🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Cristallin2006/ghidra-skill-for-dsh

DeepSeek Harnessspec-screened扫描:无法判定在 GitHub 查看 ↗
需源码安装

面向 dsh 的 ghidra-skill

暂不能直接安装(需源码编译或环境不满足):仓库缺少 package.json,无法用 dsh 插件安装命令安装。 · 最近上游提交 2026/9/25 · 已提供中文文档

dsh (DeepSeek Harness) 逆向 agent skill 家族:Ghidra headless daemon + 分诊/脱壳/静态/漏洞/动态/流量/安卓七场景 | Reverse-engineering agent skills: triage, unpacking, decompile, pwn audit, pcap forensics, APK analysis

综合分
31.5
GitHub 分
31.5
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Cristallin2006/ghidra-skill-for-dsh
仓库缺少 package.json,无法用 dsh 插件安装命令安装,改用 GitHub 源安装
信任档位:已验证本站已于 3 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · chat
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 0 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/23
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/26(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包ghidra-skill-for-dsh(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

仓库缺少 package.json,无法用 dsh 插件安装命令安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/21 09:00:19

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
面向 dsh 的 ghidra-skill

面向 dsh(DeepSeek Harness)的逆向工程 agent skill 家族:Ghidra 12.x headless 常驻 daemon(~0.2s/命令,无 Jython/GUI/MCP 依赖)+ 七场景方法论。覆盖 CTF 逆向、crackme、恶意样本分诊、漏洞预筛、pcap 取证、APK 分析。

面向 dsh 的逆向工程 agent skill:一个 Ghidra headless RPC daemon(内置 ghidra-rpc + dsh 补丁)加上七个场景 skill —— triage / unpack / static / vuln-audit / dynamic / traffic / android-re —— 用于 CTF 逆向工程、脱壳、恶意样本分诊、pcap 取证和 APK 分析。

实测性能

同一道 CTF 逆向题(UPX 壳 + 换表 base64 + RC4):调校前 40 分钟做不出 → 调校后 16 分钟解出。提速来自机制而非模型:常驻 daemon + 三道脚本闸门(断路器/权威读数/求逆检查)+ 函数级 Oracle + 脱壳域,每次实战踩坑都固化成铁律与脚本。

结构(1 底座 + 7 场景)

| 目录 | 职责 |
|---|---|
| ghidra-core | 唯一放代码的底座:engine(ghidra-rpc + dsh 补丁)、rpc_driver.py 统一入口、doctor.py 环境自检、三道闸门 ledger.py / read_views.py / crypto_sanity.py |
| re-triage | 未知二进制第一步:判型/语言/壳三信号交叉(节名 + magic + 结构),输出路线决策 |
| re-unpack | 脱壳 + 强制验证:UPX/ASPack/Themida/VMProtect/多层壳,PyInstaller 一条龙(pycdc 覆盖 Python ≥3.9) |
| ghidra-static | 静态深挖:反编译/xref/标注/patch/交付;Go/Rust stripped 指纹、CTF 模式库 |
| vuln-audit | 漏洞模式 checklist:内存破坏/格式化串/整数溢出/命令注入等 8 类,可达性优先 |
| re-dynamic | 跑起来看:函数级 Oracle(qiling)、Frida 时间/随机源 hook、Windows GUI 消息驱动 |
| traffic-analysis | pcap 分诊、DNS/ICMP/时序隐信道、USB HID 还原、WPA/TLS 解密;脚本全零依赖 + tshark |
| android-re | 纯 DEX APK:多 dex 启发式、jadx 四档反编译、Toast 锚点定位、真机 oracle、v1 重签 |

边界规则:执行代码在 core,场景 skill 只有方法论;知识存 references/ 可 grep 的纯数据文件,路由靠触发点指针,不建“知识库 skill”。

安装

1. 八个目录拷到 ~/.dsh/skills/(traffic-analysis / android-re 独立可选)
2. 建引擎 venv(Python ≥ 3.11)并 editable 安装引擎:
python3.12 -m venv ~/ghidra-rpc-venv
~/ghidra-rpc-venv/Scripts/python.exe -m pip install -e ~/.dsh/skills/ghidra-core/engine/ghidra-rpc

3. 工具层见 TOOLCHAIN.md(Tier A/B/C 分级清单;已装状态以 doctor.py toolchain 节为准)
4. 设 GHIDRA_INSTALL_DIR(Ghidra 12.x 安装目录)与 JAVA_HOME(JDK 21+);可选 DSH_GHIDRA_WS 指定工作区
5. 自检:python ~/.dsh/skills/ghidra-core/scripts/doctor.py(全绿 exit 0)

Windows 注意:Ghidra 的 ProjectLocator 拒绝以 . 开头的路径元素,~/.dsh/... 不能直接传给 JVM——底座自动走 junction ~/dsh-ghidra-workspace。

用法(30 秒)

SK=~/.dsh/skills/ghidra-core/scripts

python "$SK/rpc_driver.py" ensure /path/to/binary          # daemon 起停 + 导入分析(幂等)
python "$SK/rpc_driver.py" triage /path/to/binary          # 一键分诊
python "$SK/rpc_driver.py" decompile /path/to/binary main  # 反编译
python "$SK/rpc_driver.py" rename-function /path/to/binary FUN_00401000 check_flag
python "$SK/rpc_driver.py" version-track old.exe new.exe --changed-only

@绝对路径 作首个参数 = 完整 JSON 落盘;写操作即刻生效并自动存盘。完整命令清单见 ghidra-core/SKILL.md。

设计要点

- 常驻 daemon:JVM 只起一次,温热后每条命令亚秒级;长任务(load / version-track)走后台 + @out 落盘
- 机械闸门,不靠自觉:ledger.py(同区回访强制 --delta、结论写入即锁定)、read_views.py(渲染文本 vs 真实字节对照)、crypto_sanity.py(求逆前后合法性检查),违规一律 exit 2
- 验证独立性:结论强制独立来源,无则标 ⚠UNVERIFIED——Google P0 Naptime 的 Perfect Verification 原则
- 能力边界:动态调试外包 Frida/GDB/Qiling/angr;协作式项目不做(ghidra-core/SKILL.md §8)

准则强制层(dsh-hooks/,可选)

catalog 只注入 skill 的 description,SKILL.md 正文和铁律不在上下文里——"AI 不遵守 skill 准则"多源于此。dsh-hooks/ 用 dsh 内置的 hooks-claude-code 桥把关键纪律变成机械门:

- SessionStart/SubagentStart:会话创建即注入压缩版纪律卡(不依赖 agent 自觉读 SKILL.md)
- PreToolUse(Pwsh|Bash):对无台账样本的分析类直读(xxd/strings/objdump…)exit 2 阻断并给出流程指引;建台账后放行;pcap 修头等合法开局已豁免
- Stop 收尾检查(stop_check.py):默认停用,机制见 dsh-hooks/README.md

安装:dsh-hooks/ 拷到 ~/.dsh/hooks/,在 profile 的 cordis.patch.yml 插入 hooks-claude-code 挂载条目(完整 YAML 与排障回滚见 dsh-hooks/README.md)。改动需重启 dsh 服务 + 新开会话生效。

许可与致谢

本仓库代码以 MIT 发布。衍生自以下来源,感谢原作者:

- Cellebrite Labs ghidra-rpc(MIT,执行引擎)
- zhaoxuya520/reverse-skill(MIT,方法论)
- wgpsec/AboutSecurity ctf-reverse 知识库
- Und3rf10w/ai-ghidra-tools(ghidra_scripts 脚本集,现为 legacy 冻结层)
- mukul975/Anthropic-Cybersecurity-Skills(Apache-2.0,Go/Rust/crypto 识别/JS 反调试知识片段)
- ljagiello/ctf-skills ctf-forensics(MIT,traffic-analysis 配方)
- yaklang/hack-skills traffic-analysis-pcap(MIT,决策树骨架)

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群