소스 정보
- 저장소
- b0bac/AIEmergencyTools
- 최근 소스 활동
- 2026년 1월 21일 07:22
- 감지된 SKILL.md 언어
- 중국어
- 스타
- 4
- 포크
- 1
설치 방법
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
소스 파일 검토
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
메뉴
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/b0bac/AIEmergencyTools --skill shellcode-analyze명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SOC 직업 분류 기준
SKILL.md 표시 중
| name | shellcode-analyze |
| description | Shellcode 分析专用工具,支持反汇编、系统调用识别、字符串提取、网络指标检测等功能。 |
| metadata | {"dependencies":[]} |
本 Skill 用于分析恶意 shellcode,提取其中的关键信息并进行安全评估。支持 x86/x64 架构,Windows/Linux 平台。
当用户提供以下任一输入时触发分析:
shellcode-analyze <hex_string> [os] [architecture]
参数说明:
hex_string: 十六进制格式的 shellcode(必填)os: 操作系统,可选 windows 或 linux,默认 windowsarchitecture: 架构,可选 x86 或 x64,默认 x64使用 scripts/disassemble.py 脚本进行分析:
python3 ~/.claude/skills/shellcode-analyze/scripts/disassemble.py <hex_string> <os> <architecture>
分析完成后,按以下格式输出报告:
📊 Shellcode 分析报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
基本信息:
- Shellcode 长度: XXX 字节
- 目标平台: Windows/Linux x86/x64
- SHA256 哈希: [计算并显示]
🔍 反汇编分析 (前 20 条指令):
[显示反汇编结果]
⚙️ 系统调用检测:
[显示检测到的系统调用及其功能]
📝 提取的字符串:
[显示可打印字符串]
🌐 网络指标检测:
- 域名: [列出检测到的域名]
- IP 地址: [列出检测到的 IP]
- URL: [列出检测到的 URL]
📈 统计信息:
- 指令总数: XXX
- 控制流指令: XXX
- 内存操作指令: XXX
- 系统调用数量: XXX
🎯 威胁评估:
[基于检测结果进行威胁评级和分析]
💡 分析建议:
[提供进一步的逆向分析或处置建议]
输入: shellcode-analyze 4883ec2865488b1425... windows x64
输出: 完整的分析报告
输入: shellcode-analyze 31c0996a0b5a68020... linux x86
输出: 完整的分析报告
输入: 分析 /path/to/shellcode.bin 上的 shellcode
输出: 先读取文件内容,转换为十六进制后分析
在执行分析前,确保以下依赖已安装:
pip install capstone
⚠️ 警告: Shellcode 分析涉及恶意代码,请确保: