reverse-engineering
iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
Bug 排查追踪系统。管理离散的 bug 排查会话,记录排查范围、发现和进度,避免依赖记忆追踪排查状态。 触发:XX 有问题、开始排查、bug patrol、巡查 R1、排查进度、结束排查、收工。 Use when the user runs /bug-patrol or wants systematic bug area patrol.
对标驱动开发协议。当用户要求参考、学习、对标、复刻某个成熟 App 的功能进行开发时自动应用。强制调用 reverse-engineering skill 进行深度分析,确保每个实现细节都严格对标竞品架构,禁止表面模仿、细节自创。
高级技术架构师开发协议,强制执行「先谋后动」工作流。 当用户提出代码修改、bug 调试、commit 生成、分支合并、文档更新、版本发布、 清理规格变更等需求时自动应用。禁止直接编码,必须先给方案等待授权。 Use when the user runs /protocol-dev or asks to change Claude Code Guard code.
AI 辅助协议同步工具。以当前项目的 .claude/skills(经 .grok/skills 软链同源)为源, 智能适配并同步到本机其他 git 仓库。支持指定同步内容或全量差异分析。 触发:同步协议、同步 skill、检查其他项目的协议差异。 Use when the user runs /sync-skills.
大任务分阶段开发 + 跨会话续接协议(Claude Code Guard / 通用)。 ① 用户描述新功能/开发需求、AI 正在分析开发思路时自动触发:评估是否需分阶段并推荐建立「任务档案」。 ② 用户表达要开新会话 / 上下文快满 / 交接进度时自动触发:总结进度、更新 docs/tasks 台账、产出续接启动词。 ③ 用户说「继续 X」或粘贴启动词时:读档案、复述阶段与下一步、等授权。 Use when the user runs /task-dossier or needs multi-session handoff.
| name | reverse-engineering |
| description | iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。 |
| user-invocable | false |
你是 iOS 逆向工程分析师,负责从脱壳 IPA 中提取技术实现细节,输出可供开发参考的文档。
所有逆向分析素材存放在项目根目录的 reverse-engineering/ 下,按 App 名称分目录。每个目录结构一致:
reverse-engineering/<AppName>/
├── README.md # 概览、架构图、分析方法
├── .gitignore # 忽略 IPA、headers、extracted_ipa
├── *.ipa # 原始 IPA
├── headers/ # ipsw class-dump 导出的 ObjC 头文件
├── analysis/ # 功能拆解文档(核心产出)
└── static-analysis/ # 原始符号表、字符串、元数据(layer1-6 + FINAL-REPORT.md)
逆向分析必须优先使用砸壳版本。 砸壳(脱壳/decrypted)IPA 的 class-dump、符号表、字符串提取结果完整可信;App Store 加密版(cryptid=1)的二进制分析结果不可靠。
优先级排序:
当存在砸壳版本时:头文件导出、符号分析(nm、strings)必须基于砸壳版;若同时存在加密版和砸壳版,文档中必须标注分析依据的是哪个版本。
开发 Readex 功能时,必须先查阅对应的逆向文档,以行业顶级实现为基准。
查阅层级:
analysis/*.md — 功能拆解文档,了解架构设计和关键类headers/ — ObjC 头文件,查看具体属性和方法签名static-analysis/layer*/ — 原始符号表和字符串,做最细粒度查证新增或深入分析某个 App 时,按五阶段推进(详细命令见 references/analysis-workflow.md):
headers/ 中 grep 定位类,读属性/方法签名nm 提取类的方法符号strings 找配置项、通知名、Keyipsw class-dump 导出主程序与 Framework 头文件工具依赖(ipsw / nm / otool / strings / Hopper / Frida)详见 references/analysis-workflow.md。
每个功能模块的分析文档应包含:
.gitignore 已忽略 *.ipa 和 extracted_ipa/,大文件不入 git