逆向工程 Thick Client

Model: minimax-m3 | ¥0.20/call
网络安全Claude Opus 4.7安全审计ThickClient

Thick Client:zhaoxuya520/reverse-skill: thick-client,适用于安全分析、取证与威胁排查场景。

Calls: 1

Skill Documentation

逆向工程 Thick Client

摘要

Thick Client:zhaoxuya520/reverse-skill: thick-client,适用于安全分析、取证与威胁排查场景。

> 来源: zhaoxuya520/reverse-skill (15.7k stars) — 安全技能路由

> 原文件: skills/thick-client/SKILL.md

> 模型推荐: claude-opus-4-7 (安全分析)

这个 skill 是干嘛的

reverse-skill 整合了逆向工程 / 渗透测试 / CTF / 安全分析的"技能路由包" — 52 个 skill,每个对应一类目标(APK/二进制/前端/网络/IoT/Mac/Win)。

michael 强调"skill 要有相应的指导功能,指导用户使用",所以加了下面两节让 Agent 和用户对接。

---

🤖 Agent 使用说明

1. 用户提到"逆向 / 渗透 / CTF / 取证 / 漏洞"时,触发对应 skill

2. skill 会先 check 用户是否取得授权(否则 ask user)

3. 按 skill 流程执行(取证镜像 / 静态分析 / 动态调试 / 漏洞利用)

4. 涉及破坏性操作前必须 ask user

5. 完工后让 Agent 跑自检

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

原 skill 内容(zhaoxuya520/reverse-skill/skills/thick-client/SKILL.md,截断到 12k chars)

---

name: thick-client

description: Use for authorized security testing of desktop thick clients including local storage, update channels, IPC, traffic, and client-side trust boundaries.

---

Thick Client Security Testing

ACTION REQUIRED(读完后立刻执行)

1. `NOW`: 读取 `../field-journal/precedent-pentest.md`

2. `NOW`: 确认目标是 **桌面厚客户端**(Win/macOS/Linux GUI 或服务伴生),非纯 Web

3. `NOW`: case-init;安装包来源与测试账号写入 scope

4. `NEXT`: 工具(Burp 上游代理、进程监控、逆向工具)

5. `ACT`: 信任边界图 → 本地面 → 网络面 → 更新/供应链

适用场景

工作流

1. 建边界

□ 进程树、子进程、驱动/服务
□ 监听端口与出站域名
□ 本地敏感路径:%APPDATA%、Keychain、注册表

2. 本地攻击面

□ 明文配置、硬编码密钥、调试开关
□ DLL 劫持/搜索顺序(Windows)
□ 数据库文件(SQLite)权限与加密
□ IPC:谁可连接?是否鉴权?

3. 网络面

□ 系统代理 / 应用自定义 TLS
□ 证书钉扎 → 联合 mobile/js 方法学或 Frida
□ API 越权:客户端隐藏的管理接口

4. 逆向验证

□ .NET → dotnet-reverse;原生 → ida/ghidra;Electron → asar + js-reverse

工具链

| 工具 | 用途 |

|------|------|

| Process Monitor / API Monitor | 行为 |

| Burp / mitmproxy | 流量 |

| dnSpy / IDA / Ghidra | 逆向 |

| Sysinternals | Windows 面 |

| asar / nexe 检测 | Electron |

参考

路由上下文

**上游**: MASTER R32

**下游**: 纯协议 `protocol-reverse`;供应链更新 `supply-chain-security`

任务完成自检

常见问题(FAQ)

使用「Thick Client」这个 skill 能解决什么问题?

本 skill 专注于Thick Client,zhaoxuya520/reverse-skill: thick-client。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Thick Client」?

当你需要在Thick Client相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Thick Client」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。

FAQ

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

[ ] Checklist?
使用「Thick Client」这个 skill 能解决什么问题?

本 skill 专注于Thick Client,zhaoxuya520/reverse-skill: thick-client。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Thick Client」?

当你需要在Thick Client相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Thick Client」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。