AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
Cristallin2006 avatar

Cristallin2006

8 listings · 0 installs

Open-source publisher. Listings imported from github.com/Cristallin2006 — credited to the original author with their license.

↗ github.com/Cristallin2006
8 results
Self-run
SKILL

Android Re

Android/APK 逆向(纯 DEX / Java 层,APK reversing):APK 分诊(结构/签名/Manifest/多 dex 自有类统计/flag 全扫)、反编译与校验点定位(jadx/smali)、adb 动态驱动与真机 oracle、v1 未签名 APK 改写重签。触发:APK/Android/DEX/安卓/逆向 APK/smali/jadx。不分析原生 so——APK 内含 lib/ 的 .so 走 ghidra-static;不做流量分析——抓包/隐信道走 traffic-analysis。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
2
Free
Self-run
SKILL

Vuln Audit

按清单系统性排查二进制漏洞模式(vulnerability audit / pwn 预筛):内存破坏、格式化字符串、整数溢出、命令注入、危险 API 组合。触发:漏洞审计、找漏洞、pwn 攻击面梳理、fuzz 前目标筛选、SRC 静态预筛。是 checklist 知识层——具体命令见 ghidra-core。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
3
Free
Self-run
SKILL

Re Triage

未知二进制的第一步(file triage / sample identification):判文件类型(PE/ELF/Mach-O/固件/APK)、语言(C/C++/Go/Rust/.NET/Python)、壳(packer detection)、威胁面,决定后续路线(静态深挖/动态/换工具)。触发:新样本、未知 exe/elf/bin/固件、"看看这个文件"、疑似加壳、恶意样本分诊(malware triage)。只做判断和路线决策,不做深挖——要深挖去 ghidra-static。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
1
Free
Self-run
SKILL

Ghidra Static

对已建立基本认知的二进制做静态深挖(static analysis / reverse engineering):反编译(decompile)、xref 追数据流、语义标注、patch 二进制、导出交付。触发:反编译某函数、提取算法/flag 逻辑、打补丁、批量导出伪码、CTF 逆向题主体攻坚。前提是已知样本类型——未知样本先走 re-triage。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
2
Free
Self-run
SKILL

Ghidra Core

Ghidra headless 执行底座(execution engine)——rpc_driver/ghidra-rpc 命令、daemon 起停、doctor 环境自检、脚本清单。当需要实际运行任何 Ghidra 命令(import/decompile/disassemble/rename/patch/version-track)、环境排障、或其他逆向 skill 里的操作不知道具体命令时加载。不含分析方法论。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
2
Free
Self-run
SKILL

Re Unpack

对已确认或疑似加壳的二进制执行脱壳与验证(unpacking / deobfuscation):UPX/ASPack/Themida/VMProtect/MPRESS,PyInstaller 解包反编译(pyc/decompile),PE/ELF,多层壳。触发:triage 检出壳、熵高、节名 UPX/.aspack/.vmp、导入表异常干净。只做脱壳与脱壳成功验证——脱完回 re-triage 重新分诊,不做内容分析。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
3
Free
Self-run
SKILL

Traffic Analysis

CTF 流量分析与网络取证(pcap / network forensics):pcap 分诊、DNS/ICMP/TCP 隐信道与隧道重组(covert channel / tunneling)、USB HID 键鼠抓包还原、WPA/TLS 解密、文件与凭据提取。触发:流量/pcap/抓包/Wireshark/tshark/网络取证/流量包/隐蔽信道/隧道。不做二进制逆向——那是 ghidra-static 系;提取出的文件需逆向时回 re-triage。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
3
Free
Self-run
SKILL

Re Dynamic

让二进制跑起来观察行为(dynamic analysis):直接运行(ELF 走 WSL、PE 走本机)、函数级 Oracle(单函数调用+观察输入输出)、Frida 插桩、gdb/qiling 入口指引。触发:静态看不懂/需要验证函数行为/拿到 check 函数要试输入/想"先跑起来看看"。不做静态分析——那是 ghidra-static。动手前必须先用 skill 工具加载本 skill 全文并遵守其流程;一切观察/结论用 ledger.py 落账。

0
3
Free
You've reached the end · 8 loaded