 使用SAST工具扫描代码漏洞
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD竞赛入口技能,作为路由门闩拦截关键词并授权沙箱环境。禁止直接处理具体题型,须调用Orchestrator分发至下游子技能,确保网络隔离与合规。
用户提及CTF 用户提及AWD 用户提及靶场 用户提及比赛题
skills/ctf-sandbox/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等暴露面、认证授权及配置风险。提供从网络暴露到利用链验证的标准工作流与工具链,确保生产环境操作合规与安全。
数据库未授权访问或弱口令检测 数据库配置错误与安全加固审查 SQL注入或NoSQL注入授权测试
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取,确保证据保全与溯源。
进行内存转储分析 排查磁盘或网络流量中的入侵痕迹 收集并保全系统事件日志与注册表伪影
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档与安全分析报告的 Skill。支持 README、API 文档及逆向、渗透、CTF 等安全任务的正式报告输出,提供多模板选择、厂商规范适配及图表集成能力。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
用于 .NET/C# 二进制逆向分析,涵盖托管程序识别、混淆脱壳、IL 反编译与 Patch。适用于红队工具分析及恶意软件解密场景,提供从静态分析到动态调试的标准工作流。
需要逆向 .NET 或 C# 编译产物 分析 Sharp* 红队工具链 对 .NET 程序进行脱混淆处理 逆向 .NET loader 或 info-stealer
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权电子邮件安全审查,包括钓鱼分析、头认证评估、BEC模式识别及令牌滥用研究。
钓鱼邮件拆解与IOC分析 SPF/DKIM/DMARC配置评估 商务邮件欺诈模式识别 邮箱令牌滥用研究
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备安全审计闭环流程,遵循OWASP FSTM标准。涵盖从.bin/.img文件获取、静态分析、文件系统提取、QEMU仿真运行到动态Fuzz及漏洞利用的全链路操作,适用于路由器、摄像头等嵌入式设备的渗透测试与CVE复现。
固件逆向分析 IoT设备渗透测试 固件漏洞挖掘 嵌入式系统仿真
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供 Ghidra 逆向工程工作流,支持反编译、交叉引用及批量无头分析。作为 IDA 的开源替代方案,用于二进制代码静态分析与函数还原,并集成 MCP 进行自动化交互。
需要开源或免费的二进制逆向工具 执行批量 Headless 模式的反编译任务 IDA 不可用时的主要逆向入口
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
分析剥离符号的Go或Rust二进制文件 需要恢复函数名或解析panic字符串
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口安全研究,涵盖UART/JTAG发现、调试排查、安全启动评估及固件提取支持。
硬件调试接口发现与排查 嵌入式设备固件提取与分析
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估 SAML、OIDC 和 OAuth2 等联邦身份系统,涵盖 SSO 配置错误、令牌混淆及协议流漏洞的安全测试。
需要测试 SAML/OIDC/OAuth2 协议安全性 检查 SSO 单点登录配置与元数据
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JS逆向作业规范,用于定位签名、加密参数及风控字段。通过页面观察、运行时采样和断点追踪获取证据,并在Node环境中补全环境以复现逻辑,支持jshookmcp增强调试。
需要定位接口签名或加密算法 分析前端JS运行时行为与Hook 进行浏览器端取证与本地环境复现
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI Agent的安全评估技能,覆盖OWASP LLM/ASI Top 10。提供Prompt注入、工具滥用、记忆投毒等红队攻击模拟工作流,支持自动化探针与多轮编排测试。
LLM应用安全测试 AI Agent安全审计 Prompt注入渗透测试 模型供应链风险评估
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供从静态到动态(lldb/Frida)的完整工作流与工具链指南。
macOS 应用逆向分析 Mach-O 文件静态/动态调试 恶意软件行为分析
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本分析,涵盖静态、动态及行为技术,包括IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测。
分析可疑恶意软件样本 生成威胁情报IOC 编写或验证YARA/Sigma规则
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权移动应用逆向工程与安全测试,涵盖Android/iOS静态动态分析、SSL绕过及渗透测试。
需要逆向分析APK或IPA文件 执行移动端安全测试与漏洞挖掘 进行SSL Pinning或Root检测绕过
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,遵循被动优先原则,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析,严禁未授权写操作。
需要评估工控系统(PLC/SCADA/DCS)安全风险 进行IT/OT边界或Purdue模型跨区通道审计 分析Modbus/DNP3等工业协议暴露情况
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比补丁前后的二进制文件,分析新增安全检查以反推漏洞类型并编写PoC。适用于SRC、红队及N-day武器化场景,帮助在仅有补丁公告时快速定位未公开漏洞。
已知CVE但无公开PoC SRC或红队进行N-day利用 Patch Tuesday跟进与分析 Linux LTS补丁差异分析 驱动或服务安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP暴露Nmap、SQLMap等20+安全工具,执行前强制校验授权与范围,确保操作合规性。
渗透测试 端口扫描 漏洞扫描 SQL注入 目录爆破 密码破解
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC实战漏洞挖掘工作流,涵盖5阶段方法论及19类攻击Playbook,集成真实案例与Payload库。用于众测、Bug Bounty等渗透测试场景,支持WAF绕过与垂直行业探测。
src挖洞 bug bounty hackerone 漏洞赏金 众测 如何挖某个目标 怎么测某个API 如何绕过WAF
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向工程,涵盖帧布局还原、状态机分析及序列化格式恢复。
需要逆向分析自定义TCP/UDP二进制协议 解析或还原Protobuf/gRPC消息结构 通过PCAP文件进行协议字段与状态机恢复
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
针对已知漏洞点,提供从本地复现到远程稳定利用的完整工程化方法。覆盖栈溢出、堆利用及内核 Pwn,解决 libc 版本错配、SMEP/SMAP/KASLR 等环境差异问题,输出可执行的 Exploit 脚本。
pwn 栈溢出 堆溢出 ROP ret2libc one_gadget libc-database 堆利用 kernel pwn pwntools
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
提供radare2命令行二进制分析技能,支持反汇编、函数/字符串检查、Patch及脚本编写。涵盖PE/ELF等格式,内置侦察脚本与速查表,强调先确认环境再执行最小命令集进行安全分析。
使用r2/radare2分析二进制文件 询问rabin2/rasm2等工具用法 需要命令行反汇编或查看导入导出 编写radare2批处理或r2pipe脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权射频/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格遵循法规,默认只接收,仅限屏蔽室实验,提供加固建议。
进行RF/SDR安全研究 分析非Wi-Fi无线协议 评估信号重放风险
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。通过识别IIFE入口、switch-case解释器循环及opcode编码特征,提取指令表、恢复字节码语义并重构执行流程。
分析混淆的JS opcode VM或风控引擎 提取非标准WASM-like运行时的指令表 恢复自定义虚拟机的字节码语义 捕获VM运行时状态以重构执行流
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能路由中枢,负责将安全测试、逆向分析等任务分发至专业模块,强制执行路由契约与工具链规范。
逆向工程任务路由 渗透测试场景调度 多模块协作编排
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像安全及依赖溯源。提供从源码信任到运行时保护的全流程治理框架与具体工具链操作指南。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端的安全测试技能,涵盖本地存储、IPC、更新通道及信任边界分析。指导进行授权渗透测试,包括构建攻击面模型、执行本地与网络层漏洞探测及逆向验证。
需要对Win/macOS/Linux桌面客户端进行安全审计 涉及C/S架构应用的授权渗透测试 检查客户端本地凭证、IPC或自动更新通道的安全性
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
蓝队威胁狩猎与检测工程技能,支持基于假说的SIEM查询、Sigma/YARA规则开发、告警调优及误报分析。
进行威胁狩猎 编写或优化检测规则 分析安全告警
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权的网络威胁情报收集与开源情报分析。通过公开来源补充IOCs,追踪恶意活动,利用Xquik获取数据并进行独立核验,最终生成结构化情报包以支持安全运营。
需要收集或补充网络威胁指标(IOC) 追踪公开披露的钓鱼、仿冒或诈骗活动 为威胁狩猎或数字取证准备情报证据
skills/threat-intelligence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权Wi-Fi安全评估,涵盖抓包、WPA握手分析、流氓AP检测及实验室去授权测试。需严格限定目标并遵守法律规范,利用aircrack-ng等工具进行侦察与口令策略评估。
需要进行Wi-Fi渗透测试或安全评估 需要分析无线网络安全配置或捕获握手包 检测潜在的流氓接入点或钓鱼热点
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
提供Windows域渗透与Active Directory安全测试技能,涵盖Kerberos、AD CS证书攻击、BloodHound路径分析及提权研究。强调严格授权范围与合规操作。
进行Active Directory渗透测试 分析Windows域控攻击路径 执行Kerberos或AD CS漏洞利用
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
用于CTF沙箱环境中分析AD CS证书滥用链的技能,涵盖模板配置、颁发权限及PKINIT等特权提升路径。
询问ESC风格证书滥用 涉及证书模板或颁发代理 分析EKU、SAN控制或智能卡登录 追踪证书如何转化为已接受的特权
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱下游技能,分析AI代理提示注入、云容器部署漂移及CI/CD供应链挑战。在沙箱假设确立后使用,聚焦从不可信输入到工具副作用的最小控制链验证与漏洞复现。
分析提示到工具的执行流 检查检索污染或挂载秘密泄露 审查部署漂移与运行时不符 追踪CI制品的供应链来源
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-10 22:00
浙ICP备14020137号-1 $お客様$