Skills Agentes

Anti Reversing Techniques

Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

Estrellas
39.8k

en todo el repo

Actividad
43

0–100, la ruta de este skill

Actualizado
hace 4 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
983 tok

89 tok en reposo

Paquete
3 archivos

25 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill anti-reversing-techniques --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Identifica técnicas de protección específicas en un binario (por ejemplo RDTSC, PEB BeingDebugged) con su ubicación exacta
  • Genera estrategias de bypass: direcciones de parche, puntos de hook o comandos de herramientas para neutralizar cada comprobación
  • Produce un informe estructurado de cada capa de protección, su severidad y el bypass recomendado
  • Entrega scripts en Python/IDAPython, secuencias de comandos GDB o stubs en C para bypass o implementación de checks

Úsalo cuando

  • Al analizar técnicas de evasión de malware
  • Al implementar protecciones anti-debugging para retos de CTF
  • Al hacer ingeniería inversa de binarios empaquetados
  • Al construir herramientas de investigación de seguridad que detecten entornos virtualizados

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Identifica las técnicas anti-debugging en este binario y cómo saltarlas”
    • “Ayúdame a implementar detección de máquina virtual para un reto de CTF”
    • “Este binario falla en ARM con el chequeo de timing, ¿cómo lo adapto?”
    • “Genera un script IDAPython para parchear este check de PEB BeingDebugged”

    SKILL.md

    En inglés

    AUTHORIZED USE ONLY: This skill contains dual-use security techniques. Before proceeding with any bypass or analysis:

    1. Verify authorization: Confirm you have explicit written permission from the software owner, or are operating within a legitimate security context (CTF, authorized pentest, malware analysis, security research)
    2. Document scope: Ensure your activities fall within the defined scope of your authorization
    3. Legal compliance: Understand that unauthorized bypassing of software protection may violate laws (CFAA, DMCA anti-circumvention, etc.)

    Legitimate use cases: Malware analysis, authorized penetration testing, CTF competitions, academic security research, analyzing software you own/have rights to

    Anti-Reversing Techniques

    Understanding protection mechanisms encountered during authorized software analysis, security research, and malware analysis. This knowledge helps analysts bypass protections to complete legitimate analysis tasks.

    For advanced techniques, see references/advanced-techniques.md


    Input / Output

    What you provide:

    • Binary path or sample: the executable, DLL, or firmware image under analysis
    • Platform: Windows x86/x64, Linux, macOS, ARM — affects which checks apply
    • Goal: bypass for dynamic analysis, identify protection type, build detection code, implement for CTF

    What this skill produces:

    • Protection identification: named technique (e.g., RDTSC timing check, PEB BeingDebugged) with location in binary
    • Bypass strategy: specific patch addresses, hook points, or tool commands to neutralize each check
    • Analysis report: structured findings listing each protection layer, severity, and recommended bypass
    • Code artifacts: Python/IDAPython scripts, GDB command sequences, or C stubs for bypassing or implementing checks

    Detailed patterns and worked examples

    Detailed pattern documentation lives in references/details.md. Read that file when the navigation tier above is insufficient.

    Troubleshooting

    Detection technique works on x86 but not ARM

    RDTSC and CPUID are x86-only. On ARM, use MRS x0, PMCCNTR_EL0 (requires kernel PMU access) or clock_gettime(CLOCK_MONOTONIC). PEB/TEB do not exist on ARM — replace with /proc/self/status (Linux) or task_info (macOS). Rebuild detection logic with platform-specific APIs.

    False positive on legitimate debugger or analysis tool

    Timing checks fire when Process Monitor or AV hooks inflate syscall latency. Calibrate the threshold at startup: measure the guarded path 3 times and use mean + 3*stddev. For ptrace checks, verify the TracerPid comm name via /proc/<pid>/comm before exiting — it may be an unrelated monitoring tool, not a debugger.

    Bypass patch causes crash instead of continuing execution

    Before NOPing a conditional jump, trace the "detected" branch fully. If it initializes or frees heap state needed later, patching the jump skips that setup and corrupts state. Instead, patch the comparison operand to the expected "clean" value, or use x64dbg's "Set condition to always false" on the breakpoint rather than modifying bytes.


    Related Skills

    • binary-analysis-patterns — static and dynamic analysis workflows for ELF/PE/Mach-O
    • memory-forensics — process memory acquisition, artifact extraction, and live analysis
    • protocol-reverse-engineering — decoding custom binary protocols and encrypted network traffic

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    3 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere autorización explícita por escrito o un contexto legítimo (CTF, pentest autorizado, análisis de malware o investigación académica).

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 183 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agents entero y su comando de instalación

    Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    redes sociales

    Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    documentos

    Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    bases de datos

    Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 24 días
    productividad

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Audita y reescribe prosa para que deje de sonar generada por máquina. Incluye modo solo-detección, modo reescritura y modo edición en el lugar, con perfiles opcionales de voz y contexto.”

    Costo de contexto al activarse
    1.9k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    redaccion contenido

    Skills relacionados

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de análisis binario: desensamblado, decompilación, análisis de flujo de control y reconocimiento de patrones de código en ejecutables.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad