go-rust-reverse
Use for reverse engineering stripped Go and Rust binaries including runtime recognition, pclntab/moduel data recovery, panic strings, and idiomatic decompilation recovery.
By zhaoxuya520 · 675 installs
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse
Source repository · Upstream listing
Go / Rust Binary Reverse Engineering
ACTION REQUIRED(读完后立刻执行)
1. NOW : 读取 ../field journal/precedent reverse.md
2. NOW : 确认样本为 Go/Rust 编译产物( file /字符串/运行时特征)
3. NEXT : GoReSym / 相关插件是否可用
4. ACT : 运行时识别 → 符号/元数据恢复 → 业务逻辑
适用场景
剥离符号的 Go 恶意软件/工具
Rust 发行二进制、panic 字符串驱动分析
与通用 ida/ghidra 互补的语言专用方法
工作流
Go
Rust
动态
工具链
工具 用途
GoReSym Go 元数据
IDA/Ghidra + Go/Rust 插件 反编译
radare2 快速字符串
strings / rabin2 分诊
参考
references/go rust notes.md
../reverse engineering/go reverse.md ../ida reverse/ ../ghidra reverse/
seed: field journal/seed 002 go malware stripped.md
路由上下文
上游 : MASTER R33
下游 : 恶意样本流程 malware analysis ;通用 RE reverse engineering
任务完成自检
[ ] 是否恢复关键函数名或等价映射?
[ ] 是否标注语言运行时证据?
[ ] Checklist?