Fuika0306/codex-verified-reverse-engineering
GitHub: Fuika0306/codex-verified-reverse-engineering
一个证据驱动的 Codex 逆向工程 Skill,以最小权限和只读优先的方式对多种二进制格式进行可验证的本地分析。
Stars: 0 | Forks: 0
# Codex 验证的 Reverse Engineering
[](https://github.com/Fuika0306/codex-verified-reverse-engineering/actions/workflows/validate.yml)
[](LICENSE)
一个以证据为驱动的 Codex Skill,用于本地逆向工程,提供只读的初步分析、明确的工具选择、静态优先分析、受控的动态分析、限定范围的修补以及可验证的报告。
它结合了来自 [`zhaoxuya520/reverse-skill`](https://github.com/zhaoxuya520/reverse-skill) 中实用的路由和分析思想,并采用了一个更小的最小权限工作流。它还为源代码 AppSec 任务定义了向官方 [`openai/codex-security`](https://github.com/openai/codex-security) 工作流的清晰交接。
## 处理范围
- PE, ELF, Mach-O, APK, DEX, Java, .NET, WASM, 固件, 字节码以及客户端 bundle
- 文件身份、SHA-256、格式、架构、熵值以及有界的字符串数量初步分析
- 静态分析路由以及以证据为导向的控制/数据流重构
- 针对执行、调试、插桩、模拟、修补、签名、安装和上传的明确控制门
- 前后哈希对比、精确的原像检查、回滚以及结构/行为验证
- 二进制逆向工程、Codex Security 源码审查与公开发布审计之间的路由
## 明确排除的内容
- 自动安装包或工具
- 自动化的授权假设
- 全局 Codex, MCP, shell, 调试器或安全设置的更改
- 在初步分析期间执行样本或访问网络
- 后台服务、遥测、字段日志或外部上传
- 捆绑的攻击性 payload 集合
## 安装
PowerShell:
```
$codexHome = if ($env:CODEX_HOME) { $env:CODEX_HOME } else { Join-Path $HOME '.codex' }
Copy-Item -Recurse -Force .\skills\verified-reverse-engineering (Join-Path $codexHome 'skills\verified-reverse-engineering')
```
Bash:
```
codex_home="${CODEX_HOME:-$HOME/.codex}"
cp -R skills/verified-reverse-engineering "$codex_home/skills/verified-reverse-engineering"
```
重启 Codex 或打开新任务,以便重新加载 Skill 清单。
## 只读辅助工具
工件初步分析:
```
python -B -X utf8 skills/verified-reverse-engineering/scripts/triage_artifact.py TARGET --format json
```
本地工具发现:
```
python -B -X utf8 skills/verified-reverse-engineering/scripts/tool_inventory.py --format json
```
这两个辅助工具仅使用 Python 标准库。初步分析辅助工具拒绝软链接和非常规文件;它从不执行或解压目标文件。清单辅助工具仅执行 PATH 发现,并在默认情况下隐藏已解析的路径。
## Codex Security 边界
当主要证据是已编译或已打包的工件时,请使用此 Skill。当主要任务是源代码仓库的漏洞发现、验证、威胁建模或修复时,请使用官方的 Codex Security 工作流。安装、身份验证、模型处理和扫描是相互独立的明确操作。
## 验证
```
python -B -X utf8 tests/validate_skill.py
python -B -X utf8 -m unittest discover -s skills/verified-reverse-engineering/tests -p "test_*.py" -v
```
测试套件使用生成的本地测试数据,不下载工具、不执行样本、不访问网络服务,也不调用 Codex Security。
## 中文摘要
這是一個以證據與可驗證結果為核心的 Codex 本地逆向工程 Skill。預設只讀,先確認檔案雜湊、格式與架構,再選擇最小工具與分析流程;執行、動態偵錯、注入、修改、簽章、安裝及外部傳輸都分開確認。
## 上游与归属
- 逆向工程路由是在审查了 MIT 许可证下的 `zhaoxuya520/reverse-skill` 修订版 `380d84bb795b61228f4b4407d92fceb3297f89b1` 后独立重新设计的。
- 源代码 AppSec 路由边界是根据 Apache-2.0 许可证下的 `openai/codex-security` 修订版 `3bf262146036d1d459b42f3c2cd5704b2d743e64` 进行检查的。
- 未引入任何上游脚本、payload 语料库、schema、二进制文件或实质性长文。
详情请参阅 [THIRD_PARTY_NOTICES.md](THIRD_PARTY_NOTICES.md)。
## 许可证
[MIT](LICENSE)
标签:AI合规, SOC Prime, 云安全监控, 云资产清单, 应用安全, 开发工具, 数字取证, 自动化脚本, 逆向工具, 逆向工程, 静态分析