登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代码分析
,共找到
26
条记录
默认排序
最新上传
最多下载
漏洞利用和二进制分析
performing-binary-exploitation-analysis
mukul975/Anthropic-Cybersecurity-Skills
363
本技能用于对ELF二进制文件进行底层的漏洞分析,重点识别内存越界和ROP链等漏洞。它支持在合法的渗透测试和CTF竞赛中,评估系统级的安全缓解措施(如ASLR、NX)并开发概念验证的利用代码。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
409
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
无服务器函数注入检测与防御
detecting-serverless-function-injection
mukul975/Anthropic-Cybersecurity-Skills
426
本技能旨在全面检测和防御无服务器环境(如AWS Lambda)中的代码注入和权限提升攻击。它结合了静态代码分析(查找`eval`、`exec`等危险函数)、事件源监控(S3、SQS、API Gateway)和IAM权限审计,构建了完整的云安全防御体系,有效保护无服务器应用免受恶意攻击。
查看详情
系统性能分析与调优助手
system-profile
wanshuiyin/Auto-claude-code-research-in-sleep
166
这是一个高级系统性能分析助手,用于识别和诊断计算系统中的性能瓶颈。它可以对代码脚本、运行进程、GPU、内存和互连等多个维度进行深度分析。它能结合外部工具和代码插桩技术,测量CPU、内存、GPU和互连通信的各项指标,最终生成包含瓶颈识别、可操作建议和代码修改日志的完整报告。
查看详情
P7骨干:方案驱动执行
p7
tanweai/pua
224
该技能模拟P7高级工程师的专业工作模式,专为在P8管理下执行复杂的、方案驱动的子任务。执行流程严格遵循“方案设计 -> 影响分析 -> 编码实施 -> 自我审查”的步骤。旨在产出结构完整、逻辑严密、可自我验证的工程方案和代码实现。
查看详情
代码库深度清理与质量优化
cleanup-code
jeremylongshore/claude-code-plugins-plus-skills
64
本技能提供全面的代码库清理服务,覆盖了包括死代码、类型安全、安全漏洞、性能优化和重复代码等11个关键维度。它通过分析代码、评估置信度并利用构建/测试门禁来验证所有更改。适用于处理技术债积聚、大型功能迭代后,或在发布前提升代码鲁棒性和可维护性。
查看详情
创建自定义项目规范文档
kiro-steering-custom
gotalab/cc-sdd
360
用于为项目中的特定领域(如API标准、测试策略、安全机制等)创建高度专业化、可复用的指导文档。它通过分析现有代码库,提炼出领域特有的最佳实践和技术模式,帮助团队建立完整的项目知识库,确保开发规范的一致性。
查看详情
系统漏洞识别与分析方法
offensive-bug-identification
SnailSploit/Claude-Red
382
本技能提供了一套系统化的软件漏洞发现流程。内容涵盖静态分析、动态分析、模糊测试、污点分析等前沿技术,并详细介绍了从代码审核到操作系统内核和驱动层面的攻击面识别。适用于专业的代码审计、漏洞挖掘和安全渗透测试。
查看详情
格式字符串漏洞利用专家指南
format-string-exploitation
yaklang/hack-skills
360
本指南是针对格式字符串漏洞的专家级利用手册。它详细介绍了如何利用用户控制的格式化函数(如printf)实现任意内存读取(如栈、GOT)和任意内存写入(如%n)。主要用于二进制漏洞分析和CTF挑战中,达到代码执行的目的。
查看详情
编程前系统调研工作流
search-first
affaan-m/ECC
292
这是一个系统化的工作流,用于在开始编写自定义代码前进行充分的调研。它指导用户完成从需求分析、跨渠道(如npm、PyPI、GitHub)并行搜索、到根据可维护性、社区支持等维度评估候选方案的全过程。目的是避免重复造轮子,确保使用现有成熟的库和最佳实践。
查看详情
ISSTA研究可复现性指南
issta-reproducibility
brycewang-stanford/Awesome-Journal-Skills
170
本指南详细阐述了学术研究(尤其是软件分析和模糊测试)如何达到高度可复现性和可验证性。它指导用户固定所有关键参数(如基准版本、代码SHA、随机种子和时间预算),确保论文中的每个实证结论都能追溯到可复现的证据链,以符合顶级会议的评审标准。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English