用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/Netw0rkNoob/VulnClaw --skill client-reverse命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | client-reverse |
| description | 客户端逆向与Burp重放 — 复杂客户端签名恢复、加密还原、请求链追踪、稳定重放,适用于已授权安卓App渗透测试、浏览器JS签名、桌面客户端逆向 |
| routing | {"target_types":["client","android","mobile"],"task_types":["reverse"],"tooling":["frida","jadx","burp","scrcpy"]} |
当请求由客户端(安卓App、浏览器JS、桌面客户端)构造,且存在签名、加密、token状态、设备绑定或反自动化逻辑导致 Burp 无法直接重放时,使用本 Skill。
Packet-First:先捕获并分析真实的 HTTP/HTTPS 请求或 WebSocket 流量,确认可用性,再按需逆向阻塞点。逆向是阻塞解决步骤,不是默认入口。
不要先用 jadx、ida_pro_mcp 分析 APK,按以下顺序操作:
web-security-advanced 做 Web/API 安全测试MCP 工具链:scrcpy_vision → burp/charles → adb_mcp → jadx → frida_mcp → ida_pro_mcp
阶段模型:locate → recover → runtime → validation → replay
MCP 工具链:chrome_devtools → js_reverse → burp
MCP 工具链:everything_search → ida_pro_mcp → frida_mcp → burp
在进入 Payload 测试前,必须能回答:
references/02-client-api-reverse-and-burp.md — 客户端逆向到 Burp 重放总工作流references/android-authorized-app-pentest-sop.md — 安卓 App 渗透 SOPreferences/browser-js-signing-workflow.md — 浏览器 JS 签名工作流references/android-signing-and-crypto-workflow.md — 安卓签名与加密工作流references/android-ui-driven-observation-and-packet-loop.md — 安卓 UI 驱动观察循环references/android-external-url-runtime-first-workflow.md — 安卓外部 URL 测试references/android-network-layer-testing-quick-reference.md — 安卓网络层测试速查references/MCP.md — MCP 能力总文档references/tool-selection-map.md — 工具选型地图