Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF沙箱下游技能,专注于密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷及逆向移动应用逻辑。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (87)
Showing top 50 of 87 by quality score. Use the install list command or open individual skills for the rest.
CTF沙箱下游技能,专注于密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷及逆向移动应用逻辑。
用户请求解码二进制数据或恢复变换链
需要检查隐藏媒体载荷或重放移动端签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向、恶意软件分析、固件及Pwn挑战的下游技能,需在沙箱环境确认后使用。涵盖二进制静态/动态分析、内存转储检查、PCAP分析及漏洞利用链构建验证。
逆向二进制文件
解压样本或检查内存转储
恢复恶意软件行为
调试崩溃或构建漏洞利用
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
用于CTF竞赛中图像、音频、视频等媒体文件的隐写分析,通过检查元数据、通道和尾部数据恢复隐藏载荷。
用户请求检查媒体文件的元数据或隐藏通道
需要从媒体文件中提取或恢复隐藏载荷
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web类挑战的运行时分析技能,用于在沙箱环境下追踪真实请求流、调试认证与会话流程、排查前后端路由差异及隐藏接口,需依赖上游编排器激活后使用。
需要检查网站或API行为
追踪浏览器真实请求流程
调试认证或会话逻辑
查找隐藏路由或解释前后端行为差异
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析路径。核心规则为假设目标属沙箱内、优先被动侦察、验证最小闭环并记录可复现证据,实现安全且高效的自动化渗透与逆向分析流程。
用户提交CTF挑战题目或相关基础设施信息
需要进行漏洞利用、逆向工程或DFIR分析
需要处理二进制文件、Web应用或云容器环境的安全测试
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供REST、GraphQL、WebSocket等API的全方位安全测试能力,涵盖认证、授权、输入验证及CI/CD集成。通过10阶段方法论执行渗透测试,检测BOLA、JWT漏洞等风险,确保接口安全性。
需要进行API安全审计或渗透测试
检查REST/GraphQL/WebSocket接口的认证与授权漏洞
在CI/CD流程中集成自动化安全扫描
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI工作流,支持解包、反编译、smali修改、重打包及Frida动态Hook。通过集成jadx、apktool等工具脚本,辅助定位业务逻辑与安全机制。
需要分析APK的Java业务逻辑或源码
需进行动态Hook或Native层分析
需要对APK进行解包、重打包或签名安装
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的规划与编排,协调子Skill执行侦察、提权等任务。需先确认授权并创建Case,按阶段门闩推进流程,最终生成含证据链的报告。适用于完整渗透、攻防演练等跨阶段场景。
需要规划从信息收集到报告的全流程渗透测试
任务涉及跨越边界突破、提权、横向移动等多个阶段的组合攻击
HW攻防演练或Bug Bounty持续监控等多阶段自动化流程
评估目标攻击面或规划具体攻击路径
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,通过LLM比对新旧版反汇编与伪代码,快速生成符号映射表,解决内核缺PDB或程序更新后的函数名及偏移迁移问题。
内核/驱动缺少新版PDB文件
程序版本更新需批量迁移旧版逆向结果
应用更新后定位新偏移
有旧版符号且新版无符号的二进制对比
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及GUI工具控制。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖解压、Manifest分析、后台脚本及数据流还原,支持恶意扩展IOC调查与供应链投毒检测。
浏览器扩展逆向分析
恶意扩展IOC调查
供应链扩展投毒调查
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于安全取证、逆向工程或CTF案例包的审查,验证范围就绪性、证据链追溯性及完整性,确保报告移交前的合规与质量。
安全案件报告移交前审查
逆向工程或取证案例包审计
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云环境、容器及Kubernetes的安全评估技能。涵盖元数据SSRF、IAM配置错误、容器逃逸路径及集群RBAC审查,强调需书面授权并在授权边界内执行。
云安全渗透测试
K8s集群权限审计
容器镜像漏洞扫描
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审查和SAST工作流,涵盖Semgrep、CodeQL等工具的自动扫描与人工验证,识别注入、鉴权缺失等漏洞并提供修复建议。
白盒代码审计
PR差分安全审查
危险API或注入点检测
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD靶场竞赛任务的统一入口Skill,负责触发沙箱初始化并授权给侧车编排器处理,确保网络隔离与权限合规。
用户提及CTF、AWD、靶场或比赛题
无更具体的pwn/APK/IDA路由规则匹配时
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等主流库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链指导,确保生产环境操作安全合规。
数据库未授权访问或弱口令检测
数据库配置审计与加固
SQL注入或NoSQL注入验证
数据库权限过大审查
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指南,确保合规溯源与IOC提炼。
进行授权数字取证调查
分析内存转储或磁盘镜像
执行应急响应事件溯源
提取和分析主机或网络伪影
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商结构适配、图表集成及质量规范。
用户要求写报告或文档
安全/逆向任务完成后需生成正式报告
触发关键词:写报告, 写文档, 出报告, writeup, 技术文档, report, documentation
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
用于.NET/C#二进制逆向分析,涵盖托管程序识别、混淆脱壳(de4dot)、反编译调试及IL补丁。适用于红队工具分析与恶意软件解密。
需要逆向.NET或C#编译产物
分析红队Sharp*工具链
处理.NET混淆或加壳程序
逆向.NET loader或info-stealer
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证、BEC模式识别及邮箱令牌滥用研究。提供从头部验证到租户策略建议的完整工作流。
钓鱼邮件拆解与IOC提取
SPF/DKIM/DMARC配置评估
商务邮件欺诈(BEC)模式分析
OAuth应用钓鱼或令牌滥用调查
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM标准。涵盖从固件获取、静态分析、文件系统提取到QEMU仿真及漏洞利用的全链路闭环,支持路由器、摄像头等设备的CVE复现与0day挖掘。
固件逆向分析
IoT设备渗透测试
路由器/摄像头审计
嵌入式漏洞挖掘
固件文件提取与仿真
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供 Ghidra 逆向工程工作流,支持反编译、交叉引用分析及批量无头模式。适用于无 IDA 许可证时的二进制分析、脚本自动化及 CI 集成,涵盖项目导入、函数还原与 MCP 工具桥接。
需要开源/免费的二进制逆向分析工具
执行批量 Headless 反编译或自动化脚本
在 CI 环境中进行静态代码分析
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
逆向分析剥离符号的Go/Rust二进制文件
恶意软件或工具的二进制分析
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG调试口发现、固件提取与安全启动评估。指导物理接触下的接口识别、日志记录与镜像保全,强调非破坏性操作与合规授权。
需要发现或测试UART/JTAG/SWD等硬件调试接口
进行嵌入式设备固件提取前的物理层评估
执行合法授权的硬件安全审计与逆向工程准备
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置错误、令牌混淆及协议流验证。
需要测试SAML或OIDC登录流程的安全性
检查SSO单点登录的元数据配置与重定向漏洞
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JavaScript逆向工程Skill,用于定位签名、加密及风控字段。通过浏览器取证、运行时采样和Hook技术获取证据,并在Node环境中补全环境以复现逻辑。
定位接口签名或加密参数
分析页面请求链路与脚本来源
运行时抓取函数入参与返回值
追踪XHR/Fetch/WebSocket触发点
本地复现前端JS逻辑
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI Agent的安全评估技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险。提供基于OWASP标准的红队攻击模拟工作流与自动化测试工具链。
LLM应用安全审计
AI Agent权限与逻辑漏洞测试
Prompt注入攻防演练
模型供应链风险评估
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
提供 macOS 及 Mach-O 逆向工程工作流,涵盖代码签名、Objective-C/Swift 恢复、端点安全分析及恶意软件静态动态分析,指导使用 lldb/Frida 等工具进行深度取证。
macOS 应用或二进制文件逆向分析
Mach-O 格式静态/动态调试
Apple 平台恶意软件行为分析
代码签名与公证状态验证
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本的静态、动态及行为分析,涵盖IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析技术检测。
需要分析可疑PE/ELF/APK等恶意软件样本
要求生成YARA或Sigma检测规则
进行沙箱自动化分析编排
提取威胁情报IOC
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于移动端(Android/iOS)应用逆向工程与安全测试。涵盖静态分析、动态插桩、SSL Pinning绕过及加密提取,支持APK/IPA解析与渗透测试。
Android或iOS应用逆向分析
移动应用安全测试与渗透
SSL Pinning或Root检测绕过
移动端加密算法或密钥提取
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控(OT/ICS)安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。遵循被动优先与只读原则,严禁未授权写操作,确保物理安全。
工控系统安全评估
PLC/SCADA资产发现
IT/OT边界安全审计
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
用于从厂商补丁二进制中差分反推漏洞点,编写PoC并实现N-day武器化。适用于SRC红队、CVE复现及补丁分析场景,通过二进制Diff定位新增安全检查以还原Bug Class。
已知CVE但无公开PoC
SRC/红队进行N-day攻击
Patch Tuesday跟进与高价值漏洞锁定
Linux LTS补丁未完全修补分析
闭源驱动或服务的安全补丁还原
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP集成Nmap、SQLMap等20+工具,强调授权合规与证据记录,用于自动化安全评估。
渗透测试
端口扫描
漏洞扫描
SQL注入
目录爆破
密码破解
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC/众测漏洞挖掘工作流,涵盖侦察、枚举及19类攻击Playbook,集成真实案例与WAF绕过变体。
src 挖洞
bug bounty
渗透测试
如何绕过 WAF
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析,通过采集分诊、帧布局还原及序列化解析,输出消息字典与解码脚本。
需要逆向分析私有TCP/UDP或WebSocket协议
通过PCAP文件还原未知序列化格式如Protobuf
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的全链路工程化方法,覆盖栈/堆溢出及内核 Pwn。通过 pwntools 等工具链解决环境差异、保护机制绕过等问题,实现 CTF 到真实场景的稳定 Exploit 编写。
pwn
栈溢出
堆溢出
ROP
ret2libc
one_gadget
libc-database
堆利用
tcache
fastbin
unsorted bin
kernel pwn
kROP
SMEP
SMAP
KASLR
modprobe_path
pwntools
GEF
pwndbg
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持逆向工程、反汇编、函数/字符串检查、补丁及脚本自动化。适用于PE/ELF等格式,强调命令行侦察与轻量修改,不依赖GUI。
用户需要使用r2/radare2分析二进制文件(如exe, elf, apk)
询问rabin2, rasm2等工具的用法或帮助
需要进行反汇编、查看导入导出表、交叉引用或二进制Patch
需要编写radare2批处理命令或r2pipe脚本
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽室实验,遵循频谱法规,提供加固建议。
进行非Wi-Fi的RF信号安全分析
评估无线协议的物理层安全性
在受控环境中进行SDR信号解调与研究
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。通过识别IIFE结构、switch-case指令分发及常量表特征,提取Opcode并恢复字节码语义与执行流。
分析混淆的JavaScript代码以识别自定义VM
逆向风控引擎或类WASM运行时逻辑
提取Opcode表并还原执行流程
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能路由中心,负责将复杂安全任务分发至专业模块。执行平台原生路由脚本,初始化案件范围,加载主技能并调用工具链。涵盖二进制、APK、固件及渗透测试等场景的自动化编排与执行。
需要路由逆向或渗透测试任务
不确定使用哪个专项技能
跨模块复杂安全分析
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供软件供应链安全评估技能,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。通过六层治理框架和具体工具链,帮助识别并验证实际风险,确保构建与运行环境的安全合规。
进行软件供应链安全评估
执行开源依赖漏洞扫描与验证
审计CI/CD管道安全性
分析容器镜像安全
审查第三方组件合规性
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
针对桌面厚客户端(Win/macOS/Linux)的安全测试指南,覆盖本地存储、IPC、更新通道及流量分析。
对桌面客户端进行授权安全渗透测试
分析C/S架构应用的信任边界与攻击面
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询、Sigma/YARA规则编写及告警验证。
进行威胁狩猎分析
编写或优化检测规则
设计SIEM查询语句
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于从公开来源进行网络安全威胁情报收集与OSINT分析。通过X/Twitter搜索补充IOC,追踪恶意活动,并严格关联独立来源以验证线索、仿冒账号及诈骗叙事,最终生成可交接的情报报告。
需要收集或验证网络攻击指标(IOC)
调查公开的钓鱼、仿冒账号或诈骗活动
为威胁狩猎或数字取证准备情报数据
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室环境下的去授权测试。
进行授权的Wi-Fi渗透测试
采集并分析WPA/WPA2握手包
检测网络中的流氓AP或钓鱼热点
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
专注Windows Active Directory安全测试的专家技能,涵盖域渗透、Kerberos攻击、AD CS证书利用及提权研究。强调严格授权与合规操作,提供从枚举到横向移动的标准工作流及工具链支持。
需要执行Active Directory或Windows身份验证相关的渗透测试
分析Kerberos、NTLM Relay或AD CS等特定攻击路径
进行域环境下的权限提升或横向移动研究
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
用于CTF沙箱中分析Active Directory证书服务(AD CS)滥用链的技能。涵盖模板配置、颁发权限、EKU及SAN控制,旨在复现从证书颁发到特权接受的完整路径。
询问ESC风格攻击或证书模板滥用
分析证书映射与基于证书的提权路径
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱下游技能,分析AI智能体提示注入、云容器部署漂移及CI/CD供应链挑战。用于验证从不可信输入到工具副作用的最小控制链,区分构建意图与运行时真相。
分析提示词到工具的流转与注入攻击
检查云环境部署漂移与配置不一致
审查CI/CD产物来源与供应链安全
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
用于CTF沙箱中Android应用逆向分析的技能,支持APK Hooking、Frida追踪、SSL证书固定绕过及JNI边界检查。
用户请求对Android APK进行Hook或动态调试
需要绕过SSL Pinning或Root检测
分析Java或Native层的安全逻辑与信任边界
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
CTF沙箱中用于分析浏览器端状态持久化(如Cookie、Storage、Service Worker)的技能,协助检查客户端状态如何影响请求和渲染。
检查浏览器状态
重放缓存的认证或会话行为
解释页面加载后行为差异
追踪存储的客户端状态如何改变请求或渲染
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y


