反逆向工程技术

anti-reversing-techniques
分类数据
作者Agentic Awesome Skills 社区
许可MIT
评分4.60/5
使用13.8K

> ⚠️ 仅限授权使用
> 本技能仅用于教育目的或经授权的安全评估。
> 在使用此工具前,您必须获得系统所有者的明确书面许可。
> 误用此工具属于非法行为,且被严格禁止。

> 强制确认关卡
> 在运行任何探测、利用、修改、持久化、提取数据或尝试凭据访问目标的命令之前:
> 1. 要求用户说明具体的目标 URL、IP、账户或资源。
> 2. 要求用户确认书面授权及许可范围。
> 3. 展示具体命令并解释其预期效果。
> 4. 在当前对话中等待明确确认。
>
> 在获得上述确认前,请保持只读状态并仅提供防御性指导。优先建议使用沙箱、一次性虚拟机或受控实验室。

> 仅限授权使用:本技能包含双用途安全技术。在进行任何绕过或分析之前:
> 1. 验证授权:确认您已获得软件所有者的明确书面许可,或在合法的安全场景(CTF、授权渗透测试、恶意软件分析、安全研究)中操作。
> 2. 记录范围:确保您的活动在授权定义的范围内。
> 3. 法律合规:意识到未经授权绕过软件保护可能违反法律(如 CFAA、DMCA 反规避条款等)。
>
> 合法使用场景:恶意软件分析、授权渗透测试、CTF 竞赛、学术安全研究、分析您拥有或拥有权利的软件。

适用场景

  • 在获得明确授权的情况下分析受保护的二进制文件
  • 在范围内进行恶意软件分析或安全研究
  • 参加 CTF 或经批准的培训演习
  • 为了防御目的而研究反调试或混淆技术

不适用场景

  • 缺乏书面授权或定义范围
  • 目标是为了盗版或误用而绕过保护
  • 法律或政策限制禁止分析

操作指南

1. 确认书面授权、范围和法律约束。
2. 识别保护机制并选择安全的分析方法。
3. 记录发现的结果,避免不必要地修改制品。
4. 提供防御建议和缓解指南。

安全性

  • 不要将绕过步骤分享到授权环境之外。
  • 在恶意软件案例中保留证据并维持监管链。

详细技术和示例请参考 resources/implementation-playbook.md

资源

  • resources/implementation-playbook.md:详细技术与示例。

局限性

  • 仅在任务与上述范围明确匹配时使用此技能。
  • 不要将输出结果视为针对特定环境的验证、测试或专家评审的替代方案。
  • 如果缺少必要的输入、权限、安全边界或成功标准,请停止操作并请求澄清。