Token导航 LogoToken导航TokenDH.com
研究检索需要联网github未标认证来源可访问许可证需确认审计异常

ida-skill艾达技能

Agent Skill

ida-skill 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

225

周安装

9

GitHub Stars

129

下载量

73
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:ida-skill(艾达技能)
来源仓库:https://github.com/miunasu/ida-skill
仓库路径:skills/ida-skill
安装命令:
npx skills add https://github.com/miunasu/ida-skill --skill IDA-Skill
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/miunasu/ida-skill --skill IDA-Skill

简介

ida-skill 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。

  • 适用于逆向工程工具链支持、技能扩展或自动化脚本相关的信息查询场景。
  • 通过关键词匹配和仓库内容分析,帮助 Agent 快速定位所需的技术资源或实现方案。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。
  • ida-skill 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

IDA Pro 逆向分析

安全规则

仅支持静态分析 - 禁止调试、执行任何二进制文件。

快速开始:初始化分析

对新样本进行初始化分析,自动生成 i64 数据库并提取所有基础信息:

示例:

python skills/IDA-Skill/tools/init_analysis.py target.exe
python skills/IDA-Skill/tools/init_analysis.py target.exe ./result

输出文件:

  • analysis.txt - 基本信息 + 导出表 + OEP反编译
  • imports.txt - 导入表
  • strings_use_subagent_to_analyse.txt - 字符串(按编码分类,已过滤噪点)

分析方法论

分析流程

遵循自顶向下的分析策略:

  1. 入口点分析 - 从 OEP (Original Entry Point) 开始
  2. 主函数定位 - 识别程序主逻辑入口(main/WinMain/DllMain)
  3. 功能函数追踪 - 深入关键功能函数进行详细分析

寻找关键函数的线索

利用以下信息辅助定位关键函数:

  • 导入表 (imports.txt) - 查看调用的系统 API,推断功能(如网络、加密、文件操作)
  • 导出表 (analysis.txt) - DLL 的对外接口,通常是核心功能
  • 字符串引用 - 通过字符串内容反向定位使用它的函数
  • 交叉引用 - 使用 idautils.XrefsTo() 查找函数调用关系
  • 思维发散 - 使用 IDAPython 获取任何你想知道的线索来辅助分析

使用 IDAPython 进行分析

推荐工作流:

  1. 使用 exec_ida.py 执行 IDAPython 代码片段
  2. 查看函数反编译结果:ida_hexrays.decompile(ea)
  3. 追踪函数调用:idautils.XrefsTo(ea) / idautils.XrefsFrom(ea)
  4. 分析数据引用:查找字符串、常量的使用位置

字符串分析 - 重要规则

禁止直接读取 strings_use_subagent_to_analyse.txt!

strings_use_subagent_to_analyse.txt 文件通常包含数千行字符串,直接读取会:

  • 消耗大量 token(可能超过上下文限制)
  • 导致响应缓慢
  • 无法有效提取有价值信息

正确做法:

  1. 使用子 Agent 分析
  2. 或使用 grep 精确搜索
  3. 或使用 IDAPython 定向查询

分析输出要求

  • 记录关键函数的地址、名称和功能
  • 说明函数之间的调用关系
  • 标注可疑或重要的代码逻辑
  • 如涉及加密/混淆,尝试识别算法并提取密钥

执行 IDAPython 代码

初始化分析后,使用 exec_ida.py 对 i64 数据库执行 IDAPython 代码进行深入分析。

使用 --code-std

从标准输入读取代码,配合 PowerShell here-string 语法使用。

⚠️ 必须使用 here-string 语法,不要手动转义引号!

✅ 正确做法:

使用模板

@'
原生 Python 文本
'@ | python skills/IDA-Skill/tools/exec_ida.py target.i64 --code-std

案例:

@'
print("Entry Point:", hex(idc.get_inf_attr(idc.INF_START_EA)))
for func_ea in idautils.Functions():
    print(hex(func_ea), idc.get_func_name(func_ea))
'@ | python skills/IDA-Skill/tools/exec_ida.py target.i64 --code-std

Here-String 语法规则:

  • 开始标记 @' 必须在行尾
  • 结束标记 '@ 必须单独在行首(前面不能有空格)
  • 中间的所有内容都是字面量,不需要任何转义
  • 可以包含任意引号、换行、特殊字符

使用 --file

执行脚本文件,适合复杂代码或需要重复使用的脚本。

python skills/IDA-Skill/tools/exec_ida.py target.i64 --file analyze.py

API 快速参考

函数操作

  • idautils.Functions() - 遍历所有函数
  • idc.get_func_name(ea) - 获取函数名
  • ida_funcs.get_func(ea) - 获取函数对象
  • idc.set_name(ea, name) - 重命名

反编译

  • ida_hexrays.decompile(ea) - 反编译函数,返回伪代码

字符串

  • idautils.Strings() - 遍历字符串
  • idc.get_strlit_contents(ea) - 获取字符串内容

交叉引用

  • idautils.XrefsTo(ea) - 谁引用了这个地址
  • idautils.XrefsFrom(ea) - 这个地址引用了谁

字节操作

  • ida_bytes.get_bytes(ea, size) - 读取字节
  • ida_bytes.patch_bytes(ea, data) - 修改字节

内置工具

所有工具通过 exec_ida.py 执行,具体用法查询 TOOLS.md。

  • reai.py - 使用 LLM 分析函数语义,支持递归分析调用链
  • findcrypt.py - 通过特征常量识别加密算法(AES, DES, RC4, MD5, SHA1, SHA256, CRC32, Base64 等)
  • mkyara.py - 从代码范围生成 YARA 检测规则
  • export_check.py - 分析 DLL/EXE 的导出函数大小,小字节导出函数序列出现大字节导出函数,需要重点分析

分析方法文档

分析目标推荐文档
分析恶意样本恶意软件分析
挖掘安全漏洞漏洞分析
还原通信协议协议逆向
识别加密算法算法还原
处理混淆代码反混淆
分析内核驱动驱动分析
逆向嵌入式固件固件分析
游戏外挂分析游戏逆向
移动应用逆向移动应用分析
识别第三方库静态库/SDK 分析
基础操作技巧通用技巧

相关文档

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

37.75%
按下载量换算28

Claude

27.64%
按下载量换算20

Cursor

19.61%
按下载量换算14

Gemini CLI

8.94%
按下载量换算7

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills