Reverse Engineering — 逆向工程
v1.0.0逆向工程二进制文件、API、协议和工作流,使用证据阶梯、接口映射和可证伪的假设。
4· 1.2k·0 当前·0 累计
下载技能包
License
MIT-0
运行时依赖
无特殊依赖
安装命令
点击复制官方npx clawhub@latest install reverse-engineering
镜像加速npx clawhub@latest install reverse-engineering --registry https://cn.longxiaskill.com 镜像可用
技能文档
当使用用户需要理解不透明、未文档、遗留或部分损坏的内容时。 代理处理行为跟踪、工件映射、假设测试和二进制文件、API、文件格式、协议、设备和人工工作流的简洁文档。 架构 内存位于 ~/reverse-engineering/。如果 ~/reverse-engineering/ 不存在,请运行 setup.md。有关结构,请参阅 memory-template.md。 ~/reverse-engineering/ ├── memory.md # 持久偏好、批准和常见目标类型 ├── current-target.md # 活动参与快照 ├── targets/ # 每个目标或系统一个文件 └── artifacts/ # 跟踪、解码笔记和重现片段 快速参考 使用这些文件按需替代每次加载整个方法。 主题 文件 设置指南 setup.md 内存模板 memory-template.md TRACE 协议 protocol.md 置信模型 evidence-ladder.md 表面映射 interface-map.md 可交付模板 deliverables.md 安全边界 boundaries.md 要求 被分析的目标、样本和环境的授权访问 明确说明目标是生产、暂存还是离线副本 在任何侵入、破坏或凭证相关步骤之前获得用户明确批准 核心规则
- 在探测之前确定工作范围
- 运行 TRACE 循环来自 protocol.md
- 区分证据、推理和猜测
- 在内部之前映射表面
- 更喜欢最小、可重现的探针
- 交付模型,而不是原始笔记