redteam 主模式路由手册:任务分类路由表、专业模式映射与决定性特征、多任务台账协议、任务书模板、协同协议、全局总结模板与下一步建议。泛化研究员纪律:发现 ≠ 真实存在;深度专业任务让专业模式实现,不硬做、浅做升级触发器(动态路由敏感表)、收口机器工件双源。
Idioma del texto original: chino
Menú
SkillsMP ha recopilado 32 skills de SeaOf0/dsh-redteam-model. Abre una skill para revisar su origen y sus detalles.
Mostrando 32 de 32 skills recopiladas.
redteam 主模式路由手册:任务分类路由表、专业模式映射与决定性特征、多任务台账协议、任务书模板、协同协议、全局总结模板与下一步建议。泛化研究员纪律:发现 ≠ 真实存在;深度专业任务让专业模式实现,不硬做、浅做升级触发器(动态路由敏感表)、收口机器工件双源。
Idioma del texto original: chino
攻防评估模式作战手册:Agentic Red Teaming 定位(AEV 持续验证)、阶段编排(侦察/突破/横向/持久化/报告+复测闭环)、外网打点作战流程(hunter 测绘联动/入口面价值提级序(含后台功能面三查:定时任务命令执行/模板功能 SSTI/fastjson·shiro·log4j 组件指纹——拿到后台后固定动作)/登陆口 JS 专线)、社工与钓鱼作战线(独立人面入口:OSINT 分层/邮件批量文案分级/IM 钓鱼/载荷免杀协作/C2 基础设施/AiTM…
Idioma del texto original: chino
渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical…
Idioma del texto original: chino
十预设动态生态协作规则:模式是主镜头不是边界;主镜头选择与切换指南(redteam 总入口 → 九专业模式升级路径)、跨模式技能加载与统一授权立场、产物落盘与交接约定、经验台账(两轨归一:战役记忆为正本 + lessons.md 工作区便签)、产物流转表、子代理/claude 跨模式配合与跨 harness 双签(DSH=DeepSeek + claude/codex…
Idioma del texto original: chino
Android 应用逆向工程工作流技能。用户提到 APK/APKS/AAB/XAPK、DEX、SO/JNI、smali、Frida、IDA/JADX/JEB、脱壳/加固、反编译/重打包、抓包/hook、去广告/VIP、patch/mod、协议或签名还原、设备指纹、反调试/反检测、OLLVM、dex2so/dragoncore/libmetasec,或要求继续既有 Android 逆向任务时必须触发,即使没有点名本技能。覆盖授权 Android…
Idioma del texto original: chino
在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。
Idioma del texto original: chino
IDA Pro 逆向分析辅助技能。当用户提到逆向、反编译、分析二进制/PE/ELF/APK/DLL/SO、破解、找密码、漏洞分析、病毒分析、firmware 固件分析,或需要分析 exe/dll/so/elf/macho/sys 等文件时,务必使用此技能。 Ensure to use this skill when the user wants to analyze any binary file, regardless of whether they explicitly mention "IDA" or…
Idioma del texto original: chino
Use this skill whenever the user wants to analyze binaries with radare2/r2 from the command line, including reverse engineering, disassembly, function analysis, strings/import inspection, patching, binary diffing, hex inspection, or r2 scripting. Also use it…
Idioma del texto original: chino
Provides binary exploitation techniques for CTF challenges. Use when you already have a vulnerable native target or service and need to turn memory corruption or low-level primitives into code execution or privilege escalation, such as buffer overflows,…
Idioma del texto original: inglés
Provides web exploitation techniques for CTF challenges. Use when the target is primarily an HTTP application, API, browser client, template engine, identity flow, or smart-contract frontend/backend surface, including XSS, SQLi, SSTI, SSRF, XXE, JWT, auth…
Idioma del texto original: inglés
二进制分析模式作战手册:样本登记与活体处置 SOP、壳/混淆识别与脱壳、多视角分析、frida 插桩 SOP、angr 符号执行分工、IOC 与检测规则输出、时间线/残留/敏感数据三件套、报告模板。结论必须有字节/指令级证据引用、家族指纹快筛路由与多样本批次聚类(代表深析+变体外推)、IAT 修复三情形分诊(保留/TRACE 重建/hook wrapper)、VM 壳(指令虚拟化)处置分叉(病毒分析=行为级+trace 代替指令还原/破解=关键 handler…
Idioma del texto original: chino
云安全攻防模式作战手册:云平台(AWS/Azure/GCP/阿里云/腾讯云/华为云)与云原生(K8s/容器/Serverless/CI-CD)渗透测试。攻击路径主线(身份→权限→资源→影响四要素闭环)、七门门禁 C1-C7(资产测绘+基线快照→攻击路径验证→横向与持久化→权限链收口→检测缺口→环境还原→报告)、边界条款、报告模板、子代理编排与工具手册。只读 API 优先验证;发现 ≠ 真实存在;发现 + 验证 =…
Idioma del texto original: chino
CTF 解题模式作战手册:题面登记与线索梳理、模块路由表(web/pwn/reverse/crypto/misc/forensics/mobile/cloud/AI/AD/供应链 → refs 知识库与生态加载)、解题循环纪律(flag 真实性=平台回显或本地 check、不猜不撞不伪造、沙盒内解题、爆破最后手段限速)、卡点升级阶梯、多题并行编排、两门 board/flag、flag 台账与复盘报告模板。发现 ≠ 真实存在;flag + 验证 = 真实有效、模块路由到预设内建 refs 知识库(124…
Idioma del texto original: chino
资产测绘模式作战手册:S0→S7 管线(目标展开与 scope 定界 → 五平台查询与 ICP 备案链路 → 子域枚举与 DNS 校验 → 合并去重与归属判定 → 温和探测与指纹 → Excel 六表交付)、key 三分支启动(keys.json / dsh-hunter key 借用 / 免费降级链)、归属判定优先级链与假阳性四类防线(伪造备案/泛解析/tarpit/CDN)、补充情报源矩阵(爱企查控股穿透/DNS 历史/小程序/搜索引擎/favicon 反查)、编排(管线主体走脚本断点续跑,subagent…
Idioma del texto original: chino
代码审计模式作战手册:审计前置识别、Fortify 规则体系与 OWASP Agentic Top 10 (2026) 标准参考、危险 sink 优先策略、供应链与配置部署审计、确证闭环流程、交叉复核规范、调用链引用规范、动态证据留痕与报告模板、同型命中横扫纪律(三层放大)、场景化审计卡(LLM Agent/供应链/配置部署/反编译四卡)、动态验证线(环境登记/调试纪律/payload 打点)、框架专项路由、机器可读工件 sinks.csv·scan-reconcile.csv、经验召回。
Idioma del texto original: chino
应急溯源模式作战手册:Windows/Linux 应急响应六阶段(证据保全→失陷排查→溯源还原→定性→处置建议→报告)、五门门禁(I1-I5)、日志分析、webshell/内存马/木马/病毒/勒索排查、弱口令与漏洞失陷调查、完整攻击链还原(时间线:可疑IP→入口点→行为→持久化→影响范围)、Linux so 型隐藏后门排查、MITRE ATT&CK 映射、证据收集规范与报告模板、扩线作战流程(五维定损调查循环+收敛终止+IOC 富化线+机器可读工件…
Idioma del texto original: chino
免杀对抗模式作战手册:攻击视角实验循环(本地默认验证环境+授权目标按任务,默认授权)、每项技术配检测侧视角(OPSEC 情报——检测面是规避的核心输入)、2026 技术栈知识(patchless AMSI/call stack spoofing/BYOVD/进程注入变种)、编译链与混淆、AMSI/ETW 机制、自测 SOP、检测侧情报回馈与研究向输出、过检测作战循环(被拦→诊断归因→选路→迭代→投递→回馈)、拦截机制→对抗技术决策表(八类拦截判定信号+技术路由)、四类载荷标准免杀时序、本地判定引擎族矩阵(VT…
Idioma del texto original: chino
九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。
Idioma del texto original: chino
Shellcode 免杀加载器一键打包工具。当用户需要将 .bin shellcode 打包成免杀 Windows 可执行文件时触发。只要用户提到 shellcode、免杀、packer、打包、Cobalt Strike、shellcode loader、加载器、注入、bypass AV、生成 exe、.bin 文件、360、QVM、天擎、360安全卫士、鲲鹏沙箱 等关键词就应该使用此 skill。
Idioma del texto original: chino
Provides reverse engineering techniques. Use when the main job is to understand how a compiled, obfuscated, packed, or virtualized target works before exploiting or solving it, including binaries, APKs, WASM, firmware, custom VMs, bytecode, malware-like…
Idioma del texto original: inglés
Perform dynamic reverse engineering and debugging using X64dbg/X32dbg through natural language commands powered by X64dbg MCP. Use this skill whenever the user wants to: debug executables, analyze program behavior at runtime, set breakpoints, inspect memory…
Idioma del texto original: inglés
Use when analyzing suspected malware through static, dynamic, and behavioral techniques, including IOC extraction, YARA or Sigma rules, sandboxing, and anti-analysis behavior.
Idioma del texto original: chino
Reverse JavaScript-based custom DSL/VM interpreters, non-standard WASM-like runtimes, and risk-control engines. Use when analyzing IIFE or switch-based opcode dispatchers, extracting instruction tables, recovering bytecode semantics, capturing VM state at…
Idioma del texto original: chino
Decompile Android APK, XAPK, JAR, and AAR files using jadx or Fernflower/Vineflower. Reverse engineer Android apps, extract HTTP API endpoints, trace call flows from UI to network layer, and analyze runtime behavior with Frida, network capture, JNI/SO…
Idioma del texto original: inglés
APK 加壳保护识别与脱壳方案路由器。支持 360加固保、爱加密、梆梆加固、 腾讯乐固、网易易盾等主流加固方案。根据壳特征指纹自动识别加固类型, 探测运行环境(Root / 模拟器 / Frida 注入能力 / 隐蔽注入能力), 综合壳的反 Frida / 反调试能力,选择最优脱壳策略。 涵盖 Root 内存直读、标准 Frida dump、隐蔽注入 dump、BlackDex 一键脱壳、 FART 定制 ROM 等多种方法。
Idioma del texto original: chino
Use for authorized reverse engineering of browser extensions (Chrome/Firefox) including manifest analysis, background workers, and extension-based credential or traffic logic recovery.
Idioma del texto original: chino
Use for reverse engineering stripped Go and Rust binaries including runtime recognition, pclntab/moduel data recovery, panic strings, and idiomatic decompilation recovery.
Idioma del texto original: Varios idiomas
在使用 js-reverse-mcp 做前端 JavaScript 逆向时使用,适用于签名链路定位、页面观察取证、运行时采样、本地补环境复现与证据化输出。优先适配当前环境里的 js-reverse_* 工具,需要更强的浏览器/CDP/Hook 面时联动 jshookmcp。
Idioma del texto original: chino
Use for authorized macOS and Mach-O reverse engineering including codesign, Objective-C/Swift recovery, endpoint security surfaces, and Apple platform malware analysis.
Idioma del texto original: chino
Perform reverse engineering and binary analysis in IDA Pro using natural language commands powered by IDA MCP. Use this skill whenever the user wants to: analyze executable files, understand function behavior, decompile code, explore cross-references, search…
Idioma del texto original: inglés
Governance skill for red-team mode phase selection, router selection, detailed pack selection, OPSEC-aware progression, and choosing the next concrete skill. Use when red-team mode needs command-level decision support before technical testing.
Idioma del texto original: chino
Solves CTF challenges by performing first-pass triage, identifying the dominant category, and routing execution to the right specialized ctf-* skill. Use when the user gives you a challenge bundle, a remote service, a suspicious file, or only a vague…
Idioma del texto original: inglés