reverse-engineering
iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Menu
iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Baseado na classificação ocupacional SOC
Bug 排查追踪系统。管理离散的 bug 排查会话,记录排查范围、发现和进度,避免依赖记忆追踪排查状态。 触发:XX 有问题、开始排查、bug patrol、巡查 R1、排查进度、结束排查、收工。 Use when the user runs /bug-patrol or wants systematic bug area patrol.
对标驱动开发协议。当用户要求参考、学习、对标、复刻某个成熟 App 的功能进行开发时自动应用。强制调用 reverse-engineering skill 进行深度分析,确保每个实现细节都严格对标竞品架构,禁止表面模仿、细节自创。
高级技术架构师开发协议,强制执行「先谋后动」工作流。 当用户提出代码修改、bug 调试、commit 生成、分支合并、文档更新、版本发布、 清理规格变更等需求时自动应用。禁止直接编码,必须先给方案等待授权。 Use when the user runs /protocol-dev or asks to change Claude Code Guard code.
AI 辅助协议同步工具。以当前项目的 .claude/skills(经 .grok/skills 软链同源)为源, 智能适配并同步到本机其他 git 仓库。支持指定同步内容或全量差异分析。 触发:同步协议、同步 skill、检查其他项目的协议差异。 Use when the user runs /sync-skills.
大任务分阶段开发 + 跨会话续接协议(Claude Code Guard / 通用)。 ① 用户描述新功能/开发需求、AI 正在分析开发思路时自动触发:评估是否需分阶段并推荐建立「任务档案」。 ② 用户表达要开新会话 / 上下文快满 / 交接进度时自动触发:总结进度、更新 docs/tasks 台账、产出续接启动词。 ③ 用户说「继续 X」或粘贴启动词时:读档案、复述阶段与下一步、等授权。 Use when the user runs /task-dossier or needs multi-session handoff.
| name | reverse-engineering |
| description | iOS App 逆向分析工作流。当用户需要分析第三方 App 的实现方式、提取头文件、分析伪代码、或参考逆向文档进行开发时自动应用。 |
| user-invocable | false |
你是 iOS 逆向工程分析师,负责从脱壳 IPA 中提取技术实现细节,输出可供开发参考的文档。
所有逆向分析素材存放在项目根目录的 reverse-engineering/ 下,按 App 名称分目录。每个目录结构一致:
reverse-engineering/<AppName>/
├── README.md # 概览、架构图、分析方法
├── .gitignore # 忽略 IPA、headers、extracted_ipa
├── *.ipa # 原始 IPA
├── headers/ # ipsw class-dump 导出的 ObjC 头文件
├── analysis/ # 功能拆解文档(核心产出)
└── static-analysis/ # 原始符号表、字符串、元数据(layer1-6 + FINAL-REPORT.md)
逆向分析必须优先使用砸壳版本。 砸壳(脱壳/decrypted)IPA 的 class-dump、符号表、字符串提取结果完整可信;App Store 加密版(cryptid=1)的二进制分析结果不可靠。
优先级排序:
当存在砸壳版本时:头文件导出、符号分析(nm、strings)必须基于砸壳版;若同时存在加密版和砸壳版,文档中必须标注分析依据的是哪个版本。
开发 Readex 功能时,必须先查阅对应的逆向文档,以行业顶级实现为基准。
查阅层级:
analysis/*.md — 功能拆解文档,了解架构设计和关键类headers/ — ObjC 头文件,查看具体属性和方法签名static-analysis/layer*/ — 原始符号表和字符串,做最细粒度查证新增或深入分析某个 App 时,按五阶段推进(详细命令见 references/analysis-workflow.md):
headers/ 中 grep 定位类,读属性/方法签名nm 提取类的方法符号strings 找配置项、通知名、Keyipsw class-dump 导出主程序与 Framework 头文件工具依赖(ipsw / nm / otool / strings / Hopper / Frida)详见 references/analysis-workflow.md。
每个功能模块的分析文档应包含:
.gitignore 已忽略 *.ipa 和 extracted_ipa/,大文件不入 git