用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/b0bac/AIEmergencyTools --skill shellcode-analyze命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | shellcode-analyze |
| description | Shellcode 分析专用工具,支持反汇编、系统调用识别、字符串提取、网络指标检测等功能。 |
| metadata | {"dependencies":[]} |
本 Skill 用于分析恶意 shellcode,提取其中的关键信息并进行安全评估。支持 x86/x64 架构,Windows/Linux 平台。
当用户提供以下任一输入时触发分析:
shellcode-analyze <hex_string> [os] [architecture]
参数说明:
hex_string: 十六进制格式的 shellcode(必填)os: 操作系统,可选 windows 或 linux,默认 windowsarchitecture: 架构,可选 x86 或 x64,默认 x64使用 scripts/disassemble.py 脚本进行分析:
python3 ~/.claude/skills/shellcode-analyze/scripts/disassemble.py <hex_string> <os> <architecture>
分析完成后,按以下格式输出报告:
📊 Shellcode 分析报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
基本信息:
- Shellcode 长度: XXX 字节
- 目标平台: Windows/Linux x86/x64
- SHA256 哈希: [计算并显示]
🔍 反汇编分析 (前 20 条指令):
[显示反汇编结果]
⚙️ 系统调用检测:
[显示检测到的系统调用及其功能]
📝 提取的字符串:
[显示可打印字符串]
🌐 网络指标检测:
- 域名: [列出检测到的域名]
- IP 地址: [列出检测到的 IP]
- URL: [列出检测到的 URL]
📈 统计信息:
- 指令总数: XXX
- 控制流指令: XXX
- 内存操作指令: XXX
- 系统调用数量: XXX
🎯 威胁评估:
[基于检测结果进行威胁评级和分析]
💡 分析建议:
[提供进一步的逆向分析或处置建议]
输入: shellcode-analyze 4883ec2865488b1425... windows x64
输出: 完整的分析报告
输入: shellcode-analyze 31c0996a0b5a68020... linux x86
输出: 完整的分析报告
输入: 分析 /path/to/shellcode.bin 上的 shellcode
输出: 先读取文件内容,转换为十六进制后分析
在执行分析前,确保以下依赖已安装:
pip install capstone
⚠️ 警告: Shellcode 分析涉及恶意代码,请确保: