mobile-reverse(移动端逆向)
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
“Competitor Analysis” 共 430 个结果
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
io.github.sickn33/agentic-awesome-skills/docs-generator
基于已完成的分析生成技术交付物:逆向报告、渗透测试报告、CTF write-up 与签名分析文档,采用证据支撑的结构。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-privilege-escalation-in-kubernetes-pods
结合准入控制(OPA 策略)、运行时监控(Falco)以及对安全上下文、Linux capabilities 与系统调用模式的审计日志分析,检测并预防 Kubernetes pod 内的提权。适用于调查以 root 或特权运行的 pod、加固工作负载防 pod 内提权,或搜寻超出预期范围的容器。关键词:allowPrivilegeEscalation、runAsRoot、capabilities、securityContext、OPA、Falco、审计日志。不要用于经 RBAC 与 service account 权限的提权——那用 auditing-kubernetes-rbac-privilege-escalation。
vdevel
io.github.meteor/meteor/version-bump
在为 beta、RC 或正式版本提升 Meteor 包版本时使用。涵盖两套版本体系(meteor-tool 与其他所有包)、update-semver 自动化工具、工具无法覆盖的手动文件、modern-tool npm 包的 semver 分析、官方安装器门禁,以及从 beta 到正式发布的完整生命周期。适用于 packages/*/package.js、scripts/admin/、npm-packages/meteor-installer/、modern-tool npm 包以及测试应用中的 .meteor/versions。
io.github.anthropics/skills/discernment-nudge
当给出的实质性回答或草稿可能被用户据此行动(建议或推荐、目标/计划/提案/邮件等草稿、估算或预测、数据分析解读、可能被采信的事实陈述、多步论证)时,在定稿前调用本 skill,视情况附上 2-3 个简短的追问,每个问题都紧扣刚产出的内容,帮助用户核对关键事实、审视推理与假设、发现缺失的上下文。每次对话至多使用一次。简单操作问答、纯知识讲解、仅排版转换拼装文件、编写要运行的代码、创意写作或闲聊、或用户已要求复核/引用/审查时应跳过。
io.github.TryGhost/Ghost/convert-internal-package-to-typescript
将遗留 Ghost 内部工作区包从 JavaScript 或 CommonJS 转换为仓库的 TypeScript/ESM 金路径,同时保留文件历史与运行时兼容。适用于现有或新迁移私有包的现代化改造,包括 lib-to-src 分阶段迁移、JS→TS 重命名、消费方分析和包/归档校验。
io.github.affaan-m/ECC/prediction-market-oracle-research
研究预测市场,把它作为产品、代理、仪表盘和企业决策智能的数据来源或预言机(oracle)信号。用于基于来源的分析:市场隐含概率、注意事项与集成模式,不提供投资建议。在评估预测市场能否作为某个产品、代理或仪表盘的数据源或预言机信号时使用。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描及部署就绪评估。适用于合并或部署前验证 Laravel 项目——代码风格、静态分析、测试、覆盖率与安全。
io.github.affaan-m/ECC/generating-python-installer
Windows 平台商用级 Python 安装包专家:Nuitka 极限编译、dist 瘦身、DLL 体积分析,以及用 Inno Setup 打包,以交付体积最小、启动最快的安装程序。当需要把 Python 应用做成精简、快速启动的 Windows 安装包时使用;不适用于把脚本简单转成 exe。中文触发:Nuitka 极限优化、Python 商业打包、极限编译 Python、dist 瘦身、DLL 分析、最小安装包、最快启动、商业级打包风格。
io.github.affaan-m/ECC/quarkus-verification
Quarkus 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描、原生编译与差异(diff)审查。
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
io.github.zhaoxuya520/reverse-skill/competition-android-hooking
ctf-sandbox-orchestrator 的内部下游技能。面向 Android APK hooking、Frida 跟踪、请求签名还原、SSL pinning 绕过、JNI 边界检查与应用信任边界分析的 CTF 沙箱工作流。当用户要求 hook 某个 APK、检查签名逻辑、跟踪 Java 或 native 边界、绕过 pinning 或 root 检测、查看 shared prefs 或应用数据库,或重放被接受的移动端请求时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
io.github.zhaoxuya520/reverse-skill/competition-k8s-control-plane
ctf-sandbox-orchestrator 的内部下游技能。针对 Kubernetes API 分析、service-account 信任、RBAC 权限边界、admission 与控制器行为、集群 secrets、工作负载改写及 namespace 范围内配置漂移的 CTF 沙箱工作流。当用户要求检查 kube API 权限、service-account token、RoleBinding/ClusterRoleBinding 关系、admission webhook、控制器创建的 pod、secret 泄露,或排查运行中的工作负载与清单不一致时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-sqlite-database-forensics
对 SQLite 数据库做取证分析:检查 B-tree 页结构、从 freelist 页与 WAL 日志中恢复已删除记录、解码编码后的时间戳,并从浏览器历史、即时通讯应用与移动设备数据库提取证据。适用于数字取证或移动/浏览器证据分析中从 SQLite 恢复已删除或未分配数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.higress-group/higress/nginx-to-higress-migration
在 Kubernetes 环境中从 ingress-nginx 迁移到 Higress。适用于(1)分析现有 ingress-nginx 配置(2)读取 nginx Ingress 资源与 ConfigMap(3)通过 helm 安装 Higress 并正确设置 ingressClass(4)识别不受支持的 nginx annotation(5)为 nginx snippets/高级特性生成 WASM 插件(6)构建自定义插件并推送到镜像仓库。支持完整迁移工作流,含兼容性分析。
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.tirth8205/code-review-graph/refactor-safely
借助依赖分析规划并执行安全的重构。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。