Skip to main content

endman100/skill-router-nexus

O SkillsMP coletou 306 skills de endman100/skill-router-nexus. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
306
Estrelas no GitHub
0
Forks no GitHub
0

Mostrando 40 de 306 skills coletadas.

ocupação
Outras ocupações de informática
descrição

⚠️ MANDATORY ENTRY POINT — ALWAYS read this file FIRST before: (1) planning any task (plan / blueprint / roadmap / how to implement), (2) reviewing a plan (review / audit / stress-test), (3) executing a task (implement / build / run), (4) verifying completion…

Idioma do texto original: chinês

atualizado
ocupação
Artistas de efeitos especiais e animadores
descrição

Create complete stylized 3D animated shorts from a story idea through an ordered production workflow covering project brief, story outline, character and environment cards, standardized shot planning, text or optional pencil storyboards, video-model…

Idioma do texto original: inglês

atualizado
ocupação
sem classificação
descrição

从商业史、管理史、技术史、职业史和制度史中寻找与现实困境同构的成功、失败和反例,提炼带条件的重复机制。用户要求历史类比、经典解法或标准答案时使用。

Idioma do texto original: chinês

atualizado
ocupação
sem classificação
descrição

把本地文件夹建成 Agent 可稳定查找、收录和维护的知识库,并支持导航、版本判断、健康检查及 SOT 分层治理。用户要求搭建、查询、更新、整理或瘦身知识库时使用。

Idioma do texto original: chinês

atualizado
ocupação
Outras ocupações de informática
descrição

将单个 Skill 或 Skill 集合桥接到 Claude Code、Codex、WorkBuddy、Grok 和通用 Agents。用户要求跨 Agent 安装、同步、查看或取消 Skill 链接时使用。

Idioma do texto original: chinês

atualizado
ocupação
Outras ocupações de informática
descrição

更新官方 dbskill,并保留其他 Skill 与用户存档。用户要求更新、升级或检查 dbskill 版本时使用。

Idioma do texto original: chinês

atualizado
ocupação
Redatores técnicos
descrição

检查短视频逐字稿的段落衔接、信息密度和口播流畅度,定位观众可能划走的位置。用户要求检查逻辑延续、文稿顺畅度或流失风险时使用。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for software supply-chain security assessment covering SBOM, SCA, CI/CD pipelines, container images, build integrity, dependency provenance, and vulnerability reachability.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for blue-team threat hunting, detection engineering with Sigma/YARA, SIEM query design, and incident detection validation.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized cloud, container, and Kubernetes security assessment including metadata SSRF, IAM misconfig, container escape paths, and cluster RBAC review.

Idioma do texto original: chinês

atualizado
ocupação
Designers gráficos
descrição

generate, refine, validate, and render diagrams from natural language, notes, code snippets, schemas, tables, or existing diagram source. use for flowcharts, swimlanes, sequence diagrams, state diagrams, er diagrams, class diagrams, architecture/c4-style…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized security assessment of LLM applications and AI agents, including prompt injection, tool abuse, RAG exposure, memory poisoning, and model supply-chain risks.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized Active Directory and Windows identity attacks including Kerberos, AD CS, BloodHound paths, NTLM relay, and domain privilege escalation research.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

跨版本符号迁移与二进制差分。当你有旧版本的符号/逆向结果,需要快速迁移到新版本时使用。 适用场景:内核缺 PDB 用旧版符号推导、程序更新后批量迁移函数名、应用更新后快速定位新偏移。 核心方法:用 LLM 做结构化差异比对,程序化输入输出,成本极低(200 函数 ~1 元)。 触发关键词:符号迁移、bindiff、跨版本、PDB 缺失、函数偏移迁移、symbol migration、binary diff、版本对比。

Idioma do texto original: Vários idiomas

atualizado
ocupação
Desenvolvedores de software
descrição

Use for authorized reverse engineering of browser extensions (Chrome/Firefox) including manifest analysis, background workers, and extension-based credential or traffic logic recovery.

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

.NET / C# 二进制逆向。当目标是 .NET assembly(PE 头含 CLR、.exe/.dll 托管程序)、C# 编译产物(含 NativeAOT)、红队 Sharp* 工具(Rubeus / SharpHound / SharpHound 等)、.NET 混淆程序(ConfuserEx / SmartAssembly / Babel / Eazfuscator)、.NET loader / info-stealer / 套壳 malware 时使用。优先用 dnSpyEx + de4dot,需要…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Reverse JavaScript-based custom DSL/VM interpreters, non-standard WASM-like runtimes, and risk-control engines. Use when analyzing IIFE or switch-based opcode dispatchers, extracting instruction tables, recovering bytecode semantics, capturing VM state at…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Use for free/open reverse engineering with Ghidra (headless or GUI), including decompile, cross-refs, and optional Ghidra MCP workflows when IDA is unavailable.

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Use for reverse engineering stripped Go and Rust binaries including runtime recognition, pclntab/moduel data recovery, panic strings, and idiomatic decompilation recovery.

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

IDA Pro 逆向分析辅助技能。当用户提到逆向、反编译、分析二进制/PE/ELF/APK/DLL/SO、破解、找密码、漏洞分析、病毒分析、firmware 固件分析,或需要分析 exe/dll/so/elf/macho/sys 等文件时,务必使用此技能。 Ensure to use this skill when the user wants to analyze any binary file, regardless of whether they explicitly mention "IDA" or…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

在使用 js-reverse-mcp 做前端 JavaScript 逆向时使用,适用于签名链路定位、页面观察取证、运行时采样、本地补环境复现与证据化输出。优先适配当前环境里的 js-reverse_* 工具,需要更强的浏览器/CDP/Hook 面时联动 jshookmcp。

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Use for authorized macOS and Mach-O reverse engineering including codesign, Objective-C/Swift recovery, endpoint security surfaces, and Apple platform malware analysis.

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Use for authorized Android or iOS application reverse engineering and security testing, including APK or IPA analysis, runtime instrumentation, SSL pinning, and platform protection checks.

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

N-day 补丁差分到利用。从厂商发布的补丁里反推漏洞点、写 PoC、做成可用的攻击模块。 适用场景:已知 CVE 编号但只有补丁没有 PoC、SRC/红队需要打击未及时更新的资产、N-day 武器化、Patch Tuesday 跟进。 核心方法:拿 before/after 二进制 → 对齐符号 → 二进制 diff → 看新增的安全检查反推 bug class → 写 PoC 触发漏洞。 触发关键词:N-day、Nday、补丁差分、patch diff、patch tuesday、1day、binary…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

从逆向走到可用利用 (Working Exploit) 的全链路工程化方法。 适用场景:拿到了二进制 + 漏洞点 + 目标环境,需要写出一个能稳定打通的 exploit(不是只能本地复现一下、远程一打就崩的脚本)。 覆盖三大方向:栈溢出 / 堆利用 / 内核 pwn。强调"CTF 本地通 → 真实远程稳定打通"的工程差距:libc 版本错配、堆喷射时序、SMEP/SMAP/KASLR、栈对齐、远程缓冲。 核心工具链:pwntools + GEF/pwndbg + ROPgadget/Ropper +…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Use this skill whenever the user wants to analyze binaries with radare2/r2 from the command line, including reverse engineering, disassembly, function analysis, strings/import inspection, patching, binary diffing, hex inspection, or r2 scripting. Also use it…

Idioma do texto original: chinês

atualizado
ocupação
Desenvolvedores de software
descrição

Provides reverse engineering techniques. Use when the main job is to understand how a compiled, obfuscated, packed, or virtualized target works before exploiting or solving it, including binaries, APKs, WASM, firmware, custom VMs, bytecode, malware-like…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Use for authorized reverse engineering of custom binary protocols, Protobuf/gRPC, WebSocket frames, and PCAP-driven protocol recovery.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized security assessment of REST, GraphQL, WebSocket, or SOAP APIs, including discovery, authentication, authorization, rate-limit, and CI/CD testing.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized multi-stage attack-path planning and orchestration when a task spans reconnaissance, initial access, privilege escalation, lateral movement, or impact assessment. Route single-stage tasks directly to their specialist skill.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized source-code security review and SAST workflows including Semgrep, CodeQL patterns, dangerous API hunting, and fix verification.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized database security assessment covering PostgreSQL/MySQL/MSSQL/Mongo/Redis exposure, authz, UDF/command paths, and misconfiguration review.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized digital forensics including memory dumps, disk timelines, PCAP investigation, artifact triage, and IR evidence preservation.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

逆向防御方实现 → 红队针对性绕过。把 EDR / Defender / AV 的 hook 表、ETW provider、AMSI 实现先逆向出来, 再写针对性的 unhook / 间接 syscall / ETW patch / call stack spoof。对照 MITRE ATT&CK T1562 防御规避。 触发关键词:EDR 绕过、AV bypass、免杀、unhook、direct syscall、indirect syscall、Hell's Gate、Halo's Gate、…

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized email security review including phishing analysis, header authentication (SPF/DKIM/DMARC), BEC patterns, and mailbox token abuse research.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

固件 / IoT 渗透链。从拿到一坨 .bin / .img 开始,闭环走完逆向 → 提取 → 模拟 → 利用。 方法论遵循 OWASP FSTM 九阶段;工具链以 binwalk v3、unblob、EMBA、Firmadyne、AFL++ 为主。 适用场景:路由器/摄像头/智能家居固件审计、固件升级包逆向、IoT CVE 复现、嵌入式 0day 挖掘。…

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized hardware and embedded interface security research including UART/JTAG discovery, debug pad triage, secure boot overview, and offline firmware extraction support.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use for authorized assessment of federated identity systems including SAML, OIDC, OAuth2 flows, SSO misconfiguration, and token confusion issues.

Idioma do texto original: chinês

atualizado
ocupação
Analistas de segurança da informação
descrição

Use when analyzing suspected malware through static, dynamic, and behavioral techniques, including IOC extraction, YARA or Sigma rules, sandboxing, and anti-analysis behavior.

Idioma do texto original: chinês

atualizado
Mostrando 40 de 306 skills coletadas.