
Agent-Fähigkeiten für Firmware-Extraktion, statische Analyse, Ghidra-Reverse-Engineering, Emulation und Sicherheitsberichterstattung, verpackt für Claude Code und Codex.
Fünf Agenten-Fähigkeiten von OrbitCurve für Firmware-Extraktion, statische Analyse, Ghidra-Reverse-Engineering, Emulation und Sicherheitsberichterstattung, von Hussein Muhaisen.
Die Sammlung bündelt die vorhandenen Workflows, Referenzen, Vorlagen und Ghidra-Skripte für Claude Code und Codex. Durch die Installation werden die Anweisungen Ihrem Agenten zur Verfügung gestellt; die Analysetools installieren Sie separat.
Validierung: Claude-Code- und Codex-Packaging-/Erkennungsprüfungen, Ghidra-Skript-Regressionstests sowie ausgewählte Extraktions- und Berichtsprüfungen sind enthalten. Siehe getestete Versionen und Einschränkungen. Die Firmware-Emulation bleibt zielspezifisch.
| Fähigkeit | Zweck |
|---|---|
| firmware-extraction | Extraktion mit unblob, Zusammenfassung des JSON-Berichts und Untersuchung ungelöster Regionen. |
| firmware-static-analysis | Untersuchung von ELF-Architektur, Metadaten, Strings, Symbolen und Binärstruktur. |
| ghidra-re | Analyse von Firmware-Binärdateien mit Ghidra und gebündelten Analyseskipten. |
| firmware-emulation | Arbeiten mit QEMU, GDB, Netzwerkanalyse, Firmadyne und FirmAE. |
| firmware-security-reports | Umwandlung von Bewertungsnachweisen in Befunde, Arbeitsnotizen und Berichte. |
Zum Testen eines lokalen Checkouts siehe lokales Testen.
In Claude Code:
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
Rufen Sie eine Fähigkeit mit ihrem Plugin-Namespace auf:
/firmware-reverse-engineering:firmware-static-analysis
Geben Sie dann den Binärpfad und Ihr Analyseziel an. Der Agent kann Fähigkeiten auch anhand ihrer Beschreibungen auswählen.
In Ihrem Terminal:
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
Verwenden Sie /skills in Codex, um die installierten Fähigkeiten zu finden, oder erwähnen Sie eine in einer Eingabeaufforderung:
$firmware-reverse-engineering:firmware-static-analysis Untersuchen Sie ./samples/busybox und melden Sie Architektur, Importe und Schutzmechanismen.
Für Agenten, die von der skills CLI unterstützt werden, listen Sie die verfügbaren Fähigkeiten auf und wählen Sie dann Ihren Agenten interaktiv aus:
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
Dadurch werden Fähigkeitsverzeichnisse statt eines vollständigen Plugins installiert. Halten Sie die references/, assets/ und scripts/ jedes Verzeichnisses neben seiner SKILL.md. Vermeiden Sie es, dieselbe Sammlung über beide Wege im selben Agenten zu installieren.
Für manuelle Installationspfade, Updates, Entfernung und Tool-Anforderungen siehe docs/compatibility.md.
Die alten Fähigkeitsverzeichnisse der obersten Ebene wurden unter das Plugin verschoben. Aktualisieren Sie alle lokalen Symlinks oder Installationspfade, die auf das alte Layout verwiesen haben.
Siehe CONTRIBUTING.md. Änderungen an Fähigkeitsanweisungen, Referenzmaterial, Vorlagen und Analyseskipten erfordern die ausdrückliche Genehmigung des Maintainers.
Lizenziert unter der Apache License 2.0. Siehe NOTICE für die Namensnennung.
| Pfad | Inhalt |
|---|
.claude-plugin/marketplace.json | Claude-Code-Marketplace-Katalog. |
.agents/plugins/marketplace.json | Codex-Marketplace-Katalog. |
plugins/firmware-reverse-engineering/ | Ein in sich geschlossenes Plugin mit Manifesten für beide Hosts. |
plugins/firmware-reverse-engineering/skills/ | Fünf Fähigkeiten mit Referenzen, Vorlagen und vier Ghidra-Skripten. |
tools/ und tests/ | Packaging-/Laufzeitprüfungen und eine genehmigte Inhaltsbasislinie. |
docs/ | Kompatibilitätsanweisungen und Veröffentlichungsergebnisse. |