protocol-reverse

Use for authorized reverse engineering of custom binary protocols, Protobuf/gRPC, WebSocket frames, and PCAP-driven protocol recovery.

By zhaoxuya520 · 686 installs

npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse

Source repository · Upstream listing

Protocol Reverse Engineering ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 ../field journal/precedent reverse.md — 确认授权与常规操作边界 2. NOW : 确认任务是否为 协议/流量/序列化格式 逆向(非纯 Web 参数签名 → 转 js reverse/ ) 3. NOW : 若有目标网络交互 → ../scripts/case init.ps1 完成 scope; auth 未 granted 禁止对目标 ACT 4. NEXT : 读取 ../tool index.md ;缺工具 bootstrap(tshark/wireshark 等可能需手动) 5. ACT : 进入工作流 Phase 1,产出帧布局或消息字典草稿 适用场景 自定义 TCP/UDP 二进制协议 Protobuf / gRPC / FlatBuffers / MessagePack WebSocket / MQTT / 私有 RPC PCAP / PCAPNG 还原字段与状态机 客户端 服务端校验、序列号、加密帧头 不走本 skill 情况 去哪 仅 HTTP 参数签名 / JS 加密 js reverse/ 仅 TLS 证书问题 pentest tools/ 或浏览器代理 固件内协议栈深挖 + 仿真 firmware pentest/ 后再回本 skill 工作流 Phase 1 — 采集与分诊 Phase 2 — 帧布局还原 Phase 3 — 序列化与加密 Phase 4 — 产物 工具链 工具 必需 用途 自举 tshark / Wireshark 强烈建议 PCAP 解析 手动 / winget Python3 是 解码脚本 系统 blackboxprotobuf 可选 未知 protobuf pip ImHex / 010 可选 结构模板 手动 IDA / r2 / Ghidra 按需 客户端序列化函数 见对应 skill 参考 references/protocol workflow.md — 帧布局与 Protobuf 速查 相关: ../ida reverse/ ../js reverse/ ../firmware pentest/ ../pentest tools/ 路由上下文 上游 : MASTER ROUTING R21 · routing.md 下游 : 需客户端算法 → ida reverse / js reverse ;需利用重放 → pentest tools / api security 同级 : malware analysis (C2 协议)、 digital forensics (流量取证) 任务完成自检 [ ] 是否还原了消息布局或状态机(而非只贴 hex)? [ ] 是否有可复现解码命令? [ ] 是否遵守 scope / 脱敏? [ ] 是否回写 field journal / 报告 Checklist?