Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF竞赛专用技能,用于处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。协助恢复变换链、分析隐藏载荷、Hook签名逻辑及审查移动应用存储与请求签名。

84 skills 19,037

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (84)

Showing top 50 of 84 by quality score. Use the install list command or open individual skills for the rest.

CTF竞赛专用技能,用于处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。协助恢复变换链、分析隐藏载荷、Hook签名逻辑及审查移动应用存储与请求签名。
解码数据块或恢复密钥/变换链 检查隐藏媒体载荷 Hook APK/IPA签名器 审查应用本地存储 重放移动端请求签名逻辑
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
面向CTF竞赛的二进制逆向与漏洞利用技能,涵盖恶意软件分析、固件解析及原生Exploit构建。需在沙箱环境建立后调用,执行静态/动态取证、行为还原及漏洞链验证。
用户请求逆向二进制文件 分析内存转储或PCAP包 恢复恶意软件行为 调试崩溃现场 构建或验证漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
用于CTF隐写挑战的下游技能,针对图像、音频、视频等媒体文件,通过检查元数据、通道和尾部恢复隐藏载荷。
用户要求分析媒体文件的隐写内容 需要从图片、音频或视频中提取隐藏数据
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF沙箱内Web挑战的下游分析技能,用于追踪真实请求流、调试认证与会话、检查浏览器状态及路由行为,适用于前端与后端在沙箱路由下的差异排查。
需要检查网站或API行为 跟踪真实的浏览器请求流程 调试认证或会话逻辑 排查前端与后端在沙箱内的行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口处理各类安全挑战。负责假设目标为沙箱内环境,映射攻击面,验证最小可行路径,并路由至下游专用分析技能,确保操作可逆且证据可复现。
用户提交CTF题目或挑战基础设施 需要分析二进制、逆向工程或漏洞利用 涉及DFIR、Pwnable、Crypto等安全领域任务
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于对REST、GraphQL等API进行授权安全评估,涵盖发现、认证、授权及CI/CD集成等10阶段测试流程。
API安全审计 渗透测试请求 漏洞扫描需求
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI工具集,涵盖解包、反编译、smali修改、重打包及Frida动态Hook,提供自动化脚本简化流程。
分析APK Java业务逻辑 定位登录或风控逻辑 修改AndroidManifest或smali 使用Frida进行动态Hook
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的编排与规划。在授权前提下,协调侦察、初始访问、提权等子技能,管理工具依赖与证据链,适用于完整渗透测试或跨阶段组合场景。
需要规划从外网到域控的完整渗透路径 进行HW攻防演练或全链路渗透测试 评估漏洞的链式利用价值及后续攻击面 内网横向移动与提权的组合任务
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,解决内核缺PDB或程序更新后批量迁移函数名及偏移的问题。通过LLM结构化比对旧版与新版的反汇编和伪代码,快速生成符号映射表,替代人工或传统工具对比,实现低成本、高效率的逆向结果复用。
内核/驱动缺少新版PDB符号 程序更新后需批量迁移旧版逆向结果 保护机制更新导致函数偏移变化 有旧版符号但新版无符号的二进制对比场景
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器与Windows桌面应用的统一自动化操作能力,支持Playwright网页交互及OpenReverse桌面GUI控制、视觉驱动和抓包,适用于测试、渗透及逆向分析场景。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展逆向工程,分析Chrome/Firefox扩展的manifest、后台脚本及数据流,支持恶意扩展调查与逻辑还原。
需要分析浏览器扩展源码或行为 调查恶意扩展或供应链投毒
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于云、容器和Kubernetes的安全评估技能,涵盖元数据SSRF、IAM配置错误、容器逃逸及集群RBAC审查。强调需书面授权,按身份边界、云控制面、容器和K8s四阶段执行,避免破坏性操作。
需要进行云环境安全审计 检查Kubernetes集群配置风险 评估容器镜像或运行时安全
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具使用,执行威胁建模、自动扫描及人工验证,识别注入、鉴权缺失等漏洞并生成修复建议。
白盒代码安全审计 PR差分安全审查 危险API或注入点检测 SAST工具集成扫描
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。提供从网络暴露到审计日志的完整工作流与工具链,确保生产环境安全合规。
数据库未授权访问或弱口令检测 数据库权限过大或危险功能审查 NoSQL注入与Redis写文件等漏洞验证
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、哈希校验及IOC提炼工作流,支持溯源调查与安全事件处理。
进行数字取证分析 执行应急响应(IR)任务 分析内存转储或磁盘镜像 排查安全事件并提取IOCs
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
生成面向任务的技术文档与安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,遵循渐进式披露原则与严格的质量规范。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
专用于.NET/C#二进制逆向分析,涵盖识别托管程序、脱混淆(de4dot)、静态反编译与IL调试、动态分析及代码Patch。适用于红队工具、恶意软件及混淆程序的深度逆向工程。
逆向.NET/C#编译产物 分析红队Sharp工具链 处理ConfuserEx等混淆程序 逆向.NET loader或info-stealer
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权场景下的邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证评估、BEC欺诈模式识别及令牌滥用研究。
钓鱼邮件样本分析与IOC提取 SPF/DKIM/DMARC配置合规性评审 商务邮件欺诈(BEC)模式检测 OAuth应用钓鱼与邮箱令牌滥用调查
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM九阶段流程。涵盖从.bin/.img文件获取、逆向提取、文件系统分析到QEMU仿真及漏洞利用的闭环操作,支持路由器、摄像头等嵌入式设备审计与CVE复现。
固件文件逆向分析 IoT设备安全审计 嵌入式漏洞挖掘 固件仿真与Fuzzing
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
用于在缺乏 IDA 或需批量自动化时,使用 Ghidra 进行二进制逆向工程、反编译及脚本分析。
无 IDA 许可证时的主逆向入口 批量 headless 分析 / CI 中反编译
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。适用于恶意软件分析和发行版二进制分析,结合静态与动态手段恢复关键函数名和业务逻辑。
需要逆向分析被剥离符号的Go或Rust二进制文件 分析恶意软件中的Go/Rust组件以提取业务逻辑或配置
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG调试口发现、固件提取与安全启动评估。指导物理接触下的只读探测、接口识别及镜像提取流程,强调合规与ESD安全。
需要进行硬件逆向或嵌入式设备安全测试 需要发现并连接UART/JTAG/SWD调试接口 需要从Flash中提取固件镜像进行分析
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全测试,涵盖SSO配置、协议流映射及常见漏洞验证。
SAML/OIDC/OAuth安全评估 SSO配置审计
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JS逆向技能,用于定位签名、抓取运行时数据及本地补环境复现。遵循观察优先原则,通过浏览器取证与Node复现完成逆向任务。
定位接口签名或加密参数 分析页面请求链路与脚本来源 运行时抓取函数入参与返回值 追踪XHR/Fetch触发点 将页面证据带回本地进行环境补全与复现
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
针对LLM应用和AI Agent的安全评估技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险测试。提供OWASP标准下的红队攻击模拟工作流与自动化检测工具链。
LLM应用安全审计 AI Agent漏洞扫描 提示词注入测试 模型供应链风险评估
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS 和 Mach-O 逆向工程,涵盖代码签名、Objective-C/Swift 恢复、端点安全及恶意软件分析。提供从静态到动态(lldb/Frida)的完整工作流与工具链指引。
macOS 应用或二进制文件逆向分析 Mach-O 格式静态或动态调试 Apple 平台恶意软件行为分析
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
提供恶意软件分析技能,涵盖静态、动态及行为分析技术。支持IOC提取、YARA/Sigma规则编写、沙箱自动化编排及反分析检测,适用于安全威胁情报与逆向工程场景。
收到疑似恶意软件样本进行深度分析 需要编写或验证YARA/Sigma检测规则 执行沙箱自动化分析以提取IOCs 检测恶意代码的反调试或反分析技术
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权下的Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、运行时插桩、SSL Pinning绕过及加密提取,遵循四阶段工作流。
移动应用安全测试 APK或IPA逆向分析 SSL Pinning绕过 移动端加密密钥提取
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面分析及工业协议发现。遵循被动优先与只读验证原则,确保不对生产系统造成物理危害,适用于IT/OT融合边界审计。
工控系统安全评估 SCADA/DCS渗透测试 工业协议暴露分析
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
基于N-day补丁差分技术,通过对比修复前后二进制文件定位安全缺陷,反推漏洞类型并编写PoC,服务于SRC红队攻防、CVE复现及漏洞武器化场景。
已知CVE但无公开PoC需从补丁反推 SRC或红队需要将新补丁转化为1-day利用 Patch Tuesday跟进以快速锁定高价值内核漏洞 Linux LTS发行版补丁分析寻找未修补面
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP暴露Nmap、SQLMap等20+安全工具,辅助AI Agent执行授权范围内的安全评估与攻击模拟任务。
渗透测试 端口扫描 漏洞扫描 SQL注入 目录爆破 密码破解
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC漏洞挖掘工作流,涵盖接单、侦察、枚举、探测及报告五阶段。集成19类攻击Playbook、305个Payload及WAF绕过变体,支持众测与赏金平台实战。
src 挖洞 bug bounty hackerone 渗透测试 WAF 绕过 如何测某个 API
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及加密检测,产出消息字典与解码脚本。
需要逆向自定义TCP/UDP二进制协议 解析Protobuf或gRPC通信内容 通过PCAP文件还原网络协议状态机
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
专注于将已知漏洞转化为稳定远程利用脚本的工程化技能,覆盖栈/堆/内核溢出及绕过机制。
需要编写稳定的远程 exploit CTF 本地通但远程不通 已知漏洞点需构造 RCE
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
提供 radare2 命令行二进制分析技能,涵盖 PE/ELF 等文件的反汇编、函数分析、字符串提取、交叉引用及 Patch。内置侦察脚本与速查表,指导用户进行环境确认、快速侦察、交互式分析及安全修改。
需要分析 exe、dll、elf、apk 等二进制文件 询问 r2、rabin2 等工具用法或命令帮助 执行命令行反汇编、查看导入导出或做二进制 Patch
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖信号识别、非Wi-Fi无线协议分析及屏蔽室内重放可行性评估。强调合规性,默认仅接收,提供从法规确认到加固建议的完整工作流与工具链支持。
需要进行非Wi-Fi射频信号分析 执行SDR硬件安全研究 评估无线协议重放攻击风险
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义WASM虚拟机、风控引擎及非标准解释器。支持识别IIFE/Opcode特征,提取指令表,恢复字节码语义并重构执行流。
分析基于JS的自定义VM或风控引擎代码 逆向IIFE或switch-case分发的Opcode解释器 提取指令表或恢复字节码语义 捕获运行时VM状态以重构执行流程
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至专业模块。涵盖二进制、移动端、固件及漏洞利用等场景,提供标准化执行契约与工具链指引。
需要分发逆向或渗透测试任务 不确定具体子模块适用场景
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供六层治理框架与可操作工作流,辅助验证漏洞可达性并满足合规要求。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端(Win/macOS/Linux)的授权安全测试,覆盖本地存储、IPC、更新通道及流量分析。
需要测试桌面客户端安全性 进行厚客户端渗透测试
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询设计、Sigma/YARA规则编写及误报分析。涵盖从建假说、查询验证到规则化的完整工作流,强调授权操作与数据源映射。
进行威胁狩猎或安全检测规则开发 设计SIEM查询以验证攻击假设 分析告警误报并优化检测逻辑
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室去授权测试。提供从侦察到报告的标准工作流与工具链。
需要进行Wi-Fi或无线网络的安全渗透测试 需要分析WPA/WPA2握手包以评估口令强度 需要检测或研究流氓接入点/钓鱼热点
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于授权范围内的Windows域渗透测试,涵盖Kerberos、AD CS证书攻击、BloodHound路径分析及提权等安全研究任务。
Active Directory渗透测试 域控权限提升研究 Kerberos/NTLM攻击分析
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,专注于AD CS证书滥用分析。涵盖证书模板、EKU、SAN控制及PKINIT等特权提升路径的复现与证据链梳理。
用户询问ESC风格攻击或证书模板配置 需要分析基于证书的权限提升路径 涉及CA策略或证书映射逻辑
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF竞赛专用技能,用于分析AI代理提示注入、云容器环境及CI/CD供应链安全。在沙箱确认后,追踪从不可信输入到工具执行或部署副作用的最小控制链,区分构建与运行时状态,复现配置漂移和证明漏洞利用。
分析提示词到工具的调用流程 检测检索污染或挂载密钥泄露 排查部署漂移或运行时与清单差异 审查CI制品来源或注册表可信度
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
CTF沙箱下游技能,针对Android APK进行动态Hook、Frida追踪、SSL证书固定绕过及JNI边界分析。用于恢复请求签名、绕过安全检测并验证应用信任边界,需先由编排器建立沙箱环境。
用户要求对APK进行Hook或追踪 需要绕过SSL固定或Root检测 分析JNI边界或请求签名逻辑
CTF-Sandbox-Orchestrator/competition-android-hooking/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中检查浏览器持久化状态(如Cookie、LocalStorage等)的技能。帮助用户复现客户端状态对请求和渲染的影响,分析缓存认证或会话行为。
用户要求检查浏览器状态 需要回放缓存的认证或会话行为 解释页面加载后行为差异的原因 追踪存储的客户端状态如何改变请求或访问
CTF-Sandbox-Orchestrator/competition-browser-persistence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱中通过构建产物、源码映射及块注册表恢复前端运行时结构,追踪加载流程并还原隐藏路由或API。
重建已服务的JavaScript结构 检查源码映射或块映射 从构建的前端工件解释运行时行为
CTF-Sandbox-Orchestrator/competition-bundle-sourcemap-recovery/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
CTF沙箱下游技能,用于分析云元数据服务到特权提升的信任链。涵盖实例/工作负载身份、凭证签发及SSRF利用路径证明。
用户询问元数据服务访问权限 需要证明元数据派生凭证如何转化为云或控制平面特权 检查实例凭证、Pod身份或链接本地令牌路径
CTF-Sandbox-Orchestrator/competition-cloud-metadata-path/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y
用于CTF沙箱中分析容器运行时状态与清单差异的下游技能。通过对比运行态与声明式配置,追踪挂载卷、侧车及路由解析,定位实际执行行为与静态定义的偏差。
用户询问容器实际运行状态与清单不符的原因 需要追踪挂载秘密或配置的消耗进程 分析侧车或初始化容器对运行时状态的影响 解析路由到具体容器的映射关系
CTF-Sandbox-Orchestrator/competition-container-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-container-runtime -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 20:48
浙ICP备14020137号-1 $bản đồ khách truy cập$