
Compétences d’agent pour l’extraction de firmware, l’analyse statique, la rétro-ingénierie avec Ghidra, l’émulation et le reporting de sécurité, packagées pour Claude Code et Codex.
Cinq compétences d'agent de OrbitCurve pour l'extraction de firmware, l'analyse statique, la rétro-ingénierie avec Ghidra, l'émulation et le reporting de sécurité, par Hussein Muhaisen.
La collection regroupe les workflows existants, références, modèles et scripts Ghidra pour Claude Code et Codex. Son installation rend les instructions disponibles à votre agent ; installez les outils d'analyse séparément.
Validation : Les contrôles d'empaquetage/découverte Claude Code et Codex, les régressions de scripts Ghidra et des contrôles sélectionnés d'extraction/reporting sont inclus. Voir versions testées et limitations. L'émulation de firmware reste spécifique à chaque cible.
| Compétence | Objectif |
|---|---|
| firmware-extraction | Extraire avec unblob, résumer son rapport JSON et examiner les régions non résolues. |
| firmware-static-analysis | Inspecter l'architecture ELF, les métadonnées, les chaînes, les symboles et la structure binaire. |
| ghidra-re | Analyser les binaires de firmware avec Ghidra et les scripts d'analyse fournis. |
| firmware-emulation | Travailler avec QEMU, GDB, l'analyse réseau, Firmadyne et FirmAE. |
| firmware-security-reports | Transformer les preuves d'évaluation en constatations, notes de travail et rapports. |
Pour tester un checkout local, voir tests locaux.
Dans Claude Code :
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
Invoquez une compétence avec son espace de noms de plugin :
/firmware-reverse-engineering:firmware-static-analysis
Fournissez ensuite le chemin du binaire et votre objectif d'analyse. L'agent peut également sélectionner les compétences à partir de leurs descriptions.
Dans votre terminal :
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
Utilisez /skills dans Codex pour trouver les compétences installées, ou mentionnez-en une dans une invite :
$firmware-reverse-engineering:firmware-static-analysis Inspect ./samples/busybox and report its architecture, imports, and protections.
Pour les agents pris en charge par le CLI skills, listez les compétences disponibles, puis sélectionnez votre agent de manière interactive :
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
Cela installe les répertoires de compétences plutôt qu'un plugin complet. Conservez les references/, assets/ et scripts/ de chaque répertoire à côté de son SKILL.md. Évitez d'installer la même collection via les deux méthodes dans le même agent.
Pour les chemins d'installation manuelle, les mises à jour, la suppression et les exigences d'outils, voir docs/compatibility.md.
Les anciens répertoires de compétences de niveau supérieur ont été déplacés sous le plugin. Mettez à jour les liens symboliques locaux ou les chemins d'installation qui pointaient vers l'ancienne structure.
Voir CONTRIBUTING.md. Les modifications des instructions de compétences, du matériel de référence, des modèles et des scripts d'analyse nécessitent l'approbation explicite du mainteneur.
Sous Licence Apache 2.0. Voir NOTICE pour l'attribution.
| Chemin | Contenu |
|---|
.claude-plugin/marketplace.json | Catalogue de marketplace Claude Code. |
.agents/plugins/marketplace.json | Catalogue de marketplace Codex. |
plugins/firmware-reverse-engineering/ | Un plugin autonome avec des manifestes pour les deux hôtes. |
plugins/firmware-reverse-engineering/skills/ | Cinq compétences avec références, modèles et quatre scripts Ghidra. |
tools/ et tests/ | Contrôles d'empaquetage/exécution et une base de contenu approuvée. |
docs/ | Instructions de compatibilité et résultats de publication. |