Agent Skills
› P4nda0s/reverse-skills
P4nda0s/reverse-skills
GitHub通过ADB将panda-dex-dumper推送到Android设备,从运行中的应用内存中Dump DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动获取包名、处理Root权限及清理残留文件。
安装全部 Skills
npx skills add P4nda0s/reverse-skills --all -g -y
集合内 Skills (7)
通过ADB将panda-dex-dumper推送到Android设备,从运行中的应用内存中Dump DEX文件,用于APK解包、去混淆或对抗类加载打包。支持自动获取包名、处理Root权限及清理残留文件。
用户需要解包Android APK
需要从内存中提取DEX文件
需要绕过类加载器进行逆向分析
npx skills add P4nda0s/reverse-skills --skill rev-dex-dumper -g -y
生成 Frida 动态分析脚本,支持运行时挂钩、方法追踪、内存转储及跨平台(Android/iOS)调试。
编写 Frida 脚本
运行时函数挂钩
动态行为分析
npx skills add P4nda0s/reverse-skills --skill rev-frida -g -y
提供 IDAPython 和 IDALib 脚本参考,涵盖寄存器、内存、反汇编、函数操作及调试等 API,支持交互式与无头分析场景。
编写 IDAPython 脚本
使用 IDALib 进行无头二进制分析
操作 IDB 数据库或调试器
npx skills add P4nda0s/reverse-skills --skill rev-idapython -g -y
通过逆向工程分析IDA反编译代码中的内存访问模式,自动推断并重构数据结构定义。支持IDAMCP直连或本地文件导入,适用于二进制分析和安全研究场景。
用户要求分析二进制程序的数据结构
提供函数地址请求逆向还原结构体
npx skills add P4nda0s/reverse-skills --skill rev-struct -g -y
分析反编译代码特征、字符串常量及交叉引用,恢复或识别函数符号名称。支持通过IDA Pro MCP或本地导出数据进行逆向工程辅助。
逆向工程中需要恢复函数名
分析反编译代码以识别算法或功能
使用IDA Pro进行符号恢复
npx skills add P4nda0s/reverse-skills --skill rev-symbol -g -y
从Unity IL2CPP构建中提取C#方法名、地址和类型信息,生成IDA/Ghidra导入脚本,用于逆向分析iOS/Android应用。
需要还原Unity IL2CPP二进制中的C#符号映射
为IDA或Ghidra准备反汇编所需的脚本文件
npx skills add P4nda0s/reverse-skills --skill rev-u3d-dump -g -y
利用Unicorn引擎调试和模拟特定代码片段或函数,支持二进制执行追踪、数据解密及绕过环境依赖(如JNI、系统调用),通过Hook机制模拟外部依赖以完成逆向分析任务。
使用Unicorn引擎模拟函数执行
在不运行完整程序的情况下追踪二进制执行流
通过模拟算法进行数据解密或解码
在模拟中绕过JNI或系统调用等环境依赖
npx skills add P4nda0s/reverse-skills --skill rev-unicorn-debug -g -y


