Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏载荷及Hook移动应用签名逻辑,需配合沙箱编排器使用。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (82)
Showing top 50 of 82 by quality score. Use the install list command or open individual skills for the rest.
CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏载荷及Hook移动应用签名逻辑,需配合沙箱编排器使用。
用户请求解码二进制数据或恢复变换链
需要分析APK或IPA应用的签名与存储
涉及隐写术或媒体载荷检查
CTF竞赛中的加密或移动端逆向任务
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
面向CTF沙箱环境的逆向工程、恶意软件分析及漏洞利用技能,涵盖二进制分析、内存转储检查及原生攻击链构建。
用户要求逆向二进制文件
用户要求解包样本或检查内存转储/PCAP
用户要求在沙箱假设下构建或验证利用链
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写分析技能,用于从图像、音频、视频等媒体文件中提取隐藏载荷。通过检查元数据、通道和尾部数据,避免盲目暴力破解,定位并恢复隐蔽信息。
用户要求检查媒体文件的元数据或隐藏通道
需要从图片、音视频中恢复隐藏payload
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web类挑战的下游分析技能,用于在沙箱环境中检查网站、API、前端/后端行为差异、认证流程及隐藏路由,辅助调试和逆向工程。
用户要求检查网站或API行为
需要调试认证或会话流程
追踪上传或后台任务
寻找隐藏路由
解释前后端在沙箱路由下的行为差异
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析。假设目标为沙箱内部,优先被动探测与最小路径验证,记录可复现证据,安全处理未信任数据。
用户提交CTF挑战题目、二进制文件或漏洞利用场景
需要进行逆向工程、流量分析或系统取证调查
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于对REST、GraphQL等API进行授权安全评估,涵盖发现、认证、授权、限速及CI/CD集成等10阶段测试流程。
需要执行API安全渗透测试
进行API漏洞审计与合规检查
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI技能,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。内置脚本简化jadx/apktool流程,支持原生so分析与安全逻辑定位,需确保授权操作。
Android APK静态分析或反编译
需要修改并重新打包APK文件
使用Frida进行动态Hook调试
分析App登录、风控或签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
用于授权的多阶段渗透测试攻击路径规划与编排。负责协调侦察、初始访问、提权等子任务,校验工具与环境,确保全流程合规及证据链完整。
需要完整的渗透测试流程规划
从外网到域控的跨阶段攻击路径设计
多阶段组合的攻防演练或供应链攻击评估
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
利用LLM对旧版和新版二进制函数的反汇编及伪代码进行结构化比对,实现跨版本符号、函数名及偏移量的自动迁移与映射,解决PDB缺失或程序更新后的逆向效率问题。
内核缺 PDB 需推导新版非导出函数地址
程序更新后批量迁移旧版逆向结果中的符号
应用更新后快速定位同一函数的新内存偏移
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及桌面GUI控制、逆向工具操作与抓包,支持UIA结构化与CUA视觉驱动模式。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的逆向工程,涵盖包体解压、Manifest权限分析、后台脚本与注入点逻辑还原,以及恶意扩展IOC调查和供应链投毒检测。
需要分析Chrome或Firefox扩展的内部逻辑
调查恶意扩展或供应链投毒事件
还原扩展中的加密、代理或凭证窃取逻辑
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于云环境、容器及Kubernetes的安全评估,涵盖元数据SSRF、IAM配置错误、容器逃逸及集群RBAC审查。强调必须获得书面授权,按身份边界、云控制面、容器和K8s阶段逐步执行安全测试。
需要评估云资源(如AWS/GCP/Azure)的安全配置
检查Docker或containerd容器的逃逸风险
审计Kubernetes集群的RBAC、Secrets或Admission控制器
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审查和SAST工作流,支持Semgrep、CodeQL等工具进行白盒审计、PR差分审查,涵盖注入、鉴权缺失等漏洞检测及修复验证。
源码安全审计
SAST扫描执行
PR安全审查
危险API与注入点检测
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链建议,确保生产环境操作合规且安全。
数据库未授权访问或弱口令检测
数据库错误绑定或网络暴露审查
数据库权限过大或危险功能配置审计
NoSQL注入与Redis写文件等漏洞验证
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指引,支持IOC提炼与溯源调查。
需要进行内存或磁盘取证分析
执行应急响应事件调查
分析网络流量以溯源攻击
提取和验证系统日志与伪影
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,提供模板选择、图表集成及质量检查规范。
用户要求撰写技术文档或报告
安全分析任务(逆向/渗透/CTF)完成需输出正式报告
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#托管程序、混淆代码及红队工具的逆向分析技能,涵盖识别、脱壳、IL级调试与Patch,适用于安全审计与恶意软件分析。
需要逆向分析.NET或C#编译产物
目标文件疑似使用ConfuserEx等工具混淆
分析Sharp*系列红队工具链
需要提取恶意软件的C2逻辑或Keygen
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权环境下的电子邮件安全审查,涵盖钓鱼邮件分析、SPF/DKIM/DMARC头认证评估、BEC欺诈模式识别及邮箱令牌滥用研究。
钓鱼邮件样本分析与IOC提取
SPF/DKIM/DMARC配置合规性评估
商务邮件欺诈(BEC)模式识别
OAuth应用钓鱼与令牌滥用调查
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全流程技能,涵盖逆向、提取、仿真及漏洞利用。遵循OWASP FSTM标准,支持路由器等嵌入式设备安全审计与CVE复现。
固件文件分析
IoT设备安全审计
嵌入式漏洞挖掘
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
基于开源工具Ghidra进行二进制逆向工程,支持反编译、交叉引用分析及批量Headless自动化处理。作为无IDA许可时的主逆向入口,集成MCP工作流以提升分析效率。
需要进行二进制代码逆向分析或反编译
缺乏商业IDALicense需使用开源替代方案
需要在CI流水线中执行批量Headless逆向任务
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
分析剥离符号的Go或Rust二进制文件
需要恢复函数名或解析panic字符串
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于获授权硬件与嵌入式接口安全研究,涵盖UART/JTAG发现、调试排查、安全启动评估及离线固件提取支持。
硬件安全测试
嵌入式接口调试
固件镜像提取
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全测试技能。涵盖SSO流程映射、协议配置错误及令牌混淆等漏洞检测,提供标准化工作流与工具链支持。
需要进行 SAML、OIDC 或 OAuth2 协议安全审计
检查 SSO 单点登录配置缺陷或元数据混淆
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端JS逆向工程,定位签名与加密参数。通过浏览器观察、运行时采样及断点捕获获取证据,并在Node环境补全依赖进行本地复现。支持jshookmcp增强调试,遵循取证优先原则。
定位接口签名或加密参数
分析页面请求链路与脚本来源
运行时抓取函数入参与返回值
追踪XHR/Fetch触发点并本地复现
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI代理的安全评估技能,涵盖提示词注入、工具滥用、记忆投毒及模型供应链风险测试。提供基于OWASP标准的工作流与自动化工具链支持。
需要测试LLM或AI Agent的安全性
执行红队攻击模拟
进行提示词注入漏洞检测
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS 和 Mach-O 文件的逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供从静态到动态的完整工作流与工具链指南。
macOS应用逆向分析
Mach-O文件静态/动态调试
Objective-C符号恢复
Apple平台恶意软件分析
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本分析的技能,涵盖静态、动态及行为分析。支持IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,辅助安全人员识别威胁与生成检测策略。
需要分析可疑恶意软件样本
编写或验证YARA/Sigma检测规则
提取IOC或进行威胁情报分析
执行沙箱自动化分析
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权下的Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、动态插桩、SSL Pinning绕过及加密提取。提供从信息收集到网络分析的四阶段标准化工作流,辅助渗透测试与漏洞挖掘。
移动应用安全测试
APK或IPA逆向分析
SSL证书绑定绕过
运行时动态插桩调试
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控系统安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。遵循被动优先与只读原则,确保物理安全,适用于OT/ICS渗透测试场景。
工控/SCADA/DCS安全评估
Purdue模型分区与跨区通道分析
Modbus/DNP3/S7等协议暴露面检测
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比软件补丁前后的二进制文件,利用差分分析反推漏洞原理,编写PoC并实现N-day漏洞武器化,适用于SRC、红队及CVE复现场景。
已知CVE但无公开PoC
SRC或红队进行N-day攻击
Patch Tuesday补丁跟进与分析
Linux LTS补丁差异分析
闭源驱动或服务的安全补丁还原
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP暴露20+安全工具,规范授权检查与侦察流程,辅助AI Agent执行安全评估任务。
渗透测试
端口扫描
Nmap
漏洞扫描
Nuclei
SQL注入
SQLMap
目录爆破
FFUF
密码破解
Hashcat
信息收集
子域名
Web渗透
ZAP
Burp
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC实战漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305个Payload及WAF绕过变体,支持众测场景下的自动化渗透测试与漏洞发现。
src挖洞
bug bounty
hackerone
漏洞赏金
众测
如何挖某个目标
怎么测某个API
如何绕过WAF
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及状态机推导,产出解码脚本与消息字典。
需要解析未知TCP/UDP二进制协议
逆向Protobuf或gRPC接口定义
从PCAP包中还原私有通信协议结构
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的全链路工程化方法,覆盖栈/堆/内核溢出,解决环境差异与保护机制绕过问题。
CTF本地通远程不通需稳定化
已知内存漏洞需构造远程RCE
Linux内核驱动提权利用
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持反汇编、函数分析、字符串/导入检查、Patch及脚本编写。适用于exe/elf等文件逆向,强调命令行侦察与最小命令原则,不依赖GUI。
使用r2/radare2分析二进制文件
询问rabin2/rasm2等工具用法
需要命令行反汇编或查看函数/字符串
进行二进制patch操作
编写radare2批处理或r2pipe脚本
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽实验室环境,遵循法规边界,提供加固建议。
需要进行非Wi-Fi无线协议的安全分析
请求对特定RF信号进行频谱识别或解调
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
逆向工程技能主控路由,根据任务特征分发至通用、APK、.NET、IDA、JS等专项模块。修复了macOS兼容、供应链安全校验及路径遍历漏洞,新增JEB Pro与Reqable MCP支持。
需要逆向分析二进制或代码
执行渗透测试或漏洞利用
处理移动端或固件安全任务
路由不明确的复杂安全任务
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供六层治理框架与具体工具链(Trivy, Snyk等),旨在验证漏洞可达性并满足合规要求。
软件供应链安全评估
开源依赖漏洞扫描
CI/CD管道安全审计
容器镜像安全分析
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端的安全测试,覆盖本地存储、IPC、流量及信任边界分析。
桌面客户端安全审计
本地攻击面评估
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,涵盖基于假说的SIEM查询、Sigma/YARA规则编写、告警调优及误报分析,支持从发现到验证的闭环工作流。
进行威胁狩猎或安全检测规则开发
需要设计SIEM查询或分析告警误报
执行检测逻辑验证与原子测试
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估,涵盖握手采集、流氓AP检测及离线口令策略分析。严格限定合法环境与目标范围,提供加固建议。
进行无线网络安全渗透测试
分析WPA/WPA2握手包或PMKID
检测流氓接入点或钓鱼热点
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于授权范围内的Windows Active Directory安全测试,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及域提权等渗透攻击场景。
Active Directory渗透测试
域环境身份验证攻击
Windows权限提升研究
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,专注于AD CS证书滥用分析。用于解析证书模板、CA策略及权限路径,复现从证书颁发到特权接受的完整利用链。
用户询问ESC风格证书滥用
涉及证书模板或注册代理配置
需要分析EKU、SAN控制或PKINIT登录
追踪证书如何转化为系统特权
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF竞赛专用技能,用于分析AI代理提示注入、云容器部署漂移及CI/CD供应链攻击。在沙箱环境建立后,追踪从不可信输入到工具副作用的最小控制链,验证运行时与清单的一致性,并复现相关配置错误或漏洞。
用户请求分析提示词到工具的调用流
需要检查检索污染或挂载秘密的安全问题
涉及部署漂移或运行时与清单不匹配的场景
分析CI构建产物或注册表来源证明
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
用于CTF沙箱中Android APK动态分析的技能,支持Frida追踪、SSL Pinning绕过、JNI检查及签名逻辑恢复。需在沙箱建立后使用,专注于运行时信任边界分析与请求重放。
用户要求Hook APK应用
需要绕过SSL Pinning或Root检测
分析Java或Native层边界
恢复请求签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中分析浏览器端状态持久化(Cookie、LocalStorage等)的技能。通过检查存储并关联运行时行为,复现最小状态链以解释页面差异或追踪会话行为。
检查浏览器状态
回放缓存的认证或会话行为
解释加载后页面行为差异
追踪客户端状态如何影响请求或渲染
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱环境中,通过分析构建产物、源码映射及混淆加载流程,重构前端运行时结构并恢复隐藏路由或API的下游技能。
用户要求重建服务的JavaScript结构
需要检查源码映射或块映射
追踪包加载过程
从构建的前端工件中恢复隐藏路由或API
解释由构建前端工件决定的运行时行为
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
CTF竞赛中云元数据服务攻击的下游技能,用于分析从实例/工作负载身份到特权提升的信任路径,证明凭证如何被接受。
检查元数据服务访问
解释元数据凭证导致的特权提升
SSRF到元数据提权
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y
用于CTF沙箱中分析容器运行时状态,对比 manifests 与实际运行差异,追踪挂载卷、Sidecar、路由及入口点漂移,定位秘密消费与运行时行为。
用户询问容器实际行为与清单不符的原因
需要追踪挂载秘密或配置的实际消费者
分析 Sidecar 或 Init Container 对运行时状态的影响
npx skills add zhaoxuya520/reverse-skill --skill competition-container-runtime -g -y
用于CTF沙箱中自定义二进制或文本协议的恢复与重放。涵盖握手重建、帧格式解析、序列控制及状态机复现,旨在构建最小重放Harness以验证协议分支逻辑。
解码未知协议
恢复自定义帧结构
构建重放工具
满足序列或校验和规则
重放捕获会话
npx skills add zhaoxuya520/reverse-skill --skill competition-custom-protocol-replay -g -y


