
Competenze dell'agente per l'estrazione del firmware, l'analisi statica, il reverse engineering con Ghidra, l'emulazione e la reportistica di sicurezza, confezionate per Claude Code e Codex.
Cinque competenze per agenti di OrbitCurve per l'estrazione del firmware, l'analisi statica, il reverse engineering con Ghidra, l'emulazione e la reportistica di sicurezza, di Hussein Muhaisen.
La raccolta raggruppa i flussi di lavoro, i riferimenti, i modelli e gli script Ghidra esistenti per Claude Code e Codex. L'installazione rende le istruzioni disponibili al tuo agente; installa gli strumenti di analisi separatamente.
Validazione: Sono inclusi i controlli di packaging/rilevamento per Claude Code e Codex, le regressioni degli script Ghidra e selezionati controlli di estrazione/reportistica. Vedi versioni testate e limitazioni. L'emulazione del firmware rimane specifica per il target.
| Competenza | Scopo |
|---|---|
| firmware-extraction | Estrai con unblob, riassumi il suo report JSON e indaga sulle regioni non risolte. |
| firmware-static-analysis | Ispeziona architettura ELF, metadati, stringhe, simboli e struttura binaria. |
| ghidra-re | Analizza i binari del firmware con Ghidra e gli script di analisi inclusi. |
| firmware-emulation | Lavora con QEMU, GDB, analisi di rete, Firmadyne e FirmAE. |
| firmware-security-reports | Trasforma le evidenze di valutazione in risultati, note di lavoro e report. |
Per testare un checkout locale, vedi test locale.
In Claude Code:
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
Richiama una competenza con il suo namespace di plugin:
/firmware-reverse-engineering:firmware-static-analysis
Poi fornisci il percorso del binario e il tuo obiettivo di analisi. L'agente può anche selezionare le competenze dalle loro descrizioni.
Nel tuo terminale:
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
Usa /skills in Codex per trovare le competenze installate, oppure menzionane una in un prompt:
$firmware-reverse-engineering:firmware-static-analysis Ispeziona ./samples/busybox e riporta la sua architettura, le importazioni e le protezioni.
Per gli agenti supportati dalla CLI skills, elenca le competenze disponibili, poi seleziona il tuo agente in modo interattivo:
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
Questo installa le directory delle competenze piuttosto che un plugin completo. Mantieni le references/, assets/ e scripts/ di ogni directory accanto al suo SKILL.md. Evita di installare la stessa raccolta tramite entrambe le modalità nello stesso agente.
Per percorsi di installazione manuale, aggiornamenti, rimozione e requisiti degli strumenti, vedi docs/compatibility.md.
Le vecchie directory di competenze di primo livello sono state spostate sotto il plugin. Aggiorna eventuali symlink locali o percorsi di installazione che puntavano al vecchio layout.
Vedi CONTRIBUTING.md. Le modifiche alle istruzioni delle competenze, al materiale di riferimento, ai modelli e agli script di analisi richiedono l'approvazione esplicita del manutentore.
Concesso in licenza sotto la Apache License 2.0. Vedi NOTICE per l'attribuzione.
| Percorso | Contenuti |
|---|
.claude-plugin/marketplace.json | Catalogo marketplace di Claude Code. |
.agents/plugins/marketplace.json | Catalogo marketplace di Codex. |
plugins/firmware-reverse-engineering/ | Un plugin autonomo con manifest per entrambi gli host. |
plugins/firmware-reverse-engineering/skills/ | Cinque competenze con riferimenti, modelli e quattro script Ghidra. |
tools/ e tests/ | Controlli di packaging/runtime e una baseline di contenuti approvata. |
docs/ | Istruzioni di compatibilità e risultati di rilascio. |