65 项能力 · 一次安装全部到手

65 项能力清单

内置 65 项能力,分三组:11 个智能助手51 个逆向工程技能3 个专业工具包。一键部署到 Claude Code / Codex / Kimi Code / Reasonix 技能目录,或以规则注入 Cursor / Cline / Windsurf / Kiro。

AI ASSISTANTS

智能助手 11 个

写作、设计、演示、研究类助手,开箱即用。

文章写作article-writing

多风格长文写作与润色

灵感梳理brainstorming

动手前厘清需求与意图

创意扩展creative-ideation

用经典创意方法激发点子

图表生成diagram-generator

自然语言生成各类图表

文档生成docs-generator

技术文档与分析报告写作

界面设计frontend-design

前端视觉与排版设计指导

文献综述literature-review

多学术库文献系统综述

PPT 生成ppt-generation

文章一键生成精美 PPT

学术评估scholar-evaluation

学术作品结构化评估打分

教学助手teach

在工作区内教你学新技能

UI/UX 设计ui-ux-pro-max

UI/UX 设计智能数据库

REVERSE ENGINEERING

逆向工程技能 51 个

二进制、APK、固件、JS、协议、渗透与取证全链路方法论。

安卓应用反编译android-reverse-engineering

反编译 APK/XAPK,提取 API

API 安全api-security

API 安全评估与测试

APK 逆向apk-reverse

APK 解包、smali 修改与 Hook

攻击链编排attack-chain

多阶段攻击路径规划编排

二进制差分binary-diff

跨版本符号迁移与差分

浏览器自动化browser-automation

浏览器与桌面应用自动化

浏览器扩展逆向browser-extension-reverse

Chrome/Firefox 扩展逆向分析

CDK 激活构建building-cdk-activation

CDK 激活与签名更新构建

云与 K8s 安全cloud-k8s

云原生与 K8s 安全评估

代码审计code-audit

源码安全审计与 SAST

数据库安全database-security

主流数据库安全评估

数字取证digital-forensics

内存/磁盘/流量数字取证

.NET 逆向dotnet-reverse

.NET 程序逆向与脱壳

EDR 绕过edr-bypass-re

逆向 EDR 实现并针对性绕过

邮件安全email-security

邮件安全与钓鱼分析

实战笔记库field-journal

逆向渗透实战案例笔记

固件渗透firmware-pentest

固件逆向到利用全链路

Ghidra 逆向ghidra-reverse

Ghidra 开源逆向分析

Ghidra RPCghidra-rpc-main

Ghidra RPC 驱动逆向助手

Ghidra/IDA 集成ghidra_idareverseengineeringskill

Ghidra 与 IDA 深度集成逆向

Go/Rust 逆向go-rust-reverse

Go/Rust 无符号二进制逆向

方案拷问grill-me

方案压力拷问与排雷

硬件安全hardware-security

UART/JTAG 硬件安全研究

IDA 逆向ida-reverse

IDA Pro 逆向分析辅助

身份联邦安全identity-federation

SAML/OIDC 身份联邦评估

JS 逆向js-reverse

前端 JS 逆向与签名定位

大模型安全llm-security

LLM 应用与 Agent 安全评估

macOS 逆向macos-reverse

macOS/Mach-O 逆向分析

恶意软件分析malware-analysis

恶意软件动静结合分析

移动应用逆向mobile-reverse

Android/iOS 应用逆向测试

作战契约层ops

逆向作战契约与证据链规范

工控安全ot-ics

工控 OT/ICS 安全评估

补丁差分利用patch-diff-exploit

补丁差分到 N-day 利用

渗透工具链pentest-tools

20+ 渗透工具 MCP 集成

协议逆向工程protocol-reverse-engineering

网络协议逆向与文档化

协议逆向protocol-reverse

自定义协议与 gRPC 逆向

Pwn 全链路pwn-chain

从逆向到稳定 Exploit

radare2 逆向radare2

radare2 命令行逆向分析

射频安全radio-sdr

射频/SDR 信号安全研究

领域覆盖参考references

技能领域覆盖对照参考

API 逆向工程师reverse-api-engineer-main

网站流量转 typed API 客户端

安卓恶意软件逆向reverse-engineering-android-malware-with-jadx

JADX 逆向安卓恶意软件

游戏保护逆向reverse-engineering-tools

游戏保护与反作弊逆向

通用逆向方法论reverse-engineering

通用逆向工程方法论核心

引导维护脚本scripts

技能库引导与维护脚本集

技能工坊skill-creator

技能创建、优化与性能评测

供应链安全supply-chain-security

软件供应链安全评估

厚客户端测试thick-client

桌面厚客户端安全测试

威胁狩猎threat-hunting

蓝队威胁狩猎与检测工程

Wi-Fi 安全wifi-wireless

Wi-Fi 无线安全评估

AD 域渗透windows-ad

AD 域与 Windows 身份攻击

TOOLKITS

专业工具包 3 个

开箱即用的完整环境与竞赛沙盒。

Kali 工具包kali

Kali Linux 渗透工具集适配层

Burp 全控扩展burp-mcp-full

MCP 协议完整操控 BurpSuite

CTF 沙盒总控CTF-Sandbox-Orchestrator

CTF 竞赛沙盒总控与路由

65 项能力,一次全部部署

体验版 ¥19.9(37 天完整功能),永久版 ¥68。Windows / macOS 全平台,自动检测本机 AI 客户端,一键完成部署。