Agent 技能,用于固件提取、静态分析、Ghidra 逆向工程、仿真和安全报告,已打包供 Claude Code 和 Codex 使用。
来自 OrbitCurve 的五个代理技能,涵盖固件提取、静态分析、Ghidra 逆向工程、仿真和安全报告,由 Hussein Muhaisen 提供。
该集合将现有的工作流程、参考资料、模板和 Ghidra 脚本打包,供 Claude Code 和 Codex 使用。安装后即可让您的代理获得这些指令;分析工具需单独安装。
验证: 包含 Claude Code 和 Codex 的打包/发现检查、Ghidra 脚本回归测试,以及选定的提取/报告检查。请参阅已测试版本和限制。固件仿真仍因目标而异。
| 技能 | 用途 |
|---|---|
| firmware-extraction | 使用 unblob 提取,总结其 JSON 报告,并调查未解析的区域。 |
| firmware-static-analysis | 检查 ELF 架构、元数据、字符串、符号和二进制结构。 |
| ghidra-re | 使用 Ghidra 和内置分析脚本分析固件二进制文件。 |
| firmware-emulation | 使用 QEMU、GDB、网络分析、Firmadyne 和 FirmAE 进行工作。 |
| firmware-security-reports | 将评估证据转化为发现、工作笔记和报告。 |
要测试本地检出,请参阅本地测试。
在 Claude Code 中:
/plugin marketplace add OrbitCurve/firmware-reverse-engineering
/plugin install firmware-reverse-engineering@firmware-reverse-engineering
使用其插件命名空间调用技能:
/firmware-reverse-engineering:firmware-static-analysis
然后提供二进制文件路径和您的分析目标。代理也可以根据技能描述自行选择技能。
在您的终端中:
codex plugin marketplace add OrbitCurve/firmware-reverse-engineering
codex plugin add firmware-reverse-engineering@firmware-reverse-engineering
在 Codex 中使用 /skills 查找已安装的技能,或在提示中提及某个技能:
$firmware-reverse-engineering:firmware-static-analysis 检查 ./samples/busybox 并报告其架构、导入项和保护机制。
对于受 skills CLI 支持的代理,请列出可用技能,然后以交互方式选择您的代理:
npx skills add OrbitCurve/firmware-reverse-engineering --list
npx skills add OrbitCurve/firmware-reverse-engineering
这会安装技能目录而非完整插件。请将每个目录的 references/、assets/ 和 scripts/ 与其 SKILL.md 放在一起。避免在同一代理中通过两种途径安装同一集合。
有关手动安装路径、更新、卸载和工具要求,请参阅 docs/compatibility.md。
旧的顶层技能目录已移至插件下。请更新指向旧布局的任何本地符号链接或安装路径。
请参阅 CONTRIBUTING.md。对技能说明、参考资料、模板和分析脚本的更改需要维护者的明确批准。
根据 Apache License 2.0 许可。归属信息请参阅 NOTICE。
| 路径 | 内容 |
|---|
.claude-plugin/marketplace.json | Claude Code 市场目录。 |
.agents/plugins/marketplace.json | Codex 市场目录。 |
plugins/firmware-reverse-engineering/ | 一个自包含插件,包含两个主机的清单。 |
plugins/firmware-reverse-engineering/skills/ | 五个技能,包含参考资料、模板和四个 Ghidra 脚本。 |
tools/ 和 tests/ | 打包/运行时检查和已批准的内容基线。 |
docs/ | 兼容性说明和发布发现。 |