
Навыки агента для извлечения прошивки, статического анализа, обратной разработки в Ghidra, эмуляции и составления отчётов по безопасности, упакованные для Claude Code и Codex.
Пять навыков агента от OrbitCurve для извлечения прошивок, статического анализа, обратного проектирования в Ghidra, эмуляции и составления отчётов по безопасности, автор — Hussein Muhaisen.
Коллекция объединяет существующие рабочие процессы, справочные материалы, шаблоны и скрипты Ghidra для Claude Code и Codex. Установка делает инструкции доступными вашему агенту; инструменты анализа устанавливаются отдельно.
Проверка: включены проверки упаковки/обнаружения для Claude Code и Codex, регрессионные тесты скриптов Ghidra, а также выборочные проверки извлечения и составления отчётов. См. протестированные версии и ограничения. Эмуляция прошивок остаётся специфичной для конкретной цели.
| Навык | Назначение |
|---|---|
| firmware-extraction | Извлечение с помощью unblob, обобщение его JSON-отчёта и исследование неразрешённых областей. |
| firmware-static-analysis | Проверка архитектуры ELF, метаданных, строк, символов и структуры бинарного файла. |
| ghidra-re | Анализ бинарных файлов прошивки с помощью Ghidra и встроенных скриптов анализа. |
| firmware-emulation | Работа с QEMU, GDB, анализом сети, Firmadyne и FirmAE. |
| firmware-security-reports | Преобразование результатов оценки в находки, рабочие заметки и отчёты. |
Для тестирования локальной копии см. локальное тестирование.
В Claude Code:
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
Вызовите навык с его пространством имён плагина:
/firmware-reverse-engineering:firmware-static-analysis
Затем укажите путь к бинарному файлу и вашу цель анализа. Агент также может выбирать навыки по их описаниям.
В вашем терминале:
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
Используйте /skills в Codex, чтобы найти установленные навыки, или упомяните один из них в запросе:
$firmware-reverse-engineering:firmware-static-analysis Проверь ./samples/busybox и сообщи о его архитектуре, импортах и защитах.
Для агентов, поддерживаемых skills CLI, выведите список доступных навыков, затем выберите своего агента в интерактивном режиме:
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
Это устанавливает каталоги навыков, а не полный плагин. Держите references/, assets/ и scripts/ каждого каталога рядом с его SKILL.md. Избегайте установки одной и той же коллекции обоими способами в одного и того же агента.
Для путей ручной установки, обновления, удаления и требований к инструментам см. docs/compatibility.md.
Прежние каталоги навыков верхнего уровня перемещены внутрь плагина. Обновите любые локальные символические ссылки или пути установки, которые указывали на прежнюю структуру.
См. CONTRIBUTING.md. Изменения в инструкциях навыков, справочных материалах, шаблонах и скриптах анализа требуют явного одобрения мейнтейнера.
Лицензировано по Apache License 2.0. См. NOTICE для указания авторства.
| Путь | Содержимое |
|---|
.claude-plugin/marketplace.json | Каталог маркетплейса Claude Code. |
.agents/plugins/marketplace.json | Каталог маркетплейса Codex. |
plugins/firmware-reverse-engineering/ | Один автономный плагин с манифестами для обоих хостов. |
plugins/firmware-reverse-engineering/skills/ | Пять навыков со справочными материалами, шаблонами и четырьмя скриптами Ghidra. |
tools/ и tests/ | Проверки упаковки/выполнения и утверждённая базовая линия содержимого. |
docs/ | Инструкции по совместимости и результаты релиза. |