reverse-engineering
仓库创建 2026年7月8日最近提交 3 天前SkillHot 收录 5 小时前
▸ 精选理由
系统化流程适合初学者学习与团队规范化复用。
▸ 风险提示
包含可被滥用的逆向方法,应在合法授权下使用。
这个 Skill 做什么
提供完整逆向工程工作流与方法论,涵盖多平台与场景。
把逆向工程拆成可执行流程:目标识别→表面分析→静态/动态深入→机制还原与复现,覆盖网页、二进制、移动、协议与网络分析等场景。适合做安全审计、恶意样本分析、API 或 IoT 协议还原及互操作性实现时用,但务必在合法授权范围内操作。特点是先从可见到隐藏、从简单到复杂,强调方法和工具的正确选择而不是盲目拆解。
▸ 展开 SKILL.md 英文原文
Reverse engineering workflow for web, desktop binaries, mobile apps, network protocols, encryption, signatures, and dynamic analysis.
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/reverse-engineering/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/reverse-engineering/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 逆向工程 ## 概述 逆向工程是从外部观察推断内部实现的过程。四个目标领域共享同一核心哲学: **从可见到隐藏、从静态到动态、从简单到复杂。** 通用工作流:`目标识别 → 表面分析 → 深入分析 → 机制还原 → 复现` 不要上来就深入细节——先理解你面对的是什么,再选择合适的工具和方法。 ## 何时使用 - **Web**:开发爬虫、提取 API、竞品技术分析、复现网站功能 - **二进制**:软件安全审计(授权)、恶意软件分析、互操作性开发 - **移动端**:App 安全审计、SDK 行为分析、第三方库审查 - **协议**:IoT 设备逆向、自定义协议还原、API 文档补全 **不适用:** 未授权的渗透测试、窃取商业数据、绕过付费墙、制作盗版软件。 > **法律提示:** 逆向工程必须在合法授权范围内进行。中国适用《网络安全法》《数据安全法》《计算机软件保护条例》。仅在拥有书面授权、CTF 比赛、Bug Bounty 计划或自有系统安全审计时进行。 ## 通用基础 ### 常见加密速查 不管逆向什么目标,加密是共性问题。以下是最常见的算法和 Python 复现一行式: ```python import hashlib, hmac, base64 from Crypto.Cipher import AES, DES, DES3, PKCS1_v1_5 from Crypto.PublicKey import RSA from Crypto.Util.Padding import pad, unpad # --- 哈希 --- hashl
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有