
Habilidades de agente para extracción de firmware, análisis estático, ingeniería inversa con Ghidra, emulación y generación de informes de seguridad, empaquetadas para Claude Code y Codex.
Cinco habilidades de agente de OrbitCurve para extracción de firmware, análisis estático, ingeniería inversa con Ghidra, emulación y reportes de seguridad, por Hussein Muhaisen.
La colección empaqueta los flujos de trabajo existentes, referencias, plantillas y scripts de Ghidra para Claude Code y Codex. Instalarla hace que las instrucciones estén disponibles para tu agente; instala las herramientas de análisis por separado.
Validación: Se incluyen verificaciones de empaquetado/detección de Claude Code y Codex, regresiones de scripts de Ghidra y verificaciones seleccionadas de extracción/reportes. Consulta versiones probadas y limitaciones. La emulación de firmware sigue siendo específica del objetivo.
| Habilidad | Propósito |
|---|---|
| firmware-extraction | Extraer con unblob, resumir su informe JSON e investigar regiones no resueltas. |
| firmware-static-analysis | Inspeccionar arquitectura ELF, metadatos, cadenas, símbolos y estructura binaria. |
| ghidra-re | Analizar binarios de firmware con Ghidra y scripts de análisis incluidos. |
| firmware-emulation | Trabajar con QEMU, GDB, análisis de red, Firmadyne y FirmAE. |
| firmware-security-reports | Convertir evidencia de evaluación en hallazgos, notas de trabajo e informes. |
Para probar una copia local, consulta pruebas locales.
En Claude Code:
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
Invoca una habilidad con su espacio de nombres de plugin:
/firmware-reverse-engineering:firmware-static-analysis
Luego proporciona la ruta del binario y tu objetivo de análisis. El agente también puede seleccionar habilidades según sus descripciones.
En tu terminal:
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
Usa /skills en Codex para encontrar las habilidades instaladas, o menciona una en un prompt:
$firmware-reverse-engineering:firmware-static-analysis Inspecciona ./samples/busybox e informa su arquitectura, importaciones y protecciones.
Para agentes compatibles con la CLI de skills, lista las habilidades disponibles y luego selecciona tu agente de forma interactiva:
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
Esto instala directorios de habilidades en lugar de un plugin completo. Mantén las carpetas references/, assets/ y scripts/ de cada directorio junto a su SKILL.md. Evita instalar la misma colección a través de ambas rutas en el mismo agente.
Para rutas de instalación manual, actualizaciones, eliminación y requisitos de herramientas, consulta docs/compatibility.md.
Los antiguos directorios de habilidades de nivel superior se han movido bajo el plugin. Actualiza cualquier enlace simbólico local o ruta de instalación que apuntara al diseño anterior.
Consulta CONTRIBUTING.md. Los cambios en las instrucciones de habilidades, material de referencia, plantillas y scripts de análisis requieren aprobación explícita del mantenedor.
Licenciado bajo la Apache License 2.0. Consulta NOTICE para atribuciones.
| Ruta | Contenido |
|---|
.claude-plugin/marketplace.json | Catálogo de marketplace de Claude Code. |
.agents/plugins/marketplace.json | Catálogo de marketplace de Codex. |
plugins/firmware-reverse-engineering/ | Un plugin autocontenido con manifiestos para ambos hosts. |
plugins/firmware-reverse-engineering/skills/ | Cinco habilidades con referencias, plantillas y cuatro scripts de Ghidra. |
tools/ y tests/ | Verificaciones de empaquetado/ejecución y una línea base de contenido aprobada. |
docs/ | Instrucciones de compatibilidad y hallazgos de versiones. |