go-rust-reverse

Use for reverse engineering stripped Go and Rust binaries including runtime recognition, pclntab/moduel data recovery, panic strings, and idiomatic decompilation recovery.

By zhaoxuya520 · 675 installs

npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse

Source repository · Upstream listing

Go / Rust Binary Reverse Engineering ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 ../field journal/precedent reverse.md 2. NOW : 确认样本为 Go/Rust 编译产物( file /字符串/运行时特征) 3. NEXT : GoReSym / 相关插件是否可用 4. ACT : 运行时识别 → 符号/元数据恢复 → 业务逻辑 适用场景 剥离符号的 Go 恶意软件/工具 Rust 发行二进制、panic 字符串驱动分析 与通用 ida/ghidra 互补的语言专用方法 工作流 Go Rust 动态 工具链 工具 用途 GoReSym Go 元数据 IDA/Ghidra + Go/Rust 插件 反编译 radare2 快速字符串 strings / rabin2 分诊 参考 references/go rust notes.md ../reverse engineering/go reverse.md ../ida reverse/ ../ghidra reverse/ seed: field journal/seed 002 go malware stripped.md 路由上下文 上游 : MASTER R33 下游 : 恶意样本流程 malware analysis ;通用 RE reverse engineering 任务完成自检 [ ] 是否恢复关键函数名或等价映射? [ ] 是否标注语言运行时证据? [ ] Checklist?