wsdiscovery
50WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "jadx" from https://skillstore.io/skills/brownfinesecurity-jadx.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-jadx/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「jadx」を使用しています。 公開された認証情報とエンドポイントについてAPKを分析してください。
期待される結果:
「jadx」を使用しています。 安全でない暗号化とストレージパターンについてAndroidアプリをレビューしてください。
期待される結果:
「jadx」を使用しています。 認可された複数のAPKをデコンパイルし、検出事項を要約してください。
期待される結果:
Most static alerts are false positives caused by Markdown fences, inline formatting, and security-search terms. Confirmed risks include network scanning, testing extracted credentials against devices, and storing sensitive results in plaintext files.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-jadx/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-jadx?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-jadx?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-jadx/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-jadx.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). jadx security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-jadx/audits/9@techreport{brownfinesecurity-brownfinesecurity-jadx-2026,
author = {BrownFineSecurity},
title = {jadx security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-jadx/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "jadx security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-jadx/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-jadx:audit:9"
description: "Skillstore immutable audit report identifier"
APKをデコンパイルし、ソースファイル内のAPIキー、パスワード、トークン、公開されたサービスURLを検索します。
デコンパイルされたactivities、services、receivers、ネットワーククライアントを調査し、アプリロジックとデータフローを理解します。
認可されたIoTモバイルアプリレビューから、エンドポイント、認証ロジック、デバイス検出コードを抽出します。
このAPKをjadxでデコンパイルし、適切であれば難読化解除を使用して、出力レイアウトを要約してください。
デコンパイル後、ソースとリソースからハードコードされた認証情報、トークン、APIキー、サービスURLを検索してください。
デコンパイルされたコードを調査し、安全でないストレージ、弱い暗号化、WebViewリスク、SQLインジェクションパターン、証明書検証の問題を確認してください。
複数のAPK向けに、デコンパイルオプション、検索戦略、トリアージ手順、検証メモを含む再現可能なjadxワークフローを作成してください。
ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a39a91716eadede5f4cdefd78178fed4e837a128
メンテナンスの新しさ
2026/7/25
利用状況
18 ダウンロード · 306 閲覧
ファイル構成
📄 SKILL.md
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
認可済みの Nmap 偵察を実行
手動のネットワークスキャンではポートを見落としたり、証跡が整理されないことがあります。このスキルは、認可済みの Nmap スキャン、出力の整理、サービス概要の作成を支援します。
セキュアなモバイルアプリ実装
作成者 sickn33
モバイルチームは、ストレージ、WebViews、ネットワーク、認証全体で機密データを保護する必要があります。このスキルは、Claude、Codex、Claude Code がプラットフォームを考慮したセキュアコーディングパターンを適用できるよう支援します。
リバースエンジニアリングワークフローでバイナリを解析
作成者 sickn33
ワークフローが不明確だと、バイナリ解析には時間がかかることがあります。このスキルは、Claude、Codex、Claude Code に構造化されたリバースエンジニアリングのガイダンスを提供します。
バイナリコードパターンを解析
作成者 sickn33
アセンブリパターンが不明瞭な場合、バイナリ解析には時間がかかることがあります。このスキルは、逆アセンブル、逆コンパイル、制御フロー、リバースエンジニアリングメモのための参照パターンを提供します。
バイナリ分析結果を文書化
作成者 2389-research
バイナリ分析では、共有しにくい断片的な事実が生じることがよくあります。このスキルは、Claude、Codex、Claude Codeが証拠を信頼度と次のステップを含む明確なレポートへ整理するのに役立ちます。
アンチリバース技術の分析
作成者 sickn33
保護されたバイナリは、アンチデバッグ、パッキング、仮想化、難読化の背後に挙動を隠すことがあります。このスキルは、Claude、Codex、Claude Code が認可された分析を体系化し、所見を文書化し、防御的な次の手順を選択するのに役立ちます。
未知のバイナリを迅速にトリアージ
作成者 2389-research
未知の実行ファイルやファームウェア blob では、より深いリバースエンジニアリングの前に基本情報を素早く把握する必要があります。このスキルは、Claude、Codex、Claude Code に対して、メタデータ、ABI、依存関係、文字列、import の迅速な確認手順を案内します。