rev-symbol
仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由
自动化命名函数,提升代码可读性与分析效率。
▸ 风险提示
可能需访问二进制分析工具并执行插件或脚本。
这个 Skill 做什么
通过代码特征、字符串和交叉引用恢复函数符号与名称。
通过分析函数的代码模式、字符串常量和交叉引用来恢复或识别缺名的函数符号,能把混淆或 stripped 的二进制变得可读。逆向时想快速给函数命名、加速分析或把 IDA/Ghidra 的标注自动化时会用到。特点是结合代码特征和引用关系推断名字,而不是靠人工猜测或仅看符号表,能跟 IDA Pro MCP 等工具配合提取更多线索。
▸ 展开 SKILL.md 英文原文
Restore function symbols by analyzing code patterns, strings, constants, and cross-references
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/rev-symbol/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/rev-symbol/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# rev-symbol - Symbol Recovery Analyze function code characteristics to recover/identify function symbols and names. ## Pre-check **Determine which IDA access method is available:** **Option A — IDA Pro MCP (preferred if connected):** Check if the IDA Pro MCP server is connected (look for an active `ida-pro` or equivalent MCP connection). If connected, you can query IDA directly via MCP tools — no exported files needed. Proceed with the analysis using MCP. **Option B — IDA-NO-MCP exported data:** If MCP is not connected, check if IDA-NO-MCP exported data exists in the current directory: 1. Check if `decompile/` directory exists 2. Check if there are `.c` files inside If neither MCP no
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有