← 返回列表
需源码安装
面向 dsh 的 ghidra-skill
暂不能直接安装(需源码编译或环境不满足):仓库缺少 package.json,无法用 dsh 插件安装命令安装。 · 最近上游提交 2026/9/25 · 已提供中文文档
dsh (DeepSeek Harness) 逆向 agent skill 家族:Ghidra headless daemon + 分诊/脱壳/静态/漏洞/动态/流量/安卓七场景 | Reverse-engineering agent skills: triage, unpacking, decompile, pwn audit, pcap forensics, APK analysis
综合分
31.5
GitHub 分
31.5
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Cristallin2006/ghidra-skill-for-dsh仓库缺少 package.json,无法用 dsh 插件安装命令安装,改用 GitHub 源安装
信任档位:已验证本站已于 3 天前真实安装成功(L4 · 真实安装)
- 是什么
- dsh 原生插件 · chat
- 装得上吗
- 本站已真实安装成功(L4 · 真实安装,非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 0 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/23
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/26(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包ghidra-skill-for-dsh(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明
仓库缺少 package.json,无法用 dsh 插件安装命令安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/21 09:00:19
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成面向 dsh 的 ghidra-skill 面向 dsh(DeepSeek Harness)的逆向工程 agent skill 家族:Ghidra 12.x headless 常驻 daemon(~0.2s/命令,无 Jython/GUI/MCP 依赖)+ 七场景方法论。覆盖 CTF 逆向、crackme、恶意样本分诊、漏洞预筛、pcap 取证、APK 分析。 面向 dsh 的逆向工程 agent skill:一个 Ghidra headless RPC daemon(内置 ghidra-rpc + dsh 补丁)加上七个场景 skill —— triage / unpack / static / vuln-audit / dynamic / traffic / android-re —— 用于 CTF 逆向工程、脱壳、恶意样本分诊、pcap 取证和 APK 分析。 实测性能 同一道 CTF 逆向题(UPX 壳 + 换表 base64 + RC4):调校前 40 分钟做不出 → 调校后 16 分钟解出。提速来自机制而非模型:常驻 daemon + 三道脚本闸门(断路器/权威读数/求逆检查)+ 函数级 Oracle + 脱壳域,每次实战踩坑都固化成铁律与脚本。 结构(1 底座 + 7 场景) | 目录 | 职责 | |---|---| | ghidra-core | 唯一放代码的底座:engine(ghidra-rpc + dsh 补丁)、rpc_driver.py 统一入口、doctor.py 环境自检、三道闸门 ledger.py / read_views.py / crypto_sanity.py | | re-triage | 未知二进制第一步:判型/语言/壳三信号交叉(节名 + magic + 结构),输出路线决策 | | re-unpack | 脱壳 + 强制验证:UPX/ASPack/Themida/VMProtect/多层壳,PyInstaller 一条龙(pycdc 覆盖 Python ≥3.9) | | ghidra-static | 静态深挖:反编译/xref/标注/patch/交付;Go/Rust stripped 指纹、CTF 模式库 | | vuln-audit | 漏洞模式 checklist:内存破坏/格式化串/整数溢出/命令注入等 8 类,可达性优先 | | re-dynamic | 跑起来看:函数级 Oracle(qiling)、Frida 时间/随机源 hook、Windows GUI 消息驱动 | | traffic-analysis | pcap 分诊、DNS/ICMP/时序隐信道、USB HID 还原、WPA/TLS 解密;脚本全零依赖 + tshark | | android-re | 纯 DEX APK:多 dex 启发式、jadx 四档反编译、Toast 锚点定位、真机 oracle、v1 重签 | 边界规则:执行代码在 core,场景 skill 只有方法论;知识存 references/ 可 grep 的纯数据文件,路由靠触发点指针,不建“知识库 skill”。 安装 1. 八个目录拷到 ~/.dsh/skills/(traffic-analysis / android-re 独立可选) 2. 建引擎 venv(Python ≥ 3.11)并 editable 安装引擎: python3.12 -m venv ~/ghidra-rpc-venv ~/ghidra-rpc-venv/Scripts/python.exe -m pip install -e ~/.dsh/skills/ghidra-core/engine/ghidra-rpc 3. 工具层见 TOOLCHAIN.md(Tier A/B/C 分级清单;已装状态以 doctor.py toolchain 节为准) 4. 设 GHIDRA_INSTALL_DIR(Ghidra 12.x 安装目录)与 JAVA_HOME(JDK 21+);可选 DSH_GHIDRA_WS 指定工作区 5. 自检:python ~/.dsh/skills/ghidra-core/scripts/doctor.py(全绿 exit 0) Windows 注意:Ghidra 的 ProjectLocator 拒绝以 . 开头的路径元素,~/.dsh/... 不能直接传给 JVM——底座自动走 junction ~/dsh-ghidra-workspace。 用法(30 秒) SK=~/.dsh/skills/ghidra-core/scripts python "$SK/rpc_driver.py" ensure /path/to/binary # daemon 起停 + 导入分析(幂等) python "$SK/rpc_driver.py" triage /path/to/binary # 一键分诊 python "$SK/rpc_driver.py" decompile /path/to/binary main # 反编译 python "$SK/rpc_driver.py" rename-function /path/to/binary FUN_00401000 check_flag python "$SK/rpc_driver.py" version-track old.exe new.exe --changed-only @绝对路径 作首个参数 = 完整 JSON 落盘;写操作即刻生效并自动存盘。完整命令清单见 ghidra-core/SKILL.md。 设计要点 - 常驻 daemon:JVM 只起一次,温热后每条命令亚秒级;长任务(load / version-track)走后台 + @out 落盘 - 机械闸门,不靠自觉:ledger.py(同区回访强制 --delta、结论写入即锁定)、read_views.py(渲染文本 vs 真实字节对照)、crypto_sanity.py(求逆前后合法性检查),违规一律 exit 2 - 验证独立性:结论强制独立来源,无则标 ⚠UNVERIFIED——Google P0 Naptime 的 Perfect Verification 原则 - 能力边界:动态调试外包 Frida/GDB/Qiling/angr;协作式项目不做(ghidra-core/SKILL.md §8) 准则强制层(dsh-hooks/,可选) catalog 只注入 skill 的 description,SKILL.md 正文和铁律不在上下文里——"AI 不遵守 skill 准则"多源于此。dsh-hooks/ 用 dsh 内置的 hooks-claude-code 桥把关键纪律变成机械门: - SessionStart/SubagentStart:会话创建即注入压缩版纪律卡(不依赖 agent 自觉读 SKILL.md) - PreToolUse(Pwsh|Bash):对无台账样本的分析类直读(xxd/strings/objdump…)exit 2 阻断并给出流程指引;建台账后放行;pcap 修头等合法开局已豁免 - Stop 收尾检查(stop_check.py):默认停用,机制见 dsh-hooks/README.md 安装:dsh-hooks/ 拷到 ~/.dsh/hooks/,在 profile 的 cordis.patch.yml 插入 hooks-claude-code 挂载条目(完整 YAML 与排障回滚见 dsh-hooks/README.md)。改动需重启 dsh 服务 + 新开会话生效。 许可与致谢 本仓库代码以 MIT 发布。衍生自以下来源,感谢原作者: - Cellebrite Labs ghidra-rpc(MIT,执行引擎) - zhaoxuya520/reverse-skill(MIT,方法论) - wgpsec/AboutSecurity ctf-reverse 知识库 - Und3rf10w/ai-ghidra-tools(ghidra_scripts 脚本集,现为 legacy 冻结层) - mukul975/Anthropic-Cybersecurity-Skills(Apache-2.0,Go/Rust/crypto 识别/JS 反调试知识片段) - ljagiello/ctf-skills ctf-forensics(MIT,traffic-analysis 配方) - yaklang/hack-skills traffic-analysis-pcap(MIT,决策树骨架)