Agent Skills
› zhaoxuya520/reverse-skill
zhaoxuya520/reverse-skill
GitHubCTF竞赛专用技能,用于处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。协助恢复变换链、分析隐藏载荷、Hook签名逻辑及审查移动应用存储与请求签名。
Install All Skills
npx skills add zhaoxuya520/reverse-skill --all -g -y
Skills in Collection (84)
Showing top 50 of 84 by quality score. Use the install list command or open individual skills for the rest.
CTF竞赛专用技能,用于处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。协助恢复变换链、分析隐藏载荷、Hook签名逻辑及审查移动应用存储与请求签名。
解码数据块或恢复密钥/变换链
检查隐藏媒体载荷
Hook APK/IPA签名器
审查应用本地存储
重放移动端请求签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
面向CTF竞赛的二进制逆向与漏洞利用技能,涵盖恶意软件分析、固件解析及原生Exploit构建。需在沙箱环境建立后调用,执行静态/动态取证、行为还原及漏洞链验证。
用户请求逆向二进制文件
分析内存转储或PCAP包
恢复恶意软件行为
调试崩溃现场
构建或验证漏洞利用链
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
用于CTF隐写挑战的下游技能,针对图像、音频、视频等媒体文件,通过检查元数据、通道和尾部恢复隐藏载荷。
用户要求分析媒体文件的隐写内容
需要从图片、音频或视频中提取隐藏数据
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF沙箱内Web挑战的下游分析技能,用于追踪真实请求流、调试认证与会话、检查浏览器状态及路由行为,适用于前端与后端在沙箱路由下的差异排查。
需要检查网站或API行为
跟踪真实的浏览器请求流程
调试认证或会话逻辑
排查前端与后端在沙箱内的行为差异
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口处理各类安全挑战。负责假设目标为沙箱内环境,映射攻击面,验证最小可行路径,并路由至下游专用分析技能,确保操作可逆且证据可复现。
用户提交CTF题目或挑战基础设施
需要分析二进制、逆向工程或漏洞利用
涉及DFIR、Pwnable、Crypto等安全领域任务
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于对REST、GraphQL等API进行授权安全评估,涵盖发现、认证、授权及CI/CD集成等10阶段测试流程。
API安全审计
渗透测试请求
漏洞扫描需求
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI工具集,涵盖解包、反编译、smali修改、重打包及Frida动态Hook,提供自动化脚本简化流程。
分析APK Java业务逻辑
定位登录或风控逻辑
修改AndroidManifest或smali
使用Frida进行动态Hook
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的编排与规划。在授权前提下,协调侦察、初始访问、提权等子技能,管理工具依赖与证据链,适用于完整渗透测试或跨阶段组合场景。
需要规划从外网到域控的完整渗透路径
进行HW攻防演练或全链路渗透测试
评估漏洞的链式利用价值及后续攻击面
内网横向移动与提权的组合任务
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,解决内核缺PDB或程序更新后批量迁移函数名及偏移的问题。通过LLM结构化比对旧版与新版的反汇编和伪代码,快速生成符号映射表,替代人工或传统工具对比,实现低成本、高效率的逆向结果复用。
内核/驱动缺少新版PDB符号
程序更新后需批量迁移旧版逆向结果
保护机制更新导致函数偏移变化
有旧版符号但新版无符号的二进制对比场景
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器与Windows桌面应用的统一自动化操作能力,支持Playwright网页交互及OpenReverse桌面GUI控制、视觉驱动和抓包,适用于测试、渗透及逆向分析场景。
浏览器自动化
桌面自动化
打开网页
填表
爬取
截图
自动化登录
Playwright
agent-browser
headless
OpenReverse
UIA
CUA
桌面操作
Windows 自动化
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展逆向工程,分析Chrome/Firefox扩展的manifest、后台脚本及数据流,支持恶意扩展调查与逻辑还原。
需要分析浏览器扩展源码或行为
调查恶意扩展或供应链投毒
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于云、容器和Kubernetes的安全评估技能,涵盖元数据SSRF、IAM配置错误、容器逃逸及集群RBAC审查。强调需书面授权,按身份边界、云控制面、容器和K8s四阶段执行,避免破坏性操作。
需要进行云环境安全审计
检查Kubernetes集群配置风险
评估容器镜像或运行时安全
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计与SAST工作流,涵盖Semgrep、CodeQL等工具使用,执行威胁建模、自动扫描及人工验证,识别注入、鉴权缺失等漏洞并生成修复建议。
白盒代码安全审计
PR差分安全审查
危险API或注入点检测
SAST工具集成扫描
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。提供从网络暴露到审计日志的完整工作流与工具链,确保生产环境安全合规。
数据库未授权访问或弱口令检测
数据库权限过大或危险功能审查
NoSQL注入与Redis写文件等漏洞验证
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、哈希校验及IOC提炼工作流,支持溯源调查与安全事件处理。
进行数字取证分析
执行应急响应(IR)任务
分析内存转储或磁盘镜像
排查安全事件并提取IOCs
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
生成面向任务的技术文档与安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,遵循渐进式披露原则与严格的质量规范。
写报告
写文档
出报告
writeup
技术文档
report
documentation
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
专用于.NET/C#二进制逆向分析,涵盖识别托管程序、脱混淆(de4dot)、静态反编译与IL调试、动态分析及代码Patch。适用于红队工具、恶意软件及混淆程序的深度逆向工程。
逆向.NET/C#编译产物
分析红队Sharp工具链
处理ConfuserEx等混淆程序
逆向.NET loader或info-stealer
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权场景下的邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证评估、BEC欺诈模式识别及令牌滥用研究。
钓鱼邮件样本分析与IOC提取
SPF/DKIM/DMARC配置合规性评审
商务邮件欺诈(BEC)模式检测
OAuth应用钓鱼与邮箱令牌滥用调查
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM九阶段流程。涵盖从.bin/.img文件获取、逆向提取、文件系统分析到QEMU仿真及漏洞利用的闭环操作,支持路由器、摄像头等嵌入式设备审计与CVE复现。
固件文件逆向分析
IoT设备安全审计
嵌入式漏洞挖掘
固件仿真与Fuzzing
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
用于在缺乏 IDA 或需批量自动化时,使用 Ghidra 进行二进制逆向工程、反编译及脚本分析。
无 IDA 许可证时的主逆向入口
批量 headless 分析 / CI 中反编译
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。适用于恶意软件分析和发行版二进制分析,结合静态与动态手段恢复关键函数名和业务逻辑。
需要逆向分析被剥离符号的Go或Rust二进制文件
分析恶意软件中的Go/Rust组件以提取业务逻辑或配置
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG调试口发现、固件提取与安全启动评估。指导物理接触下的只读探测、接口识别及镜像提取流程,强调合规与ESD安全。
需要进行硬件逆向或嵌入式设备安全测试
需要发现并连接UART/JTAG/SWD调试接口
需要从Flash中提取固件镜像进行分析
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全测试,涵盖SSO配置、协议流映射及常见漏洞验证。
SAML/OIDC/OAuth安全评估
SSO配置审计
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JS逆向技能,用于定位签名、抓取运行时数据及本地补环境复现。遵循观察优先原则,通过浏览器取证与Node复现完成逆向任务。
定位接口签名或加密参数
分析页面请求链路与脚本来源
运行时抓取函数入参与返回值
追踪XHR/Fetch触发点
将页面证据带回本地进行环境补全与复现
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
针对LLM应用和AI Agent的安全评估技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险测试。提供OWASP标准下的红队攻击模拟工作流与自动化检测工具链。
LLM应用安全审计
AI Agent漏洞扫描
提示词注入测试
模型供应链风险评估
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS 和 Mach-O 逆向工程,涵盖代码签名、Objective-C/Swift 恢复、端点安全及恶意软件分析。提供从静态到动态(lldb/Frida)的完整工作流与工具链指引。
macOS 应用或二进制文件逆向分析
Mach-O 格式静态或动态调试
Apple 平台恶意软件行为分析
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
提供恶意软件分析技能,涵盖静态、动态及行为分析技术。支持IOC提取、YARA/Sigma规则编写、沙箱自动化编排及反分析检测,适用于安全威胁情报与逆向工程场景。
收到疑似恶意软件样本进行深度分析
需要编写或验证YARA/Sigma检测规则
执行沙箱自动化分析以提取IOCs
检测恶意代码的反调试或反分析技术
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权下的Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、运行时插桩、SSL Pinning绕过及加密提取,遵循四阶段工作流。
移动应用安全测试
APK或IPA逆向分析
SSL Pinning绕过
移动端加密密钥提取
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控/ICS环境的安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面分析及工业协议发现。遵循被动优先与只读验证原则,确保不对生产系统造成物理危害,适用于IT/OT融合边界审计。
工控系统安全评估
SCADA/DCS渗透测试
工业协议暴露分析
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
基于N-day补丁差分技术,通过对比修复前后二进制文件定位安全缺陷,反推漏洞类型并编写PoC,服务于SRC红队攻防、CVE复现及漏洞武器化场景。
已知CVE但无公开PoC需从补丁反推
SRC或红队需要将新补丁转化为1-day利用
Patch Tuesday跟进以快速锁定高价值内核漏洞
Linux LTS发行版补丁分析寻找未修补面
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP暴露Nmap、SQLMap等20+安全工具,辅助AI Agent执行授权范围内的安全评估与攻击模拟任务。
渗透测试
端口扫描
漏洞扫描
SQL注入
目录爆破
密码破解
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC漏洞挖掘工作流,涵盖接单、侦察、枚举、探测及报告五阶段。集成19类攻击Playbook、305个Payload及WAF绕过变体,支持众测与赏金平台实战。
src 挖洞
bug bounty
hackerone
渗透测试
WAF 绕过
如何测某个 API
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及加密检测,产出消息字典与解码脚本。
需要逆向自定义TCP/UDP二进制协议
解析Protobuf或gRPC通信内容
通过PCAP文件还原网络协议状态机
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
专注于将已知漏洞转化为稳定远程利用脚本的工程化技能,覆盖栈/堆/内核溢出及绕过机制。
需要编写稳定的远程 exploit
CTF 本地通但远程不通
已知漏洞点需构造 RCE
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
提供 radare2 命令行二进制分析技能,涵盖 PE/ELF 等文件的反汇编、函数分析、字符串提取、交叉引用及 Patch。内置侦察脚本与速查表,指导用户进行环境确认、快速侦察、交互式分析及安全修改。
需要分析 exe、dll、elf、apk 等二进制文件
询问 r2、rabin2 等工具用法或命令帮助
执行命令行反汇编、查看导入导出或做二进制 Patch
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖信号识别、非Wi-Fi无线协议分析及屏蔽室内重放可行性评估。强调合规性,默认仅接收,提供从法规确认到加固建议的完整工作流与工具链支持。
需要进行非Wi-Fi射频信号分析
执行SDR硬件安全研究
评估无线协议重放攻击风险
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义WASM虚拟机、风控引擎及非标准解释器。支持识别IIFE/Opcode特征,提取指令表,恢复字节码语义并重构执行流。
分析基于JS的自定义VM或风控引擎代码
逆向IIFE或switch-case分发的Opcode解释器
提取指令表或恢复字节码语义
捕获运行时VM状态以重构执行流程
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,负责将复杂安全任务分发至专业模块。涵盖二进制、移动端、固件及漏洞利用等场景,提供标准化执行契约与工具链指引。
需要分发逆向或渗透测试任务
不确定具体子模块适用场景
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供六层治理框架与可操作工作流,辅助验证漏洞可达性并满足合规要求。
软件供应链安全评估
开源依赖漏洞扫描
CI/CD管道安全审计
容器镜像安全分析
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端(Win/macOS/Linux)的授权安全测试,覆盖本地存储、IPC、更新通道及流量分析。
需要测试桌面客户端安全性
进行厚客户端渗透测试
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询设计、Sigma/YARA规则编写及误报分析。涵盖从建假说、查询验证到规则化的完整工作流,强调授权操作与数据源映射。
进行威胁狩猎或安全检测规则开发
设计SIEM查询以验证攻击假设
分析告警误报并优化检测逻辑
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室去授权测试。提供从侦察到报告的标准工作流与工具链。
需要进行Wi-Fi或无线网络的安全渗透测试
需要分析WPA/WPA2握手包以评估口令强度
需要检测或研究流氓接入点/钓鱼热点
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于授权范围内的Windows域渗透测试,涵盖Kerberos、AD CS证书攻击、BloodHound路径分析及提权等安全研究任务。
Active Directory渗透测试
域控权限提升研究
Kerberos/NTLM攻击分析
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,专注于AD CS证书滥用分析。涵盖证书模板、EKU、SAN控制及PKINIT等特权提升路径的复现与证据链梳理。
用户询问ESC风格攻击或证书模板配置
需要分析基于证书的权限提升路径
涉及CA策略或证书映射逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF竞赛专用技能,用于分析AI代理提示注入、云容器环境及CI/CD供应链安全。在沙箱确认后,追踪从不可信输入到工具执行或部署副作用的最小控制链,区分构建与运行时状态,复现配置漂移和证明漏洞利用。
分析提示词到工具的调用流程
检测检索污染或挂载密钥泄露
排查部署漂移或运行时与清单差异
审查CI制品来源或注册表可信度
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
CTF沙箱下游技能,针对Android APK进行动态Hook、Frida追踪、SSL证书固定绕过及JNI边界分析。用于恢复请求签名、绕过安全检测并验证应用信任边界,需先由编排器建立沙箱环境。
用户要求对APK进行Hook或追踪
需要绕过SSL固定或Root检测
分析JNI边界或请求签名逻辑
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中检查浏览器持久化状态(如Cookie、LocalStorage等)的技能。帮助用户复现客户端状态对请求和渲染的影响,分析缓存认证或会话行为。
用户要求检查浏览器状态
需要回放缓存的认证或会话行为
解释页面加载后行为差异的原因
追踪存储的客户端状态如何改变请求或访问
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱中通过构建产物、源码映射及块注册表恢复前端运行时结构,追踪加载流程并还原隐藏路由或API。
重建已服务的JavaScript结构
检查源码映射或块映射
从构建的前端工件解释运行时行为
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
CTF沙箱下游技能,用于分析云元数据服务到特权提升的信任链。涵盖实例/工作负载身份、凭证签发及SSRF利用路径证明。
用户询问元数据服务访问权限
需要证明元数据派生凭证如何转化为云或控制平面特权
检查实例凭证、Pod身份或链接本地令牌路径
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y
用于CTF沙箱中分析容器运行时状态与清单差异的下游技能。通过对比运行态与声明式配置,追踪挂载卷、侧车及路由解析,定位实际执行行为与静态定义的偏差。
用户询问容器实际运行状态与清单不符的原因
需要追踪挂载秘密或配置的消耗进程
分析侧车或初始化容器对运行时状态的影响
解析路由到具体容器的映射关系
npx skills add zhaoxuya520/reverse-skill --skill competition-container-runtime -g -y


