binary-re-static-analysis
Analizar binarios con r2 y Ghidra
El análisis binario es lento cuando los mapas de funciones, las xrefs y la salida del descompilador están dispersos. Esta skill ofrece a Claude, Codex y Claude Code un flujo de trabajo por etapas de análisis estático.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "binary-re-static-analysis" from https://skillstore.io/skills/2389-research-binary-re-static-analysis.md and its manifest at https://skillstore.io/api/skills/2389-research-binary-re-static-analysis/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "binary-re-static-analysis". Tengo un binario ARM sin símbolos y necesito una primera pasada estática.
Resultado esperado:
La skill propondría un flujo de trabajo ligero con radare2, enumeraría los primeros artefactos que recopilar y aplazaría la ejecución hasta recibir aprobación.
Usando "binary-re-static-analysis". ¿Qué función usa esta cadena de endpoint de API?
Resultado esperado:
La skill mapearía la cadena a una dirección, inspeccionaría las xrefs, identificaría las funciones contenedoras y resumiría el flujo de datos probable.
Usando "binary-re-static-analysis". Necesito registrar hallazgos después de descompilar una función.
Resultado esperado:
La skill separaría los hechos observados de las hipótesis, citaría fuentes de análisis, actualizaría la confianza y enumeraría preguntas abiertas.
Auditoría de seguridad
Riesgo altoMost static findings are false positives caused by markdown code fences and inline radare2 command names, not Ruby backtick execution. Real risks remain where the workflow asks an agent to execute sample binaries, install r2ghidra, run shell command substitution over binary-derived names, and create a fixed /tmp Ghidra project. No prompt injection or data exfiltration instructions were found.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (64)
📁 Acceso al sistema de archivos (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/2389-research-binary-re-static-analysis/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/2389-research-binary-re-static-analysis?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/2389-research-binary-re-static-analysis?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/2389-research-binary-re-static-analysis/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/2389-research-binary-re-static-analysis.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
2389-research. (2026). binary-re-static-analysis security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/2389-research-binary-re-static-analysis/audits/7Cita BibTeX
@techreport{2389-research-2389-research-binary-re-static-analysis-2026,
author = {2389-research},
title = {binary-re-static-analysis security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/2389-research-binary-re-static-analysis/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "binary-re-static-analysis security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "2389-research"
date-released: "2026-07-04"
url: "https://skillstore.io/skills/2389-research-binary-re-static-analysis/audits/7"
identifiers:
- type: other
value: "skillstore:2389-research-binary-re-static-analysis:audit:7"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Mapear un binario desconocido
Enumera funciones, importaciones, cadenas y xrefs antes de una ingeniería inversa más profunda.
Rastrear comportamiento riesgoso
Sigue cadenas de llamadas de red, archivos y criptografía desde importaciones hasta funciones llamadoras.
Documentar hallazgos de firmware
Registra hechos, hipótesis y preguntas abiertas después del análisis estático de binarios embebidos.
Prueba estos prompts
Planifica una pasada ligera de análisis estático para este binario. Identifica supuestos de arquitectura, enumeración de funciones, importaciones, cadenas y primeras xrefs para inspeccionar.
Ayúdame a rastrear esta cadena o importación a través del binario. Muestra qué funciones la referencian y qué cadena de llamadores inspeccionar a continuación.
Guía una descompilación dirigida de esta función. Compara la salida del descompilador con el desensamblado, las xrefs, las variables locales y el flujo de control.
Convierte estas notas de análisis estático en hechos, hipótesis, niveles de confianza, preguntas sin resolver y comprobaciones dinámicas recomendadas.
Mejores prácticas
- Confirma la autorización y aísla las muestras antes de usar herramientas de análisis binario.
- Empieza con análisis ligero y luego profundiza solo en las funciones importantes.
- Registra hechos, comandos fuente, confianza y preguntas sin resolver.
Evitar
- Ejecutar binarios desconocidos de forma nativa sin aprobación explícita y sandboxing.
- Usar análisis profundo completo en binarios grandes antes de delimitar el objetivo.
- Tratar la salida del descompilador como verdad absoluta sin comprobar el desensamblado y las xrefs.
Preguntas frecuentes
¿Esta skill ejecuta binarios de forma predeterminada?
¿Qué herramientas espera?
¿Puede analizar binarios sin símbolos?
¿Esto es solo para análisis de malware?
¿Reemplaza el análisis dinámico?
¿Puede producir informes finales de ingeniería inversa?
Detalles del desarrollador
Autor
2389-researchLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/2389-research/claude-plugins/tree/main/binary-re/skills/static-analysisRef.
14dc8f201a64f8d30fd131d7f036cd5e788be523
Actualidad del mantenimiento
18/7/2026
Uso
8 descargas · 177 vistas
Estructura de archivos
📄 SKILL.md