reverse-engineering

仓库创建 2026年7月8日最近提交 3 天前SkillHot 收录 5 小时前
▸ 精选理由

系统化流程适合初学者学习与团队规范化复用。

▸ 风险提示

包含可被滥用的逆向方法,应在合法授权下使用。

这个 Skill 做什么

提供完整逆向工程工作流与方法论,涵盖多平台与场景。

把逆向工程拆成可执行流程:目标识别→表面分析→静态/动态深入→机制还原与复现,覆盖网页、二进制、移动、协议与网络分析等场景。适合做安全审计、恶意样本分析、API 或 IoT 协议还原及互操作性实现时用,但务必在合法授权范围内操作。特点是先从可见到隐藏、从简单到复杂,强调方法和工具的正确选择而不是盲目拆解。

▸ 展开 SKILL.md 英文原文

Reverse engineering workflow for web, desktop binaries, mobile apps, network protocols, encryption, signatures, and dynamic analysis.

研究检索逆向工作流方法论通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/reverse-engineering/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/reverse-engineering/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 逆向工程

## 概述

逆向工程是从外部观察推断内部实现的过程。四个目标领域共享同一核心哲学:

**从可见到隐藏、从静态到动态、从简单到复杂。**

通用工作流:`目标识别 → 表面分析 → 深入分析 → 机制还原 → 复现`

不要上来就深入细节——先理解你面对的是什么,再选择合适的工具和方法。

## 何时使用

- **Web**:开发爬虫、提取 API、竞品技术分析、复现网站功能
- **二进制**:软件安全审计(授权)、恶意软件分析、互操作性开发
- **移动端**:App 安全审计、SDK 行为分析、第三方库审查
- **协议**:IoT 设备逆向、自定义协议还原、API 文档补全

**不适用:** 未授权的渗透测试、窃取商业数据、绕过付费墙、制作盗版软件。

> **法律提示:** 逆向工程必须在合法授权范围内进行。中国适用《网络安全法》《数据安全法》《计算机软件保护条例》。仅在拥有书面授权、CTF 比赛、Bug Bounty 计划或自有系统安全审计时进行。

## 通用基础

### 常见加密速查

不管逆向什么目标,加密是共性问题。以下是最常见的算法和 Python 复现一行式:

```python
import hashlib, hmac, base64
from Crypto.Cipher import AES, DES, DES3, PKCS1_v1_5
from Crypto.PublicKey import RSA
from Crypto.Util.Padding import pad, unpad

# --- 哈希 ---
hashl
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有