登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Hook
,共找到
549
条记录
默认排序
最新上传
最多下载
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
446
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
iOS运行时深度分析与逆向工程
competition-ios-runtime
zhaoxuya520/reverse-skill
62
本技能专用于高级安全分析和CTF场景。它指导用户深入分析iOS的实时运行时行为,包括追踪Objective-C或Swift方法、检查Keychain数据、绕过SSL Pinning,以及重构成功的网络请求。该技能是流程化的深度分析工具,旨在挖掘应用信任边界的细节。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
127
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
305
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
EDR绕过与红队对抗技术
edr-bypass-re
zhaoxuya520/reverse-skill
121
本技能提供红队和对抗演练的综合技术手册,用于绕过现代的EDR/AV安全机制。核心技术包括:未挂钩(unhooking) ntdll、利用间接系统调用(indirect syscalls)、修补ETW和AMSI上下文等。本技能仅供授权的红队测试使用,用于评估目标主机的真实安全防御能力。
查看详情
代码钩子功能审计与验证
eval-hooks
FlorianBruniaux/claude-code-ultimate-guide
392
该工具用于审计和验证所有定义的代码钩子(Hooks)。它会检查钩子的有效性、性能安全、事件作用域和退出码处理,确保钩子既能正确工作,又不会导致代理行为异常或卡死。适用于首次配置、调试行为异常或进行定期系统维护。
查看详情
Web前端JS逆向取证与复现
js-reverse
zhaoxuya520/reverse-skill
68
本指南提供一套系统性的前端JavaScript逆向工程工作流。适用场景包括定位接口签名、分析加密参数、追踪运行时函数调用链和网络请求。通过“观察—捕获—重建—打补丁—深度挖掘”五个阶段,将复杂的在线证据转化为可本地化复现、用于取证和分析的材料。
查看详情
AI代码组件脚手架生成器
scaffold
FlorianBruniaux/claude-code-ultimate-guide
129
这是一个交互式的开发助手,用于指导用户识别最佳的代码组件架构(如 Agent、Command 或 Skill)。它通过一系列问答流程,深入了解您的使用场景、复杂度和触发机制,最终诊断出最合适的组件类型,并生成一份可直接使用的代码脚手架模板。
查看详情
Claude代码安全审计
security-check
FlorianBruniaux/claude-code-ultimate-guide
490
本工具用于对Claude代码配置执行全面的安全审计。它能检查并发现已知恶意技能、有漏洞的MCP服务器、危险模式(如隐藏字符、环境变量采集)以及暴露的密钥和秘密,涵盖技能、钩子和系统提示等多个方面,生成一份可执行的安全风险报告。
查看详情
上一页
1
2
3
...
43
44
45
46
语言
简体中文
English