一键导入
ctf-forensics
Forensics 题专项方法。用于磁盘、内存、流量、日志、隐写取证等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析、提取和验证。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Forensics 题专项方法。用于磁盘、内存、流量、日志、隐写取证等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析、提取和验证。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
统一 CTF 调度入口。用于题型未明确时的首轮研判与分流,在 CTF-mcp 项目中将题目附件/URL 从本地输入转为远端 Kali 可执行任务,并把执行路由到 ctf-web、ctf-pwn、ctf-reverse、ctf-crypto、ctf-forensics、ctf-misc。
CTF-mcp 项目的统一 Kali CTF 技能。用于任何 CTF 题目求解:将本地题目附件和题目 URL 作为输入,仅在本地执行 nginx 文件服务器上传与 frpc 穿透,所有侦察、分析、利用和取 flag 全程通过远端 Kali API 执行。运行前先读取当前工作区的 setting.md。
Crypto 题专项方法。用于经典密码、RSA/ECC、PRNG、格攻击与协议误用类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和求解脚本。
Misc 题专项方法。用于 jail、编码、脚本陷阱、协议小游戏、杂项自动化等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行求解流程。
Pwn 题专项方法。用于栈溢出、格式化字符串、堆利用、ROP、沙箱绕过等内存破坏类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和利用。
Reverse 题专项方法。用于可执行文件、字节码、混淆逻辑、校验器还原等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析与求解。
| name | ctf-forensics |
| description | Forensics 题专项方法。用于磁盘、内存、流量、日志、隐写取证等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析、提取和验证。 |
CONTAINER_NAME(如 ai-c-forensics-001)。/api/kali/exec、/api/kali/read 请求必须显式携带 container=$CONTAINER_NAME。nginx 文件服务器上传 与 frpc 穿透,不允许任何取证分析命令。binwalk、strings、exiftool、scapy、本地提取脚本。/api/kali/exec 执行。apt-get update && apt-get install -y binwalk exiftool foremost strings
python3 -m pip install --upgrade scapy
disk-and-memory.mdnetwork.mdsteganography.mdlinux-forensics.mdwindows.md