| 通用逆向 | reverse-engineering/ | GDB / Frida / angr / Unicorn / Qiling / 反分析对抗 / 全语言平台逆向 / CTF 模式库 |
| APK 逆向 | apk-reverse/ | Android APK 解包、jadx 反编译、smali 修改、Frida Hook、重打包签名安装 |
| .NET / C# 逆向 | dotnet-reverse/ | 托管 PE 逆向、dnSpyEx + de4dot 脱混淆(ConfuserEx/SmartAssembly/Babel)、IL patch、Sharp* 红队工具分析、dnSpy MCP 联动 |
| IDA Pro 逆向 | ida-reverse/ | IDA Pro MCP HTTP 服务器(72 个工具):反编译、反汇编、数据流追踪、交叉引用 |
| 前端 JS 逆向 | js-reverse/ | 浏览器端签名定位、加密参数分析、运行时采样、Node 补环境复现;优先用现有 js-reverse_*,需要更强的浏览器/CDP/Hook 面时接入 jshookmcp,但前提是先把该 MCP server 下载/注册并启用 |
| radare2 分析 | radare2/ | CLI 二进制侦察、反汇编、patch:r2 / rabin2 / rasm2 / radiff2 |
| CTF 竞赛全栈 | ../CTF-Sandbox-Orchestrator/ | 40+ 子技能:Web/逆向/Pwn/云/容器/AD/取证/隐写/移动端/密码学,由总控统一编排 |
| 技术文档编写 | docs-generator/ | 任务完成后自动生成逆向报告、渗透报告、CTF writeup、签名逆向报告 |
| 浏览器与桌面自动化 | browser-automation/ | 浏览器操作(Playwright)+ Windows 桌面应用操作(OpenReverse UIA/CUA)+ 网络观察 |
| 跨版本符号迁移 | binary-diff/ | 有旧版符号迁移到新版、缺 PDB 推导、程序更新后批量迁移函数名 |
| N-day 补丁差分→利用 | patch-diff-exploit/ | 从厂商补丁定位漏洞点、写 PoC、N-day 武器化(与 binary-diff 分工:本 skill 偏攻击侧) |
| RE→利用链 | pwn-chain/ | 从逆向走到可用 exploit:栈/堆/内核 pwn、pwntools、libc-database、CTF 到真实远程的稳定化 |
| 固件渗透链 | firmware-pentest/ | OWASP FSTM 九阶段:提取→EMBA 自动化→Firmadyne/QEMU 仿真→AFL++ fuzz→实机利用 |
| EDR 绕过逆向 | edr-bypass-re/ | 红队场景:逆向 EDR 的 hook 表/ETW/AMSI → 直接 syscall / Hell's Gate / 硬件断点 / call stack spoof |
| 渗透测试工具链 | pentest-tools/ | Nmap/Nuclei/SQLMap/FFUF/Hashcat/Pentest Swarm 等 20+ 渗透工具,通过 MCP 暴露给 AI |
| 图表生成 | diagram-generator/ | 从自然语言生成 Mermaid/Graphviz/PlantUML 图表(攻击路径图、数据流图、架构图、状态机) |
| 攻击链编排 | attack-chain/ | 多阶段攻击路径规划与执行的总指挥;完整渗透、HW 演练、从外网打到域控等跨阶段任务从这里开始 |
| LLM/AI 安全测试 | llm-security/ | OWASP LLM + ASI Top 10:Prompt 注入、工具滥用、记忆投毒、Agent 劫持、系统提示词提取、Agent 服从性工程 |
| API 安全测试 | api-security/ | REST/GraphQL/WebSocket 全协议:BOLA/IDOR、JWT/OAuth 攻击、10 阶段方法论 |
| 供应链安全 | supply-chain-security/ | SBOM/SCA/CI-CD 管道:依赖扫描、容器安全、构建完整性、漏洞可达性验证 |
| 移动逆向工程 | mobile-reverse/ | Android + iOS:Frida/Objection 动态插桩、SSL Pinning/Root/越狱检测绕过、OWASP MASTG |
| 恶意软件分析 | malware-analysis/ | 样本分析六阶段、YARA/Sigma、反分析检测、沙箱编排 |
| DSL 虚拟机逆向 | reverse-engineering/dsl-vm-reverse/ | JS 自定义指令集 VM(IIFE + switch-case opcode);风控/验证码引擎等 |
| 作战契约 ops | ops/ | Scope / 证据链 / 角色 / 时间线 / 身份 / skill 供应链安全 |
| 社区 skill 对照 | references/community-security-skills.md | 外部安全 skill 索引与借鉴规则(禁止盲装) |
| Skill 供应链 | ops/skill-supply-chain.md | 外部 skill/MCP 安装门闩(AST10 精简) |
| RE 阶段门闩 | reverse-engineering/references/re-agent-workflow.md | triage→static→dynamic→synthesis |
| 授权侦察管线 | pentest-tools/references/recon-pipeline.md | scope 门 + 命中≠验证 |
| 协议逆向 | protocol-reverse/ | 自定义二进制协议 / Protobuf / gRPC / PCAP 帧布局 |
| Ghidra 逆向 | ghidra-reverse/ | 开源反编译、headless、Ghidra MCP(无 IDA 时主入口) |
| 云 / 容器 / K8s | cloud-k8s/ | IMDS/IAM、容器逃逸面、Kubernetes RBAC |
| Windows / AD | windows-ad/ | Kerberos、AD CS、BloodHound、中继与域路径 |
| 数字取证 | digital-forensics/ | 内存/磁盘时间线、PCAP 溯源、IR 保全 |
| 代码审计 / SAST | code-audit/ | Semgrep/CodeQL、白盒、危险 API 与鉴权审查 |
| 威胁狩猎 | threat-hunting/ | 假说驱动狩猎、Sigma 检测工程、蓝队验证 |
| OT / ICS 工控 | ot-ics/ | Purdue 分区、PLC/SCADA、被动优先评估 |
| Wi-Fi / 无线 | wifi-wireless/ | 授权无线评估、握手/PMKID、实验室规则 |
| 浏览器扩展逆向 | browser-extension-reverse/ | Chrome/Firefox 扩展、MV3 worker、权限面 |
| macOS / Mach-O | macos-reverse/ | 签名、ObjC/Swift、LaunchAgent、macOS 样本 |
| 厚客户端 | thick-client/ | 桌面 C/S、本地存储、IPC、更新通道 |
| Go / Rust 逆向 | go-rust-reverse/ | 剥离符号 Go/Rust、pclntab、panic 字符串 |
| 硬件调试接口 | hardware-security/ | UART/JTAG/SWD、只读提取、交接固件 |
| 数据库安全 | database-security/ | MySQL/PG/MSSQL/Mongo/Redis 暴露与配置 |
| 邮件安全 | email-security/ | 钓鱼拆解、SPF/DKIM/DMARC、BEC |
| 联邦身份 | identity-federation/ | SAML/OIDC/OAuth SSO 流与错配 |
| RF / SDR | radio-sdr/ | 授权射频研究、默认只收 |