⚡
SkillPort
联系方式
公告
登录
注册
技能市场
SkillPort
浏览 SkillPort 技能库,登录后可复制专属规则并调用完整技能正文。
技能
覆盖开发、架构、运维、安全、测试、设计等领域实战规则;登录后可用专属 key 调用完整技能正文。
162 / 162 个技能
全部 162
编程语言与运行时
16
前端与界面工程
6
后端、API 与数据
7
移动端与跨端应用
11
云原生、平台与发布
8
安全工程与审计
5
逆向工程与取证
58
支付、商业与合规
11
地图、位置与 GIS
11
硬件、驱动与嵌入式
5
AI、Agent 与自动化
9
质量、测试与可观测
4
研究、文档与知识
11
支付、商业与合规
P94
wallet-engineering
站内余额/钱包账户工程技能,覆盖充值、消费、冻结、解冻、退款入账、资金流水、双记账、幂等、并发扣减、对账、风控、审计和账务修复;涉及平台内部资金账户或余额变动实现、排障、审计时使用。
支付、商业与合规
P94
apple-pay
Apple Pay / PassKit 支付实战技能,覆盖 Apple Pay JS、PKPaymentAuthorizationController、merchant validation、merchant ID、domain association、payment token、PSP tokenization、支付状态、退款、对账和回调边界;涉及 Apple Pay 钱包支付接入、调试或上线时使用。
支付、商业与合规
P93
微信支付
覆盖微信支付 V3、APIv3 Key、平台证书/序列号、RSA/SM2、JSAPI/小程序/Native/App/H5、回调验签解密、幂等、退款/分账/关单、订阅/委托扣款、账单对账、服务商/子商户、商户平台配置、风控投诉合规与证据闭环。涉及微信支付下单、调起、回调、退款、分账、转账、对账或账务排障时必须使用。
支付、商业与合规
P93
alipay-pay
支付宝 Alipay 支付实战工程技能,覆盖 Alipay SDK、RSA2、证书模式、APP/H5/PC/小程序支付、异步通知验签、退款、分账、资金流水对账、幂等补偿、工程门禁、低级错拦截、验收证据和沙箱生产差异。涉及支付宝支付接入、改造、排障、回归、发布、证书或账务闭环时必须触发。
安全工程与审计
P92
Web Security
覆盖授权范围、资产入口、威胁建模、风险评分、ASVS 映射、证据闭环、OWASP Top 10 2021/2024、OWASP API Security、认证授权、Session/Cookie、CSRF SameSite、XSS、CSP/Trusted Types、SQL/NoSQL/SSTI、SSRF 云元数据、RCE、防御性文件上传、路径穿越、反序列化、CORS、JWT、OAuth/OIDC、BOLA/IDOR、GraphQL、WebSocket、供应链、secret scanning、日志取证、修复验证。仅服务授权测试、防御、教育与 CTF;拒绝破坏、DoS、逃避检测、未授权利用和凭证窃取。
支付、商业与合规
P92
Stripe 支付
面向 PaymentIntent、SetupIntent、Checkout、Subscription、webhook、refund、dispute、reconciliation、idempotency、SCA/3DS、Connect、PCI、安全、测试和上线验证的海外支付接入。涉及 Stripe 收款、订阅、退款、回调、对账或生产排障时必须使用。
支付、商业与合规
P91
PayPal / Braintree 支付
面向 PayPal Checkout、Orders API、authorizations/captures、Subscriptions、webhooks、Braintree Drop-in/Hosted Fields、vault、refunds、disputes、request-id 幂等、安全、测试和上线验证的海外支付接入。涉及 PayPal 或 Braintree 收款、订阅、退款、回调、争议或生产排障时必须使用。
支付、商业与合规
P91
Adyen 支付实战技能
覆盖 Checkout Payments API、Sessions flow、Advanced flow、merchantAccount、amount minor units、resultCode/action/3DS、webhook HMAC、pspReference/merchantReference、idempotency、capture/refund/cancel、Adyen for Platforms、test/live、API key/client key、PCI、日志脱敏、对账和上线排障。
硬件、驱动与嵌入式
P90
uefi-development
UEFI/EDK II 固件开发技能,覆盖 PEI/DXE/SMM driver、Secure Boot、capsule update、NVRAM variable、ACPI、SMBIOS、PCI enumeration、启动链排障、QEMU/OVMF、签名、刷写和回滚;涉及 UEFI 固件开发、调试或启动链修复时使用。
硬件、驱动与嵌入式
P90
Linux Driver Development
面向 Linux kernel module、Kbuild/Kconfig、device model、platform/char/block/net/input/I2C/SPI/USB/PCIe driver、device tree/ACPI、probe/remove、sysfs/debugfs/procfs、ioctl/uapi、IRQ/workqueue/kthread、DMA/IOMMU/cache、locking/RCU/refcount、runtime PM、dmesg/ftrace/perf/bpftrace、oops/panic/crash/kdump、KASAN/KCSAN/lockdep/kmemleak、DKMS/module signing 的合法授权 Linux 内核驱动开发、维护、调试和防御审计。涉及 Linux 主机 OS 内核驱动、内核模块或驱动崩溃排障时必须使用。
硬件、驱动与嵌入式
P90
Windows Driver Development
面向 Windows WDM、KMDF、UMDF、WDF object lifecycle、INF/catalog/signing、PnP/Power、IRP、I/O queues、IOCTL、buffered/direct/neither、IRQL、synchronization、paged/nonpaged memory、MDL、DMA、interrupt/DPC、USB/HID/NDIS/StorPort/filter driver 边界、WinDbg、Driver Verifier、WDF Verifier、ETW/WPP、crash dump、HLK/HCK、attestation signing、Secure Boot/HVCI 的合法授权 Windows 驱动开发、维护、调试、发布和防御审计。涉及 Windows 内核/用户态驱动、WDF、INF、Verifier 或 WinDbg 驱动排障时必须使用。
支付、商业与合规
P90
Checkout.com 支付
面向 Payments API、Payment Sessions、Hosted Payments Page、Flow/Frames、tokens、3DS、webhooks、Cko-Idempotency-Key、refund/void/capture、disputes、reconciliation、安全、测试和上线验证的海外支付接入。涉及 Checkout.com 收款、退款、回调、对账或生产排障时必须使用。
质量、测试与可观测
P90
Test Engineering
风险建模、入口矩阵、测试选择决策树、CI gate、证据包、环境一致性、unit/integration/e2e/contract/property/mutation/visual/a11y/perf/security/eval 分层、flaky 排障、CI shard、fixture 隔离、mock 边界、coverage / 覆盖率口径、回归门禁、AI 评测和发布冒烟。当需要补测试、验证改动、排查测试失败、设计回归矩阵或给出质量结论时必须使用。
支付、商业与合规
P89
Square 支付
面向 Web Payments SDK、Payments API、Orders API、Catalog、Customers、Locations、Terminal/Reader、idempotency key、refunds、cancel/complete、subscriptions/invoices、webhook signature、disputes、reconciliation、OAuth、多 location、amount minor units、sandbox/live、安全、测试和上线验证的海外支付接入。涉及 Square 收款、订单、退款、回调、对账或生产排障时必须使用。
安全工程与审计
P89
移动安全
仅面向授权安全测试、移动应用防护、漏洞复现、整改验证、CTF/教育;覆盖 Android/iOS、APK/AAB/IPA、Manifest/Info.plist、签名、证书固定/证书绑定、权限、ATS/Network Security Config、Keystore/Keychain、TLS、Frida/Objection 授权验证、Root/Jailbreak 检测局限、WebView/Deep Link/Intent、移动 API、隐私权限、SBOM/SDK 风险、MASVS/MASTG 与 2024-2026 平台新限制。拒绝破坏、绕过检测用于恶意目的、窃取凭据、批量攻击或未授权逆向;不暗示 OWASP 官方认证或背书。
支付、商业与合规
P88
Google Pay
面向 Google Pay API Web/Android、PaymentDataRequest、gateway/direct tokenization、merchant/domain validation、allowed auth/card networks、3DS/SCA、PSP 网关接入、测试卡、安全隐私和上线验收。涉及 Google Pay 按钮、钱包支付、网关 token、生产审核或支付排障时必须使用。
移动端与跨端应用
P88
apple-development
Apple 平台真实开发与发布上架技能:覆盖 iOS/iPadOS/macOS/watchOS/tvOS/visionOS、Swift/SwiftUI/UIKit/AppKit、Xcode、签名证书、Provisioning Profile、Info.plist、entitlements、Privacy Manifest、APNs、StoreKit 2、App Store Connect、TestFlight、App Review、Crash/MetricKit/Instruments、Apple 相关 API 与服务端联动。修改 .swift/.xib/.storyboard/.plist/.entitlements/.xcworkspace/.xcodeproj、Apple 原生能力、上架审核、签名发布、StoreKit/APNs/Keychain/CloudKit/Widget/Live Activity 时使用。
AI、Agent 与自动化
P88
browser-automation
浏览器自动化工程技能,覆盖 Playwright、Puppeteer、浏览器 e2e、点击、截图、表单、登录态、多 tab、下载、弹窗、网络拦截、本地页面 smoke、CI 稳定性和证据留存;涉及自动化真实浏览器验证或脚本化页面操作时使用。
安全工程与审计
P88
代码审计
用于代码改动后的最终收口,聚焦 diff 范围、调用链、影响面、证据与结论,审计需求是否落地、是否漏改、是否引入安全/质量/兼容/发布风险,并判断是否需要联动测试、安全、DB、API、发布或可观测性技能。
后端、API 与数据
P87
DB Design 技能
表/字段设计、SQL/索引、迁移上线、在线 DDL、事务隔离、锁/MVCC/死锁、约束、JSON/向量字段、分区归档、读写分离、连接池、慢查询证据、数据修复与 MCP/DB 写操作安全。当涉及表结构、字段、索引、SQL、迁移、数据库写操作、慢查询、锁、复制延迟或回滚时必须使用。
安全工程与审计
P86
DevSecOps
安全左移、CI/CD 安全门禁、资产/流水线/策略/证据闭环,覆盖 SAST/DAST/SCA/secret scanning、SBOM、SLSA、Sigstore/cosign、OIDC workload identity、容器镜像扫描、IaC policy OPA/Conftest、最小权限、依赖混淆、制品签名与 provenance、CVE triage、VEX、修复闭环和供应链风险治理。涉及依赖漏洞、许可证、镜像、密钥、CI 权限、制品可信、发布门禁或交付安全证据时使用。
逆向工程与取证
P86
云客户端、Agent 与边缘组件逆向
AWS SSM Agent / Azure Hybrid / GCP Ops Agent / 阿里云 / 监控 SDK / Cloudflare/Fastly/Akamai 边缘 / Tailscale/Zerotier/WireGuard / Sentry/DataDog/NewRelic Agent。还原 Go binary / .NET single-file / 静态链接 Rust,识别上行通道(HTTPS/gRPC/MQTT/QUIC)、配置/凭据存储、远程命令通道。
前端与界面工程
P86
huashu-design
花叔Design UI/视觉专用技能:用 HTML 做高保真原型、交互 Demo、移动 App mockup、设计变体、视觉方向顾问、HTML 幻灯片、动画/视频 Demo 和专家评审。用于 UI、界面设计、原型、视觉探索、动效、好不好看评审、HTML 可视化演示等任务;不用于截图/图片转 UI、AI 生图提示词、普通生产级前端功能、后端/API/数据库或纯 PPTX 文件编辑。
后端、API 与数据
P86
API 设计技能
REST/GraphQL/gRPC/Event API 边界、OpenAPI/Schema、契约兼容、状态码与错误模型、认证授权、分页过滤排序、幂等键、限流、Webhook、SSE/streaming、AI tool calling API、typed clients、契约测试、灰度发布和回滚证据。当新建或修改 API 路由、请求响应、鉴权边界、公开契约、SDK/客户端生成或事件回调时必须使用。
云原生、平台与发布
P85
发布工程
聚焦 CI/CD、制品、SBOM、签名、SLSA、OCI、Helm/K8s、灰度回滚、迁移编排、feature flag、provenance、缓存污染、secret 与供应链 attestation 的发布证据链和变更闸门。
质量、测试与可观测
P84
harmonyos-build-quality
HarmonyOS/OpenHarmony 构建与质量技能,覆盖 DevEco/Hvigor 构建、HAP/APP 产物、签名配置、ohpm 依赖、废弃 API 清理、SDK/API 升级和发布前质量验收。
后端、API 与数据
P84
sdk-integration
第三方 SDK 集成工程技能,覆盖普通 SDK 初始化、鉴权、环境切换、升级迁移、breaking changes、回调契约、多端接入、示例验收、错误处理和发布回滚;涉及集成或升级非逆向第三方 SDK 时使用。
AI、Agent 与自动化
P84
AI 工程
Claude/OpenAI/多模型接入、tool use/function calling、结构化输出、prompt caching、streaming、RAG、向量库、评测集、幻觉回放、token/延迟/成本、模型版本迁移、MCP/Agents、多模态、长上下文、推理模型、安全与可观测性。当设计、开发、评审或排查 LLM 应用、Agent、检索增强、模型调用、提示词、工具调用、评测体系、安全防护、成本性能问题时必须使用。
质量、测试与可观测
P83
性能工程技能
覆盖慢接口、慢查询、N+1、缓存击穿/雪崩/一致性、CPU/内存/GC/JIT/AOT/锁/线程、队列背压、网络/CDN/Core Web Vitals、移动/桌面/跨端启动与渲染卡顿、Kubernetes autoscaling、eBPF/flamegraph/load test、GPU/NPU/硬件/功耗/热 throttling、容量规划、性能回归门禁、成本-性能权衡与回滚证据,并明确与 AI、嵌入式、HDL/ASIC/FPGA 专项边界。
逆向工程与取证
P82
Protocol Analysis
授权抓包、互操作联调、协议兼容、pcap/HAR证据、Wireshark/tcpdump/mitmproxy/Charles分层定位、TLS1.3/QUIC/HTTP3、HTTP/2、WebSocket/gRPC/MQTT、Protobuf/Avro/JSON/二进制协议、证书钉扎、mTLS、签名规范化、重放窗口、移动端代理配置、日志脱敏和防护验证。只服务授权安全测试、抓包排障、协议兼容性、CTF/教育与防御验证。
云原生、平台与发布
P82
Cloud Native
聚焦 Kubernetes 1.27-1.32、containerd/CRI、CNI/CoreDNS/Ingress/Gateway API、HPA/VPA/KEDA、PodSecurity/NetworkPolicy/RBAC、Policy as Code、供应链准入、Helm/Kustomize/GitOps、多集群/服务网格、节点压力/驱逐/探针/滚动发布、韧性/成本/观测和 kubectl describe/events/logs/metrics/audit 证据链。处理 K8s 平台配置、运行时排障、云原生发布风险、托管集群差异时使用。
AI、Agent 与自动化
P82
llm-eval
LLM/agent/RAG/prompt/model 评测技能,覆盖 hallucination、tool-call accuracy、faithfulness、judge prompt、eval dataset、A/B 模型对比和 CI gate;涉及模型或智能体效果评估时使用。
编程语言与运行时
P82
TypeScript 实战开发技能
聚焦 TS 5.x/6.0、tsconfig、strict 类型建模、type narrowing、泛型、async/Promise、运行时 schema、声明文件、module/build/test、monorepo/project references、typed API/env、库发布类型、低级错禁止、类型回归和真实开发验收闭环。用于新增或修改 TypeScript 代码、类型、tsconfig、声明、泛型、类型错误、typed API 或 TS 工具链时。
逆向工程与取证
P82
恶意样本逆向分析
静态画像(PE/ELF/Mach-O 元数据、熵、imports、YARA、capa、floss)+ 动态画像(CAPE/Cuckoo/Triage/any.run/Hybrid/Joe)+ 行为分类(dropper/loader/RAT/banker/ransomware/wiper/stealer/miner)+ C2 IOC 提取(域名/URL/JA3/JA4/UA/TLS 指纹)+ MITRE ATT&CK 映射 + YARA/Sigma/Suricata/KQL 规则编写。配合 packrev / memrev / crashrev / scriptrev / docrev 用。
安全工程与审计
P80
漏洞研究与可达性逆向
源码审计(Semgrep / CodeQL / Joern / CodeChecker / Coverity)+ 二进制审计(IDA / Ghidra + capa + 自家 sink 库)+ 数据流 taint(Triton / angr / Pin)+ Patch Tuesday 1-day 复现 + CWE / OWASP Top 25 模式库 + Source/Sink 模型 + 利用原语识别(任意读写 / heap shaping / ROP/JOP)。配合 fuzzrev / crashrev / diffrev / binrev / irrev 用。
地图、位置与 GIS
P80
amap-gaode
高德地图全平台接入、坐标、定位、逆地理编码、路线、POI、行政区与发布合规技能。
地图、位置与 GIS
P80
baidu-map
百度地图全平台接入、坐标、定位、检索、路线、轨迹、鹰眼、安全合规与发布验证技能。
后端、API 与数据
P80
后端工程技能
面向后端服务入口、路由/中间件、连接池、超时/重试/熔断、事务/锁、队列、缓存、配置/密钥、容器运行、健康检查、日志/指标/trace、OpenTelemetry、Kubernetes probe、serverless/edge runtime、SBOM/供应链的实战定位、修复和交付验证。涉及后端服务、运行时、API 主链路、依赖治理、线上排障、发布回滚时必须使用。
逆向工程与取证
P80
Linux / Windows / macOS 内核逆向
EPROCESS / task_struct / vfs / vnode / proc_struct 内部数据;driver / kext / sys 通信(IOCTL / IRP / ioring / syscall);内核 hook 点(SSDT / IDT / inline / KPP/PG bypass);kernel panic / kdump / KASAN/KMSAN/KCSAN 日志解读;vmlinux / ntoskrnl 符号还原;kgdb / WinDbg kd / lldb-kernmode 联机调试;syzkaller / Pwn2Own 内核题方法论。配合 winrev / linuxrev / macrev / rktrev / hvrev 用。
地图、位置与 GIS
P80
腾讯位置服务全平台开发、调试、测试与发布的一次成功实践技能
腾讯位置服务全平台开发、调试、测试与发布的一次成功实践技能。
移动端与跨端应用
HarmonyOS ArkTS 开发与资料核对技能
用于 ArkTS 语言、标准库、并发模型、运行时、编译工具链、TypeScript 到 ArkTS 迁移、语法审查、代码调试和可选本地资料检索。
云原生、平台与发布
Terraform/IaC
面向 Terraform 1.6、Terraform 1.7、Terraform 1.8、OpenTofu、provider lock、remote backend、state locking、drift、import blocks、moved blocks、for_each key stability、lifecycle prevent_destroy、plan JSON、Sentinel/OPA、tfsec/checkov、module versioning、multi-account、ephemeral credentials 的基础设施变更、排障、审计、回滚与跨团队协作。涉及 .tf/.tfvars/backend/provider/module/state/plan/apply/import/move/drift/IaC 扫描时使用。
移动端与跨端应用
harmonyos-arkui
HarmonyOS ArkUI / ArkTS 开发技能,覆盖页面、组件、布局、导航、弹窗、状态管理 V1/V2、V1->V2 迁移、MVVM、性能稳定性和验证交付;涉及新增、修改、排查或审查 ArkUI 页面组件时使用。
质量、测试与可观测
可观测性与 SRE 技能
面向生产症状分诊、OpenTelemetry、Prometheus、Grafana、Loki/ELK、Tempo/Jaeger、RED/USE、SLI/SLO/Error Budget、exemplars、trace sampling、cardinality、Kubernetes metrics、eBPF、incident timeline、dashboard、runbook、alert fatigue、multi-tenant observability、PII/成本治理、发布验证闭环。当涉及监控告警、日志、指标、链路追踪、APM、SLO、错误预算、值班、事故响应、复盘或稳定性证据链时必须使用。
地图、位置与 GIS
google-maps-platform
Google Maps Platform 全平台开发技能,覆盖 Maps JavaScript API、Places、Geocoding、Routes、Distance Matrix、Static/Map Tiles、Android/iOS SDK、密钥、配额、隐私、性能、测试与发布证据。
移动端与跨端应用
Android 原生开发技能
用于 Kotlin/Java、Gradle/AGP、Compose、Activity/Fragment、Lifecycle、Coroutines/Flow、Room、Retrofit/OkHttp、权限/后台限制、Android 14/15/16 行为变更、Play targetSdk、R8/ProGuard、ANR/Crash/Perfetto/Logcat 的定位、修改、验证与发布前收口。
地图、位置与 GIS
esri-arcgis
Practical Esri ArcGIS development guardrails for production web, enterprise, service, editing, analysis, and integration work.
前端与界面工程
react-development
React/Next.js 开发技能,覆盖 JSX/TSX、hooks、state、context、router、forms、SSR、hydration、server actions、组件测试和真实项目排障;涉及新增或修改 React 代码时使用。
前端与界面工程
Vue 开发
面向 Vue 2、Vue 3、Options API、Composition API、SFC、script setup、Vue CLI、Vite、Vue Router、Vuex、Pinia、TypeScript、组件、路由、状态、迁移、性能、安全、测试和发布验证的真实项目开发。涉及新增或修改 Vue 页面、组件、路由、store、composable、构建配置、Vue2→Vue3 迁移或 Vue 前端问题排查时必须使用。
逆向工程与取证
macOS / Mach-O 运行生态逆向
dyld4 加载链、dyld_shared_cache 拆解、launchd/XPC/Mach IPC、entitlements、codesign/notarization/Gatekeeper/AMFI/SIP、TCC、Apple Silicon ARM64e PAC、Endpoint Security framework、ObjC/Swift runtime metadata、persistence 面(LaunchAgents/LaunchDaemons/kexts/Login Items)、lldb/dtrace/Instruments 工作流。
移动端与跨端应用
flutter-development
Flutter 开发技能:覆盖 Flutter 3.x、Dart 3、版本矩阵、Widget rebuild、状态管理、Navigator 2.0/go_router、PlatformView、MethodChannel、离线缓存、响应式/a11y/i18n、Web/Desktop、Gradle/Kotlin、CocoaPods、Xcode signing、Firebase、Impeller/Skia、shader jank、deferred components、可观测、测试与发布打包。触发于 .dart、pubspec.yaml、Flutter 页面/路由/状态/插件/跨端/打包/性能问题。
研究、文档与知识
项目学习
面向陌生项目、陌生模块和修 Bug 前上下文补齐,建立入口识别、调用链、数据流、配置/路由/权限/测试基线、monorepo 依赖边界、架构漂移、AI 生成代码痕迹和证据索引的只读心智模型。当需要学习项目、接手模块、理解功能链路、定位影响面或先补证据再改代码时必须使用。
地图、位置与 GIS
天地图开发、政务测绘地图接入、坐标与图层发布的一次通过实践技能
天地图开发、政务测绘地图接入、坐标与图层发布的一次通过实践技能。
地图、位置与 GIS
mapbox-maplibre
Mapbox GL JS 与 MapLibre GL JS 地图渲染、style spec、sources/layers、瓦片、3D、移动端、后端瓦片和 deck.gl 互操作的安全、性能与发布门禁。
支付、商业与合规
wallet-pass
Apple Wallet / Google Wallet pass 票券工程技能,覆盖 pkpass、issuer、class/object、签名、更新推送、撤销、核销、条码二维码和 pass 生命周期;涉及票券、会员卡、优惠券、登机牌或活动票开发时使用。
逆向工程与取证
补丁与版本差分逆向
Diaphora / BinDiff (Google/zynamics) / radiff2 / Ghidra Version Tracking / Kam1n0;函数 hash / CFG hash / 模糊 hash (ssdeep / tlsh);Patch Tuesday 1-day 复现;跨架构 diff (ARM64 vs x64 同源);编译器升级假阳性识别;BinExport / Binary Ninja / Cutter 配合。配合 binrev / crashrev / fuzzrev / malrev 用。
逆向工程与取证
容器镜像与运行时制品逆向
OCI / Docker / containerd / podman / CRI-O 镜像格式、layer 解析、SBOM 提取、distroless / chainguard 识别、buildah / kaniko 产物、Kubernetes Pod / ConfigMap / Secret 取证、namespace / cgroup / capabilities / seccomp / AppArmor 隔离面、容器逃逸面识别(CVE-2019-5736 等)。配合 fwrev / cloudrev / linuxrev 用。
逆向工程与取证
闭源 SDK 与二进制供应链逆向审计
AAR / xcframework / framework / .so / .dylib / .dll / .a 静态库审计;包管理器(Maven/CocoaPods/SPM/npm/PyPI/Cargo/Go modules/NuGet/Hex/Composer)签名链;多端 SDK(同一 vendor 的 iOS+Android+Web+桌面)对照;symbol/DWARF/dSYM/PDB 还原;SDK 行为画像:网络/存储/PII/反作弊/远程更新。
逆向工程与取证
智能合约与区块链逆向工程
Solidity / Vyper 源码审计;EVM bytecode 反编译(Panoramix / Heimdall / ethervm / dedaub);ABI 还原 + 4byte selector 识别;Foundry / Hardhat / Slither / Mythril / Echidna 安全分析;DeFi 攻击模式(重入 / 闪电贷 / 价格操纵 / 前端运行 / 三明治攻击 / 治理攻击);链上交易 trace(Tenderly / Phalcon / samczsun.io);Move / Rust(Solana) / CosmWasm / TON FunC 多链合约审计。配合 cryptrev / webrev / vulnrev 用。
前端与界面工程
Next.js 全栈开发
App Router / RSC / Server Actions / ISR / Middleware / Edge / 部署优化。配合 react-development / ts 用。
编程语言与运行时
javascript-typescript-development
JavaScript/TypeScript 开发技能,覆盖 Node 20/22、Bun、Deno、Edge/serverless、TS 5.x/6.0、ESM/CJS、Vite、Next/React、Vue/Nuxt、pnpm/npm/yarn、monorepo、Vitest/Playwright、浏览器兼容、SSR/hydration、fetch/AbortController、类型安全、性能、安全供应链、sourcemap 与依赖排障。
逆向工程与取证
机器学习模型逆向工程
ONNX / TensorFlow SavedModel / PyTorch .pt / CoreML / TFLite / GGUF 格式解析与参数提取;模型窃取(model extraction / distillation);对抗样本(adversarial examples: FGSM / PGD / C&W / AutoAttack);后门注入与检测(BadNets / TrojanNN / Neural Cleanse);Prompt Injection / Jailbreak;模型水印与指纹;ML 供应链安全(pickle 反序列化 / HuggingFace hub 投毒);推理侧信道(timing / cache / power)。配合 binrev / irrev / cryptrev 用。
逆向工程与取证
安全缓解机制逆向与评估
ASLR / DEP / Canary / RELRO / CFG / CET / PAC / MTE / Sandbox / WDAC / SIP / TCC。评估缓解覆盖度与已知绕过。配合 vulnrev / binrev / kernrev 用。
编程语言与运行时
Java/JVM 技能
JDK 17/21/22/23、Maven/Gradle toolchain、BOM/lock/SBOM/reproducible build、Spring Boot 3.x/Jakarta/Security/WebFlux、架构与设计模式边界、JPA/Hibernate 6/MyBatis/事务/HikariCP、resilience4j timeout/retry/circuit breaker、并发/virtual threads/StructuredTaskScope、JVM/GC logs/JFR、Micrometer/OpenTelemetry 高基数治理、GraalVM native image/AOT/CRaC、Checkstyle/ErrorProne/SpotBugs/coverage、JUnit/Mockito/Testcontainers/ArchUnit/契约/并发测试。当涉及 Java/JVM 代码、pom.xml、build.gradle、Spring、ORM、并发、JVM 性能或 Java 构建依赖排障时必须使用。
逆向工程与取证
移动端逆向
Android APK/AAB/dex/Smali/native so/Manifest/resources、iOS IPA/Mach-O Universal/entitlements/Keychain、React Native/Flutter/Unity/Cocos 跨端、Frida/objection/Hook 框架、SSL pinning 与 root/jailbreak 检测识别、WebView JS 桥与混合栈调试。
逆向工程与取证
iot-reverse-engineering
IoT 全链路逆向:device + 通信 (BLE/Zigbee/Z-Wave/LoRa/Thread/Matter/Wi-Fi) + 云 (MQTT/CoAP/HTTP/WebSocket/厂商 IoT 平台) + App 桥(BLE GATT、Wi-Fi 配网、AP 模式)。识别协议栈、抓 broker 流量、从 App 反推命令字、用 nRF Sniffer / Ubertooth / Zigbee2MQTT 抓低功耗协议。配合 fwrev / mrev / protrev / cryptrev 用。
编程语言与运行时
Python Dev
面向 Python 3.11/3.12/3.13/3.14/3.14t、uv/poetry/pip-tools、uv workspace、src-layout/cookiecutter、PEP 668/649、pyproject、typing/Pydantic v2、asyncio/FastAPI/Django/DRF、Celery、pytest/ruff/mypy/tox/nox/pre-commit、wheels/ABI、PyPI Trusted Publishing/yank、部署性能和供应链边界的开发、定位、修复与验证技能。
AI、Agent 与自动化
MCP 工具使用技能
用于选择、调用、验证和审计 MCP server/tool/resource,处理工具权限、参数、安全边界、失败回退、证据记录和多工具协作。
编程语言与运行时
Go 规范基线与排障证据链技能
用于 .go、go.mod、go.work、net/http、chi、Gin、GORM、Cobra CLI、goroutine/channel、context、race、fuzz、pprof、testcontainers、govulncheck、golangci-lint、gosec、GoReleaser/SBOM/OpenVEX、Go module/workspace、project-layout 相关任务;强调 Effective Go/Uber 风格、证据先行、生命周期收口和相邻技能边界。
逆向工程与取证
固件与 IoT 固件逆向
识别 raw flash dump / U-Boot uImage / SquashFS / JFFS2 / UBI / CramFS / yaffs2 / cpio rootfs;用 binwalk/unblob 解包;QEMU + Firmadyne 仿真;定位 NVRAM / web 后台 / RPC 服务;ARM/MIPS/PowerPC 嵌入式架构;Bootloader / Secure Boot / TrustZone / TEE 边界识别。配合 binrev / iotrev / hwrev 用。
移动端与跨端应用
微信小程序原生开发
面向基础库/app.json/page.json/WXML/WXSS/Page/Component/setData/分包/登录授权/手机号/订阅消息/支付/API/web-view/插件/云开发/隐私合规/真机调试/体验版/审核/Skyline/暗黑模式的证据先行定位、实现、验证与收口。
研究、文档与知识
产品经理技能
面向 PRD、JTBD、用户研究、产品发现、用户旅程、MVP、需求切片、优先级、OKR/North Star/guardrail metrics、A/B 实验、验收标准、埋点口径、AI 产品、隐私合规、平台策略、pricing/packaging、GTM、B2B/B2C、增长留存、需求冲突与风险关闭证据的产品经理技能。当涉及功能规划、需求评估、优先级排序、用户体验分析、竞品对比、方案设计、需求文档、PRD、产品发现、增长策略、商业化、路线图、发布复盘时必须使用。
逆向工程与取证
工业控制系统(ICS / OT / SCADA)逆向
PLC / DCS / RTU / HMI 设备识别、PLC 程序与符号还原(IEC 61131-3 LD/FBD/ST/IL/SFC)、工业协议解析(Modbus / DNP3 / IEC 104 / OPC UA / Profinet / EtherNet/IP / S7Comm / Fox / BACnet)、HMI/SCADA 工程文件(WinCC/RSLogix/CitectSCADA/Wonderware/Ignition)解包、隔离与跳板攻击面识别。
逆向工程与取证
加壳 / 加固识别与脱壳
UPX / MPRESS / ASPack / Themida / VMProtect / Enigma / PECompact / Armadillo / Obsidium / WinLicense + 移动端 360 / 梆梆 / 爱加密 / 腾讯乐固 / Bangcle / Promon / DexGuard。识别壳类型、找 OEP、dump 内存、重建 IAT;FART / FRIDA-DEXDump / blackdex / unidbg 脱 dex;frida-ios-dump / bagbak 脱 FairPlay。配合 binrev / vmrev / malrev / mrev 用。
后端、API 与数据
数据工程
面向数据来源接入、数据模型、时序语义、证据链闭环,覆盖 CDC/Debezium、Kafka/Pulsar、Flink/Spark/Beam、Lakehouse Iceberg/Delta/Hudi、dbt、Airflow/Dagster、数据质量、schema evolution、watermark、exactly-once、回填幂等、分区小文件、血缘权限 PII、实时特征和向量数据的实战排障。
编程语言与运行时
PHP开发技能
PHP 8.1/8.2/8.3/8.4/8.5 生命周期、特性/弃用与支持边界、Composer/package/Packagist、schema/tag/version/archive/bin/abandoned、PSR/PER、PSR-4/autoload、Laravel 11/12/13、Symfony 7/8、ThinkPHP 6/8、ThinkORM、Validate、Route、中间件、多应用与命令行、API Platform/Slim/Mezzio/WordPress/Drupal 边界、FPM/OPcache/JIT、strict_types/enum/readonly/attribute、PDO/Doctrine/Eloquent、queue/cron、session/cookie、upload/timezone/locale/CSRF/XSS/SQL injection/deserialization、PHPStan/Psalm generics/template/taint/baseline、Rector/PHP-CS-Fixer、Pest/PHPUnit。当涉及 PHP 代码、composer.json、Packagist 包发布、Laravel/Symfony/ThinkPHP/Hyperf 等 PHP 框架、PHP API、ORM、队列、上传、安全或运行时排障时必须使用。
逆向工程与取证
崩溃 / 漏洞可达性逆向
Windows minidump / Linux core / Mach-O core / WER / ASAN/UBSAN/TSan/MSan log / KASAN 内核 panic 分析。崩溃分类(read AV / write AV / SEH / stack overflow / heap corruption / UAF / type confusion / OOB / format string / race)+ root cause 追因 + 可利用性评估(!exploitable、控制流劫持可能、ASLR/DEP/CFG/CET/Shadow stack 状态)。配合 binrev / fuzzrev / memrev / debugrev 用。
云原生、平台与发布
平台工程技能
处理 Internal Developer Platform、Developer Experience、Backstage/开发者门户、Golden Path、自助交付、Service Catalog、scorecard、guardrails、RBAC、多租户、Kubernetes/GitOps/CI/CD 平台、平台产品化、FinOps、SLO、模板漂移、认知负担、平台 API、支持模型和迁移治理。涉及 IDP/开发者门户/平台治理/服务目录/自助交付时使用。
AI、Agent 与自动化
Prompt Engineering 实战技能
用于设计、改写、审计和调试 LLM/Agent 提示词、口语需求归一化、UI/生图 prompt、系统指令、few-shot、工具调用说明、输出格式、评测样例和提示词安全边界。
逆向工程与取证
逆向安全实验室基础设施
VM 编排(Proxmox / ESXi / VirtualBox / Hyper-V / QEMU/KVM);现成镜像(FLARE-VM / REMnux / SIFT / CommandoVM / Tsurugi);网络隔离(host-only / NAT / sinkhole INetSim/FakeNet-NG);快照策略;IaC(Vagrant / Packer / Terraform / Ansible / Nix);安全 / 隔离(Firejail / bubblewrap / Qubes);团队工具(MISP / TheHive / Cortex / Velociraptor)。
地图、位置与 GIS
leaflet-openlayers
Leaflet/OpenLayers Web GIS 地图开发与瓦片服务集成实践技能。
逆向工程与取证
硬件逆向
PCB 走线 / silkscreen 找 UART/JTAG/SWD/SPI/I2C;逻辑分析仪 + 示波器 + 多用表测信号;flash 直读(SPI NOR / NAND / eMMC);JTAG/SWD 调试与 dump;故障注入(voltage/clock/EM glitch);侧信道(DPA/SPA/EMA);CAN/LIN/USB/HDMI 总线分析;芯片去封装、X-ray、激光显微。
逆向工程与取证
Windows 运行生态逆向
PE 加载链 / ntdll-KernelBase-kernel32 三层 API、syscall stub、TLS callback、IAT/EAT/inline hook、注入面(CreateRemoteThread / APC / SetWindowsHook / ProcessHollowing / DLL hijack / KnownDLLs)、持久化面(Run keys / Services / Tasks / WMI / IFEO / AppInit_DLLs)、ETW/AMSI/PPL 边界、PEB/TEB/KUSER_SHARED_DATA、WoW64、x64dbg/WinDbg/TTD 工作流。
地图、位置与 GIS
openstreetmap-routing
Build and operate OSM-based geocoding, routing, tiles, matrix, isochrone, map matching, and Overpass features safely across web, mobile, and backend services.
逆向工程与取证
逆向工程总控
给出样本初判、子技能分流、静态-动态-证据三段工作流、跨平台工具链速查与证据骨架;具体技术深挖交给对应子技能。
移动端与跨端应用
uni-app 跨端开发
按端、运行时、入口、证据定位 Vue2/Vue3、Vite/HBuilderX、App-Plus、H5、微信/支付宝/抖音小程序、uni-app x、nvue/uvue/uts、条件编译、manifest.json/pages.json、manifest.config.ts/pages.config.ts、多环境 appid/base、分包、原生插件、权限、桥接、CSS 安全区、uniCloud、发行包差异。涉及 uni-app/UniApp/uniapp 多端、小程序、App、H5 开发与排障时必须使用。
逆向工程与取证
逆向自动化与批量证据流水线
Ghidra headless / IDAPython batch / Binary Ninja headless / radare2 r2pipe / angr / Triton / qiling Python pipeline;批量 yara/capa/floss/syft + 报告聚合;MISP / TheHive / Cortex / Velociraptor / OpenCTI 集成;CI/CD(GitHub Actions / GitLab CI)集成 trivy/grype/syft/cosign;CAPE/Cuckoo3/IRMA 沙箱编排;ELK/Splunk/ClickHouse 数据后端。
后端、API 与数据
GraphQL/gRPC/事件契约
专管 GraphQL schema/resolver/N+1/DataLoader/persisted queries/federation/@defer/@stream,gRPC proto3/buf breaking/grpc-web/deadline/cancellation/status codes,以及 Kafka/Pulsar/NATS/schema registry/outbox/idempotency/DLQ/consumer lag/OpenTelemetry 的契约兼容、真实失败模式和发布回滚证据。
移动端与跨端应用
tauri-development
Tauri桌面与移动应用技能,覆盖 Tauri v1/v2、Rust commands、IPC、capabilities/permissions、WebView2/WKWebView/WebKitGTK、sidecar、updater、签名公证、entitlements、CSP、deep link、tray、多窗口、移动端与打包发布边界。
逆向工程与取证
动态调试与运行时观察
gdb (+pwndbg/gef/peda) / lldb / WinDbg / x64dbg / Frida / IDA debugger / Ghidra debugger 实战;高级追踪 strace/ltrace/DTrace/bpftrace/Pin/DynamoRIO/TTD;条件断点 / 硬件断点 / 内存断点 / 脚本驱动;远程调试 gdbserver/OpenOCD/WinDbg kd;反反调试 ScyllaHide/TitanHide;进程注入 + 多线程 / 多进程 / 内核调试。
逆向工程与取证
Linux ELF 运行生态逆向
dyld/glibc/musl 加载链、syscall/vDSO/ptrace 接口、procfs/sysfs/netlink 取证、LD_PRELOAD 与 ptrace 注入面、systemd/cron/xdg 持久化点、AppArmor/SELinux/seccomp/capabilities 隔离面、glibc 内部数据结构、tcache/jemalloc 堆布局、eBPF 监控;ELF 结构本身在 binrev。
逆向工程与取证
Hypervisor / VMM 逆向
Intel VT-x / AMD-V / ARM VHE;VMCS / VMCB;VM Exit / Entry;EPT / NPT;Hyper-V / KVM / Xen / VMware 逆向;VBS / Secure Kernel / Credential Guard;VM escape 研究。配合 kernrev / winrev / bootrev 用。
逆向工程与取证
Go 编译产物逆向工程
stripped Go binary 符号还原(GoReSym / redress / go_parser);goroutine / channel / interface 内部结构;Go runtime 数据结构(g / m / p / sudog / hmap / slice / string);Go 函数调用约定(寄存器 ABI Go 1.17+);Go 反编译(Ghidra + go_parser / IDA);CGO 桥接分析。配合 binrev / cloudrev / malrev 用。
逆向工程与取证
加密算法识别与实现审计逆向
识别样本里使用的算法(AES/DES/RC4/ChaCha/SM4/RSA/EC/HMAC/...)、模式(ECB/CBC/GCM/CTR)、库(OpenSSL/libsodium/CryptoJS/CommonCrypto/JCE)、自实现魔改密码、key 生命周期与典型误用。配合 binrev/scriptrev/webrev 用。
云原生、平台与发布
IaC 实战
Terraform/OpenTofu HCL / State / Module / Provider / Plan-Apply / Drift / CI/CD / 安全扫描。配合 cld / k8sops / rls 用。
逆向工程与取证
.NET 逆向工程
CIL 字节码分析;dnSpy / ILSpy / dotPeek 反编译;de4dot / ConfuserEx / .NET Reactor 去混淆;Assembly 结构(PE + CLI metadata + IL);Mono / .NET Core / NativeAOT 差异;P/Invoke / COM Interop 桥接;Harmony / dnlib 字节码改写。配合 binrev / winrev / javarev / scriptrev 用。
逆向工程与取证
Web 端逆向
JS bundle 还原、source map 重建、WASM 反汇编、Service Worker / Extension / Electron / Tauri / PWA 拆包、混淆器识别、接口签名与设备指纹还原、DevTools / CDP / Frida 注入与抓包;不展开服务端二进制、移动 App、私有协议字段位级。
逆向工程与取证
软件供应链安全逆向工程
依赖混淆攻击(dependency confusion / typosquatting)检测与分析;恶意包分析(npm / PyPI / RubyGems / Maven / crates.io / Go modules);CI/CD 管道投毒(GitHub Actions / GitLab CI / Jenkins);构建系统篡改;SBOM 生成与审计(CycloneDX / SPDX);代码签名验证(Sigstore / GPG / Notary);开源组件漏洞追溯(OSV / Snyk / Dependabot);容器镜像供应链;SolarWinds / Codecov / XZ Utils 类事件分析方法论。配合 packrev / containerrev / vulnrev / malrev 用。
AI、Agent 与自动化
Agent 提示词生成 / 子 Agent 任务简报
用于把模糊需求、口语需求、UI/生图 Agent brief、调研任务、代码审计、测试验证、实现委托、多 Agent 分工和远程执行,转成可执行、可验收、带权限边界、上下文包、停止条件、证据要求和回传格式的 agent prompt / sub-agent brief / handoff brief。
地图、位置与 GIS
huawei-map-kit
在 Android/HarmonyOS/HMS 项目中集成、迁移、调试或发布华为 Map Kit/Site Kit/Location Kit 时,确保 AGC、签名、权限、坐标、配额、回退与验证一次到位。
逆向工程与取证
文档与宏样本逆向
OLE 旧 doc/xls/ppt(olevba/oledump/olemap/oleobj)+ OOXML 新 docx/xlsx/pptx(unzip + vbaProject.bin)+ PDF(peepdf/pdf-parser/pdfid)+ RTF(rtfdump/rtfobj)+ LNK + ISO/IMG/VHD + OneNote .one + HTA / MSI / CHM / CPL / SCR;VBA stomping / XL4 macro / DDE / Equation Editor / LOLBin 调用 / payload 多阶段提取。配合 malrev / scriptrev / winrev 用。
逆向工程与取证
Rootkit 与 Bootkit 逆向
用户态/内核态/UEFI/Hypervisor 四层 rootkit 分析;hook 机制;隐藏技术;检测方法;已知家族分析。配合 kernrev / bootrev / malrev / memrev 用。
逆向工程与取证
通用二进制逆向
处理 Linux ELF / Windows PE / macOS Mach-O / 共享库 / 静态库 / object file 的结构画像、函数级深挖、调用约定还原、漏洞入口定位与 patch 验证;不展开汇编/平台运行生态/壳/恶意行为/密码细节,那些有更精确子技能。
云原生、平台与发布
Kubernetes 运维
Pod/Deploy/Service/Ingress/RBAC/HPA/Helm/故障排查/GitOps/监控。配合 cld / containerrev / rls 用。
逆向工程与取证
EDR / AV 产品逆向与对抗分析
用户态 hook / 内核回调 / ETW / AMSI / PPL / 签名规则逆向 / EDR 绕过技术研究 / Linux EDR。配合 winrev / linuxrev / malrev / kernrev 用。
移动端与跨端应用
Electron 开发实战排障增强版
聚焦 main/preload/renderer 三进程边界、contextIsolation/sandbox 安全隔离、ipcMain/ipcRenderer 与 contextBridge 契约、asar 资源、electron-builder/electron-forge 打包、code signing/notarization、autoUpdater、系统权限、deep links、Chromium/Node ABI 与 native modules 兼容、Crashpad/GPU/窗口生命周期、Electron Fuses 与 Security 20 的桌面端真实失败模式。
逆向工程与取证
虚拟机、字节码与自定义解释器逆向
识别 dispatch loop / opcode / handler table / VM state、还原 opcode 语义、构建反汇编器、对付 VMProtect / Themida / Code Virtualizer / OLLVM virtualization / 自家反爬 VM / WebAssembly / EVM / mruby / Lua / .NET IL / DEX 等字节码。
逆向工程与取证
Java / JVM 逆向工程
.class / .jar / .war / .dex 反编译(JD-GUI / CFR / Procyon / Fernflower / JADX);字节码指令集(aload / invokevirtual / invokedynamic);ASM / Javassist / ByteBuddy 字节码改写;ProGuard / R8 / Allatori / ZKM 混淆还原;JNI native 方法桥接分析;Kotlin / Scala / Groovy 编译产物特征;ClassLoader 动态加载 + agent attach;GraalVM Native Image / AOT 逆向。配合 mrev / binrev / packrev 用。
地图、位置与 GIS
map-gis-core
地图 GIS 核心开发技能,覆盖 Web、后端/WebService、Android、iOS、小程序的坐标系、瓦片/矢量/栅格、GeoJSON/MVT/WMS/WMTS/WFS、地理编码、路线、POI、定位、密钥、配额、安全、隐私、性能、离线、测试与发布证据。
逆向工程与取证
内存取证逆向
Windows/Linux/macOS/Android 内存快照采集(winpmem、LiME、avml、osxpmem、Lime)+ VM 快照(.vmem / .core / .vmrs)+ Volatility 3 / Rekall 标准插件 + 凭据提取(mimikatz 离线、creddump、impacket-secretsdump)+ 注入痕迹识别(DLL hollowing、unlinked DLL、PEB 篡改)+ 内核结构(EPROCESS/EThread/SSDT/IDT)。配合 winrev / linuxrev / macrev / malrev / crashrev 用。
逆向工程与取证
IR 与数据流高级静态分析逆向
LLVM IR / Ghidra P-Code / IDA microcode / VEX (Valgrind/angr) / ESIL (radare2) / BAP IL / Triton AST / B2R2 BinIR;SSA/CFG/dominator/数据流/taint/区间分析;用 angr/qiling/manticore/Triton/miasm/KLEE/Souper 做符号执行、约束求解、混淆还原与可达性分析。
逆向工程与取证
Fuzzing 工程实战 + 逆向联动
AFL++ / honggfuzz / libFuzzer / fuzzilli / syzkaller / WinAFL / Jackalope / TrapFuzz / AFLNet / boofuzz;coverage-guided / grammar / structure-aware / differential / generation 模式;编译插桩 + 闭源 QEMU/TinyInst 黑盒;corpus / harness / minimize;KASAN/KMSAN/MSAN 联动;浏览器 / 协议 / 内核专项 fuzz;OSS-Fuzz / ClusterFuzz / FuzzBench 流水线。
编程语言与运行时
Rust Dev
覆盖 Rust 2024 edition、Cargo resolver/workspace/features、ownership/borrow/lifetime、trait/generic、async tokio/axum、Rust Web 后端、unsafe/FFI、serde/sqlx、WASM、embedded/no_std、cross compile、musl/glibc、clippy/miri/loom/fuzz、cargo-audit/cargo-deny/cargo-vet 供应链、Actix Web 生产卡和 Tauri Rust 边界。涉及 .rs、Cargo.toml、Cargo.lock、build.rs、Rust 测试、Rust 后端/CLI/FFI/WASM/嵌入式/桌面核心实现时必须使用。
逆向工程与取证
汇编与指令集逆向
x86/x86_64/AArch64/ARM/Thumb/RISC-V/MIPS/PowerPC 指令语义、寻址模式、寄存器约定、栈帧与序言/收尾、SIMD、跳表 vs 间接调用、原子/内存模型、PAC/BTI/CFI 硬件加固。配合 binrev / abirev / irrev 用。
研究、文档与知识
企业法务与法律合规技能
面向合同条款、隐私合规、跨境数据、AI 生成内容/IP、开源许可证、广告法/营销宣称、平台规则、劳动用工、支付/金融合规、未成年人、GDPR/PIPL/DSA/DMA/欧盟 AI Act 等场景,输出司法辖区、主体、行为、证据、风险、整改与律师复核闭环;仅作非正式法律/合规辅助,不替代本地执业律师正式法律意见。
逆向工程与取证
脚本与字节码逆向
DEX / smali / .NET IL / Java JVM / Lua / LuaJIT / Python pyc / Hermes / Ruby YARV / PowerShell / VBA / JavaScript bytecode / Erlang BEAM / WebAssembly。dnSpy / ILSpy / cfr / jadx / uncompyle6 / pycdc / unluac / hbcdump 全套;混淆与反混淆模式(de4dot / Invoke-Deobfuscation / synchrony / webcrack)。配合 vmrev / mrev / docrev 用。
逆向工程与取证
文件格式与私有容器逆向
识别未知 magic 头、推断 TLV/chunk-based 结构、还原自家序列化格式。serialization 速识(protobuf / FlatBuffers / Cap'n Proto / MessagePack / BSON / CBOR / Avro / Thrift / Bincode / Postcard);现成解析框架(Kaitai Struct / ImHex pattern / 010 Editor / Construct / Hachoir);多媒体容器(MP4 box / Matroska EBML / Ogg)+ 数据库 / 备份 / 压缩 / 镜像。
研究、文档与知识
spreadsheet-analysis
Excel/xlsx/csv 表格分析技能,覆盖清洗、透视、公式、图表、条件格式、数据验证、多 sheet 汇总、运营财务表异常检查和可复核交付;涉及表格处理或分析时使用。
硬件、驱动与嵌入式
Embedded Firmware
面向 MCU/SoC、bare-metal、RTOS、BSP、HAL/PAC、startup、linker script、vector table、ISR/NVIC、DMA/cache/MMIO/volatile、FreeRTOS/Zephyr/RT-Thread、device tree/Kconfig、bootloader/DFU/OTA、JTAG/SWD/OpenOCD、logic analyzer/oscilloscope、QEMU/Renode/HIL、C/C++/Rust no_std/Assembly 的固件与板级 bring-up。涉及嵌入式固件、驱动、板级调试或硬件贴近层时必须使用。
逆向工程与取证
游戏客户端与资源逆向防御分析
Unity (Mono / IL2CPP) / Unreal Engine (UE4/5) / Cocos / Godot / 自家引擎;asset bundle / pak / pck 解包;反外挂识别(EAC / BattlEye / Vanguard / TenProtect / NP / Themida 系);游戏协议与加密;CheatEngine / Frida / 内存补丁 / 网络包还原。
逆向工程与取证
私有 / 自家网络协议逆向
抓 pcap / mitm / Frida hook send-recv,识别 framing(length-prefix / TLV / chunked / delimiter)、字段类型(counter / timestamp / length / flags / checksum)、状态机;TLS 1.2/1.3 / DTLS / QUIC / HTTP/2/3 / gRPC / MQTT / CoAP / AMQP / RESP / Memcached;JA3/JA4 指纹;scapy / mitmproxy / Wireshark Lua dissector / 自家重放与 fuzz。
移动端与跨端应用
支付宝小程序
聚焦原生优先、跨端产物核验、AXML/ACSS、my API、IDE 真机预览、授权登录、模板消息/订阅消息、开放能力、商家小程序、分包、灰度和审核、JSAPI 支付联动边界、端内 WebView 与 2024-2026 平台审核/隐私/授权变化。
逆向工程与取证
逆向报告与交付收口
报告骨架(摘要 / 范围 / 样本身份 / 方法 / 关键发现 / 证据索引 / 影响 / 限制 / 复现)+ IOC 输出(YARA / Sigma / Suricata / Snort / KQL / Splunk SPL / OpenIOC / STIX 2.1 / MISP)+ ATT&CK 映射 + 时间线 + 复现脚本 + Pandoc / drawio / mermaid 渲染 + 客户交付。配合所有 *rev 技能用。
逆向工程与取证
ABI 与调用约定逆向
System V AMD64 / Microsoft x64 / AAPCS64 / ARM EABI / Stdcall / Cdecl / Fastcall / Thiscall 调用约定、C++ name mangling (Itanium / MSVC)、vtable 与 RTTI 布局、异常表(Itanium EH / SEH x64)、FFI 与跨语言调用、ObjC msgSend / Swift class layout。配合 binrev / asmrev / irrev 用。
硬件、驱动与嵌入式
HDL/FPGA/ASIC
面向 Verilog、SystemVerilog、VHDL、RTL、SVA、UVM、simulation、synthesis、lint、CDC/RDC、formal、STA、SDC/XDC、timing closure、FPGA vendor flow、ASIC signoff、Yosys/Verilator/GHDL/SymbiYosys/OpenROAD 与商业 EDA 工具边界。涉及 RTL/验证/时序/约束/综合/签核/板卡 FPGA 或芯片数字前端问题时必须使用。
逆向工程与取证
Swift 编译产物逆向
Swift metadata / witness table / protocol conformance / name mangling / class-struct-enum 布局 / async-await-actor / runtime / ObjC interop / PAC。配合 macrev / mrev / binrev / abirev 用。
逆向工程与取证
汽车安全逆向
CAN / CAN FD / LIN / FlexRay / Automotive Ethernet;UDS / OBD-II;ECU 固件;T-Box / IVI / OTA;ADAS;V2X;无钥匙进入 / TPMS RF;Autosar / QNX / Linux 车载 OS。配合 sigrev / hwrev / fwrev / protrev / icsrev 用。
逆向工程与取证
Rust 编译产物逆向工程
Rust name mangling (v0 / legacy) 与 demangle;enum / Result / Option 内存布局;trait object / vtable / dyn dispatch;async/await 状态机;panic / unwinding;Rust std 模式识别;所有权模型在二进制中的体现;Rust 恶意软件趋势。配合 binrev / malrev / abirev 用。
编程语言与运行时
Shell脚本
Bash/Zsh/POSIX sh、deploy/build/CI 脚本、cron/systemd、文本处理、curl/jq/yq、ssh/scp/rsync、权限、并发锁、secret 与破坏性操作排障。涉及 .sh/.bash/.zsh、命令编排、自动化部署、运维脚本或非交互 shell 失败时必须使用。
前端与界面工程
screenshot-to-ui
看图、截图、复刻、还原、设计稿、Figma、1:1、按图写代码的截图到 UI 实现技能。
后端、API 与数据
GraphQL API 开发
Schema / Resolver / DataLoader / Federation / Subscription / Pagination / 客户端。配合 api-design / ts / be 用。
逆向工程与取证
自动打包 / 单二进制 runtime bundle 逆向
PyInstaller / py2exe / Nuitka / cx_Freeze / Electron / NW.js / pkg / nexe / Java jpackage / GraalVM Native Image / AutoIt / AutoHotkey / BAT2EXE / IExpress / 7z SFX / NSIS / Inno Setup;Go / Rust 单二进制识别;提取内嵌资源(V8 snapshot / .pyc / .lua / .class / DLL / 配置);与 packrev / scriptrev 衔接。
移动端与跨端应用
抖音小程序原生开发
聚焦 ttml/ttss/js/json、app.json、project.config.json、tt.*、端能力、页面入口、平台审核、证据闭环,覆盖登录 code2session、开放能力授权、支付/担保交易、短视频/直播/POI/分享、分包包体、性能面板、宿主差异、真机与调试器差异、隐私合规和审核发布。
逆向工程与取证
UEFI 固件与引导链逆向工程
UEFI PI / DXE / SMM 架构解析;UEFITool / UEFIExtract 固件提取;efiXplorer (IDA plugin) / Ghidra efi 分析;NVRAM 变量解析;Secure Boot 签名链验证与绕过研究;GRUB / Windows Boot Manager / shim 引导加载器分析;Coreboot / LinuxBoot / U-Boot 开源固件逆向;Chipsec 硬件安全检查;Bootkit / UEFI rootkit 检测(LoJax / MosaicRegressor / BlackLotus / CosmicStrand);Intel ME / AMD PSP 固件分析。配合 fwrev / rktrev / hwrev / kernrev 用。
逆向工程与取证
WebAssembly 逆向工程
wasm 二进制格式解析 + WAT 文本格式互转(wasm2wat / wat2wasm);wasm-decompile / Ghidra wasm plugin / JEB wasm 反编译;线性内存模型 + table indirect call + import/export 分析;Emscripten / Rust wasm-pack / AssemblyScript / Go wasm 编译产物特征识别;WASI 系统调用接口;浏览器 DevTools wasm 调试;wasm 混淆 / 加密 / 反调试对抗;服务端 wasm (Cloudflare Workers / Fastly Compute) 逆向。配合 webrev / binrev / cryptrev 用。
前端与界面工程
Svelte 5 / SvelteKit 全栈开发
Runes / load / form actions / hooks / adapter / SSR / 编译时框架。配合 ts / jsts 用。
研究、文档与知识
presentation-authoring
PPT/PPTX/slide deck 演示稿交付技能,覆盖业务汇报、路演、母版、版式、图表页、叙事重构、视觉统一、导出和放映校验;涉及创建或修改演示稿时使用。
编程语言与运行时
C++ Dev
面向 C/C++17/20/23/26、GCC/Clang/MSVC、libstdc++/libc++/MSVC STL、CMake Presets/toolchain、vcpkg/Conan、.clang-tidy/.clang-format/compile_commands.json、CTest/add_test、gtest/Catch2、toolchain/triplet/profile/lockfile/baseline、链接符号、ABI/FFI、extern C/opaque handle/native addon、生命周期、并发、ASan/UBSan/TSan/MSan/LSan、C++23/26 feature-test macro 的定位与最小修复。当涉及 .c/.h/.cc/.cpp/.cxx/.hh/.hpp/.hxx、CMakeLists.txt、CMakePresets.json、conanfile、vcpkg.json 或 C/C++ 编译/链接/ABI/内存/并发/跨平台问题时必须使用。
研究、文档与知识
document-authoring
Word/docx 文档交付技能,覆盖合同、方案、手册、目录、页眉页脚、样式、批注修订、Markdown 转文档和交付校验;涉及创建或修改正式文档时使用。
编程语言与运行时
Kotlin 资深开发技能
覆盖 Kotlin 1.9/2.x/2.3.x、K2、JVM/Android/Native/JS/Wasm、coroutines/Flow、structured concurrency、Gradle Kotlin DSL、KSP/KAPT、Compose/Android、KMP、Spring/Ktor、serialization、nullability、Java interop、R8/ProGuard、ABI/inline/value class 排障,并强化 K2 迁移、KMP 平台适配、服务端协程上下文、Gradle 8/9、AGP 9、KSP/KAPT、detekt/ktlint、main-safe、repeatOnLifecycle、测试与性能证据。
编程语言与运行时
.NET Dev
面向 C#/.NET 8/9/10、ASP.NET Core Minimal APIs、EF Core、DI、IHostedService、HttpClientFactory、Kestrel/YARP、Blazor/WASM、MAUI 边界、NuGet、AOT/trimming、source generators、OpenTelemetry、跨平台证书/时区/编码的实现侧排障技能。涉及 .cs/.csproj/.sln、global.json、Directory.Packages.props、NuGet.config、dotnet CLI、ASP.NET Core、EF Core、AutoMapper、MediatR、Serilog、BenchmarkDotNet、Polly v8、Microsoft.Extensions.Resilience、AddResilienceHandler、运行时诊断、构建发布或 .NET 安全实现时必须使用。
AI、Agent 与自动化
AutoJS 自动化
面向 Auto.js、AutoX.js、AutoJS Pro、Android 无障碍服务、控件选择器、坐标兜底、截图/OCR、悬浮窗权限、保活、电量优化、多分辨率适配、稳定性日志和设备差异验证;只支持合法自有设备、授权测试和无障碍辅助,严禁恶意刷量、绕风控、账号滥用或攻击第三方 App。
编程语言与运行时
Ruby开发技能
Ruby 3.3/3.4、Ruby 3.5 preview/Ruby 4.0、Rails 7.1/7.2/8.1、Zeitwerk、Bundler/RubyGems 4.0、rbenv/asdf、YJIT、Ractor/Fiber scheduler、ActiveRecord/N+1、Sidekiq 8、Puma 8、Hotwire/Turbo、RSpec Rails 8、RuboCop 1.86、Brakeman 8、dry-rb 输入契约、Gem native extension 与 Apple Silicon 实战排障。涉及 .rb、Gemfile、Rails、Rack、ActiveRecord、Sidekiq、Ruby 测试或部署实现时必须使用。
编程语言与运行时
Lua 资深开发与自动化
覆盖 Lua 5.1/5.2/5.3/5.4、Lua 5.5 开发分支前瞻兼容警示、LuaJIT、OpenResty/Kong/Nginx phases、Redis Lua/Functions、Neovim/Hammerspoon/wezterm、love2d/游戏/嵌入式宿主、C API/ABI、LuaJIT FFI、coroutine 协程、table/nil/metatable、require/package.path/package.cpath、LuaRocks/rockspec/rocktree、GC/内存/性能、热更新、沙箱、合法自动化脚本、错误处理、日志、兼容性与发布回滚风险。
编程语言与运行时
Elixir / Erlang OTP 技能
Elixir、BEAM、OTP 26/27/28/29、supervisor、GenServer、Task/async_stream、Phoenix 1.8、LiveView 1.1、Ecto 3.13、Repo.transaction、Oban、Broadway、Nerves、Credo、Dialyxir、Telemetry、BEAM scheduler、mailbox、NIF、release、config/runtime.exs、Hex.pm。涉及 .ex/.exs、mix.exs、Phoenix/LiveView、Ecto、OTP 并发、后台任务、队列、可观测和 BEAM 发布时必须使用。
编程语言与运行时
Scala Dev
负责 Scala 2/3、sbt/Mill/Scala CLI、JDK 8/11/17/21、Akka/Pekko、Cats Effect/ZIO、Play、Spark/Flink、Scala.js/Native、macro/TASTy、binary/schema/API 兼容、测试、性能、安全与发布排障。涉及 .scala、build.sbt、scalaVersion、crossScalaVersions、given/using、effect runtime、Play routes、Spark Dataset/Encoder/UDF、MiMa、Metals/BSP、Scalafmt/Scalafix 时必须使用。
逆向工程与取证
eBPF 逆向与安全分析
eBPF 字节码反汇编与反编译;verifier 限制与绕过;map / helper / kfunc;bpftool / llvm-objdump / Ghidra;恶意 eBPF 检测;eBPF rootkit;合法安全用途 (Falco / Tetragon)。配合 kernrev / linuxrev / edrrev 用。
逆向工程与取证
磁盘与文件系统逆向
MBR / GPT;NTFS / ext4 / APFS / HFS+ / Btrfs / FAT32;LVM / RAID / LUKS / BitLocker / FileVault;数据恢复 / carving;磁盘取证;SSD TRIM 影响;虚拟磁盘格式。配合 memrev / malrev / fmtrev 用。
逆向工程与取证
无线电与 RF 信号逆向工程
SDR 硬件(HackRF / RTL-SDR / USRP / LimeSDR / PlutoSDR);GNU Radio / SDR# / GQRX 信号采集与分析;调制解调识别(AM / FM / FSK / GFSK / OFDM / LoRa CSS);协议逆向(Bluetooth / BLE / Zigbee / Z-Wave / NFC / RFID / Wi-Fi / GPS / ADS-B / TPMS / 遥控 / 无钥匙进入);信号录制回放(replay attack);频谱分析 + 瀑布图解读;Inspectrum / Universal Radio Hacker (URH) 自动化分析;Sub-GHz / 433/868/915 MHz 遥控协议逆向。配合 hwrev / iotrev / carrev / protrev 用。
逆向工程与取证
DRM 与内容保护逆向
Widevine / FairPlay / PlayReady / HDCP;EME / CDM;视频流加密;游戏 DRM (Denuvo);软件许可系统;水印技术;TEE 在 DRM 中的角色。配合 cryptrev / webrev / gamerev / packrev 用。
云原生、平台与发布
Git 工作流
面向仓库状态审查、分支/远端安全、精确暂存、提交、push、PR、merge/rebase/cherry-pick/stash/worktree、冲突恢复、签名、分支保护、CODEOWNERS、GitHub Actions checks、LFS/submodule 和历史事故止血。当任务涉及 git status/diff/add/commit/push/PR/merge/rebase/revert/cherry-pick/stash/worktree 时必须使用。
研究、文档与知识
Research
面向外部资料查证、来源分级、最新性判断、官方/论文/标准优先、交叉验证、引用边界、技术/法律/医疗/金融高风险查证、证据不足输出和真实验收。当需要查公开资料、确认第三方 API/标准/法规/市场事实、裁决资料冲突或输出可复核引用时必须使用。
AI、Agent 与自动化
AI 内容营销
聚焦 AIGC 内容策略、内容资产审计、主题集群、品牌一致性、平台分发算法、SEO/GEO/AEO、E-E-A-T、内容漏斗、CRM 生命周期内容、跨文化本地化、批量生成质检、版权合规、素材来源、投放转化证据、UTM 归因、AI 标注与 2024-2026 搜索生成式摘要变化;用于 AI 生成营销内容、批量生产、平台适配、发布前质检与复盘归因。
编程语言与运行时
R 语言开发闭环
R 4.4/4.5、R 脚本、tidyverse/dplyr/tidyselect、data.table、NA/NaN/factor/timezone、Shiny、Quarto/RMarkdown、renv/pak、R 包工程、devtools/testthat/usethis/lintr、targets、Rcpp、Arrow/DuckDB/DBI、统计建模、reticulate、CI 与部署运行时。涉及 DESCRIPTION/NAMESPACE/Roxygen/testthat/usethis/devtools/lintr/pkgdown/revdepcheck/cran-comments、targets/_targets.R、Shiny module/reactlog、DBI/dbplyr 或 R 侧可复现验证时必须使用。
云原生、平台与发布
FinOps
面向云成本治理、FOCUS、CUR、Cost Explorer、BigQuery Billing Export、Budgets、Anomaly Detection、Savings Plans、Reserved Instances、CUD、Spot、rightsizing、unit economics、showback/chargeback、Kubernetes cost allocation、egress、idle resources、tag coverage 的证据化排障、预算预测、归因分摊和优化验收。
研究、文档与知识
Product Marketing
覆盖 ICP、JTBD、persona、positioning、messaging、GTM/go-to-market、pricing、packaging、AARRR/funnel、activation、retention、landing page、creative test、channel attribution、GA4、Meta、TikTok、小红书、CRM、UTM、CAC、LTV、ROI、claim proof、compliance。用于营销定位、渠道归因、创意测试、落地页转化、定价套餐、竞品差异、销售支持和隐私归因排障。
研究、文档与知识
通用项目推广文案生成技能
用于小红书、抖音、闲鱼、视频号、微博、B站、知乎等平台,为 APP、网站、Mac 应用、微信小程序、SaaS、定制开发、本地服务、电商商品等生成标题、正文、标签、首图/视频脚本和质检;先读项目事实、行业语境、平台差异与合规边界,避免功能清单式废话、低质同质稿和违规导流。
逆向工程与取证
逆向工程操作安全
样本隔离 / 分析环境反指纹 / 在线沙箱 OPSEC / 安全处理 / 网络隔离 / 痕迹清理 / 团队规范 / 法律合规。配合 revlab / malrev 用。
逆向工程与取证
时间旅行调试
WinDbg TTD 录制回放;rr (record & replay);QIRA;TTD trace 查询;回溯数据流;与 taint analysis 结合。配合 debugrev / crashrev / vulnrev 用。
研究、文档与知识
社媒运营
面向小红书、抖音、B站、视频号、微博、知乎、闲鱼、LinkedIn、X、Threads 的平台适配、账号定位、内容日历、选题脚本、封面标题、内容发布、矩阵号、投放、热点借势、评论/私信 SOP、平台审核、AIGC 标识、版权合规、反垃圾/反作弊、UTM/归因、指标复盘和运营排障;禁止刷量、虚假互动、规避审核、冒充身份、操纵舆论、诈骗引流或侵犯隐私。
研究、文档与知识
学术论文写作与原创性合规技能
覆盖论文协作 Intake、阶段状态机、资料证据台账、章节草稿写作、文献综述、IMRaD、引用核验、原创性自查、查重报告解读、AI 使用披露、开放科学、研究伦理、报告规范、统计因果、投稿策略和审稿回复;拒绝代写提交、伪造数据/引用、绕过查重或 AI 检测。
AI、Agent 与自动化
AI 生图提示词
把一句粗需求、口语需求、UI mockup/界面参考图需求改写成可执行、可控、可复验的 AI image prompt,覆盖 light minimal UI、composition、style reference、negative prompt、aspect ratio、lighting、color palette、brand consistency、logo、typography、product render、reference image、safety、copyright、IP 等关键问题。