Reverse Engineering Skills

Набор скиллов для реверс-инжиниринга: восстановление символов и структур, скрипты Frida, IDAPython, дамп DEX и IL2CPP, эмуляция кода в Unicorn

Скилл

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Снимает защиту и извлекает код из чужих приложений на Android и iOS
  • Генерирует и запускает скрипты Frida и IDAPython, эмулирует и отлаживает бинарный код
Все причины и проверки

p4nda0s/reverse-skills

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add skills/reverse-engineering-skills

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Собрано автоматически, проверьте перед установкой.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a claude-code -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .claude/skills
cp -R "$tmp/skills/rev-dex-dumper" .claude/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .claude/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .claude/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .claude/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .claude/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .claude/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .claude/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a cursor -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a github-copilot -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .github/skills
cp -R "$tmp/skills/rev-dex-dumper" .github/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .github/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .github/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .github/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .github/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .github/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .github/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a codex -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a gemini-cli -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .devin/skills
cp -R "$tmp/skills/rev-dex-dumper" .devin/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .devin/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .devin/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .devin/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .devin/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .devin/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .devin/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Бывший Windsurf.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a cline -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .cline/skills
cp -R "$tmp/skills/rev-dex-dumper" .cline/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .cline/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .cline/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .cline/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .cline/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .cline/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .cline/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a roo -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .roo/skills
cp -R "$tmp/skills/rev-dex-dumper" .roo/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .roo/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .roo/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .roo/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .roo/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .roo/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .roo/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Форк Roo Code, папки .roo те же.

Выполните в терминале в папке проекта

npx skills add p4nda0s/reverse-skills --skill rev-dex-dumper rev-frida rev-idapython rev-struct rev-symbol rev-u3d-dump rev-unicorn-debug -a opencode -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита a2baa31
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/p4nda0s/reverse-skills.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/rev-dex-dumper/ /skills/rev-frida/ /skills/rev-idapython/ /skills/rev-struct/ /skills/rev-symbol/ /skills/rev-u3d-dump/ /skills/rev-unicorn-debug/
git -C "$tmp" checkout a2baa31c58a3567977188414da68c8c842057152
mkdir -p .agents/skills
cp -R "$tmp/skills/rev-dex-dumper" .agents/skills/rev-dex-dumper
cp -R "$tmp/skills/rev-frida" .agents/skills/rev-frida
cp -R "$tmp/skills/rev-idapython" .agents/skills/rev-idapython
cp -R "$tmp/skills/rev-struct" .agents/skills/rev-struct
cp -R "$tmp/skills/rev-symbol" .agents/skills/rev-symbol
cp -R "$tmp/skills/rev-u3d-dump" .agents/skills/rev-u3d-dump
cp -R "$tmp/skills/rev-unicorn-debug" .agents/skills/rev-unicorn-debug

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит a2baa31.

Текст для агента

Установи набор: npx skills add P4nda0s/reverse-skills. Проверить обновления: npx skills check, обновить: npx skills update.

Другие способы из описания автора
npx skills add P4nda0s/reverse-skills

Установщик skills кладет скиллы в каталог агента. Проверка обновлений npx skills check, обновление npx skills update.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Набор дает агенту методики для восьми задач реверс-инжиниринга. rev-symbol восстанавливает имена функций по строкам, константам и перекрестным ссылкам, rev-struct собирает структуры данных из декомпилированного кода. rev-frida генерирует скрипты динамической инструментации, rev-unicorn-debug эмулирует и отлаживает выбранные фрагменты через движок Unicorn. rev-dex-dumper снимает DEX-файлы из памяти работающего Android-приложения, rev-u3d-dump извлекает адреса символов C# из сборок Unity IL2CPP, rev-ios-dump снимает шифрование с приложений iOS на устройстве с джейлбрейком, а rev-idapython собирает справочник по скриптам IDAPython. Набор рассчитан на работу вместе с IDA через MCP или через выгрузки плагина IDA-NO-MCP.

Для кого. Для специалистов по реверс-инжинирингу, анализу вредоносов и безопасности мобильных приложений.

Подходит, если

  • Нужно восстановить имена функций или структуры по декомпилированному коду из IDA
  • Нужен скрипт Frida или IDAPython под конкретную задачу анализа
  • Нужно снять DEX из памяти Android-приложения или извлечь символы из сборки Unity IL2CPP

Не подходит, если

  • Нет прав на анализ приложения или бинарного файла
  • Нет IDA и выгрузок IDA-NO-MCP, с которыми работают скиллы

Пример запроса к агенту

Восстанови имена функций по экспортам и декомпилированному коду из выгрузки IDA

Ограничения

Скиллы рассчитаны на связку с IDA: часть шагов требует подключения IDA Pro через MCP или выгрузок плагина IDA-NO-MCP. Отдельные скиллы предполагают установленные Frida, Unicorn, инструменты для Android и джейлбрейк устройства iOS. Реверс-инжиниринг и снятие защиты приложений разрешены не всегда, законность применения на пользователе.

Как отключить. Удалите скиллы командой npx skills remove с их именами или уберите папки rev-* из каталога скиллов агента.

Проверка безопасности

  • Снимает защиту и извлекает код из чужих приложений на Android и iOS
  • Генерирует и запускает скрипты Frida и IDAPython, эмулирует и отлаживает бинарный код

Коротко о README

README описывает восемь скиллов реверс-инжиниринга и отмечает поддержку многих AI-инструментов через установщик skills. Каждый скилл решает свою задачу: символы, структуры, Frida, эмуляция в Unicorn, дамп DEX, извлечение символов Unity, снятие шифрования iOS и справочник IDAPython. Набор сделан под IDA-NO-MCP: из IDA выгружаются результаты декомпиляции, затем их разбирает агент. Установка идет одной командой npx skills add, там же команды проверки, обновления и удаления. Лицензия MIT.

SKILL.md

---
name: rev-symbol
description: Restore function symbols by analyzing code patterns, strings, constants, and cross-references
---

# rev-symbol - Symbol Recovery

Analyze function code characteristics to recover/identify function symbols and names.

## Pre-check

**Determine which IDA access method is available:**

**Option A — IDA Pro MCP (preferred if connected):**
Check if the IDA Pro MCP server is connected (look for an active `ida-pro` or equivalent MCP connection). If connected, you can query IDA directly via MCP tools — no exported files needed. Proceed with the analysis using MCP.

**Option B — IDA-NO-MCP exported data:**
If MCP is not connected, check if IDA-NO-MCP exported data exists in the current directory:

1. Check if `decompile/` directory exists
2. Check if there are `.c` files inside

Частые вопросы

Нужна ли IDA?

Да, для большинства скиллов. Они работают либо через подключение IDA Pro по MCP, либо через данные, выгруженные плагином IDA-NO-MCP.

Можно поставить только часть скиллов?

Да, лишние скиллы можно удалить через npx skills remove, перечислив их имена.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIReverse Engineering Skills

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.