Навыки protocol-reverse-engineering
📦

protocol-reverse-engineering

Ревизия содержимого r1 Высокий риск 🌐 Доступ к сети📁 Доступ к файловой системе⚙️ Внешние команды

Безопасный анализ сетевых протоколов

Поведение протокола сложно понять по сырым дампам пакетов. Этот навык дает структурированные методы для захвата, разбора, документирования и тестирования сетевых протоколов.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "protocol-reverse-engineering" from https://skillstore.io/skills/sickn33-protocol-reverse-engineering.md and its manifest at https://skillstore.io/api/skills/sickn33-protocol-reverse-engineering/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «protocol-reverse-engineering». Дамп содержит повторяющиеся TCP-сообщения с четырехбайтовым magic-значением, полем версии и меняющимися длинами полезной нагрузки.

Ожидаемый результат:

Схема протокола, которая называет фиксированный заголовок, сопоставляет вероятные смещения полей, перечисляет типы сообщений и выделяет неизвестные поля для дополнительных дампов.

Использование «protocol-reverse-engineering». Команде нужно проанализировать зашифрованный трафик из собственного тестового сеанса браузера.

Ожидаемый результат:

Безопасный рабочий процесс, охватывающий сбор журналов ключей, ограниченное хранение, настройку Wireshark, очистку и ограничения на использование production-приватных ключей.

Использование «protocol-reverse-engineering». Реализация принимает пользовательские бинарные сообщения и нуждается в тестировании устойчивости в лаборатории.

Ожидаемый результат:

План тестирования с заданной областью, авторизованными целями, сценариями воспроизведения, граничными значениями, приоритетами фаззинга, шагами мониторинга и условиями остановки.

Аудит безопасности

Высокий риск

Most static findings are documentation examples for packet filters, protocol signatures, Markdown paths, or binary protocol constants. Confirmed risks are sensitive TLS key material handling and dual-use interception, fuzzing, and replay guidance that needs clearer authorization and storage safeguards. No prompt injection evidence was found in the reviewed files.

2
Просканировано файлов
540
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Crypto seed/private key mention
# Decrypt with private key (if available)
The playbook advises TLS decryption with a private key if available. Private key handling is sensitive, and the section lacks warnings about production keys or file protection.
Высокий
Dual-use Traffic Interception and Active Testing Guidance
The playbook includes transparent MITM capture, TLS interception, target fuzzing, and packet replay or modification. These steps are legitimate in authorized labs, but can enable unauthorized interception or service disruption without clear guardrails.
The cited sections show mitmproxy transparent mode, ssl-insecure use, Boofuzz target fuzzing, and Scapy replay. No explicit authorization requirement appears in those sections.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Temp directory access
export SSLKEYLOGFILE=/tmp/keys.log
The example writes TLS pre-master secrets to /tmp/keys.log. This is a sensitive file in a shared temporary location, so it needs safer storage guidance.
Средний
Temp directory access
# (Pre)-Master-Secret log filename: /tmp/keys.log
The Wireshark configuration example reuses /tmp/keys.log for TLS secrets. This is legitimate for analysis, but the temporary path can expose sensitive session material.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-protocol-reverse-engineering/security.svg)](https://skillstore.io/skills/sickn33-protocol-reverse-engineering?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-protocol-reverse-engineering?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-protocol-reverse-engineering/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-protocol-reverse-engineering.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). protocol-reverse-engineering security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6

Цитата BibTeX

@techreport{sickn33-sickn33-protocol-reverse-engineering-2026, author = {sickn33}, title = {protocol-reverse-engineering security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "protocol-reverse-engineering security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-09" url: "https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6" identifiers: - type: other value: "skillstore:sickn33-protocol-reverse-engineering:audit:6" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Документирование проприетарного протокола

Преобразуйте повторяющиеся дампы пакетов в понятный формат сообщений, карту полей и конечный автомат.

Отладка трафика клиента и сервера

Используйте фильтры захвата, следование за потоками и сигнатуры протоколов, чтобы находить ошибки связи.

Проверка поведения парсера

Создавайте контролируемые планы воспроизведения и фаззинга для тестирования известных реализаций протоколов.

Попробуйте эти промпты

Начать план захвата
Помогите мне спланировать авторизованный захват пакетов для клиент-серверного протокола. Включите инструменты, фильтры, файлы для сбора и проверки безопасности.
Определить структуру протокола
Просмотрите эти наблюдаемые шаблоны пакетов и сделайте вывод о вероятных границах сообщений, заголовках, полях длины, типах сообщений и идентификаторах сеансов.
Создать спецификацию протокола
Преобразуйте мои наблюдения за протоколом в краткую спецификацию с транспортом, форматом сообщений, конечным автоматом, примерами и открытыми вопросами.
Разработать авторизованный план тестирования
Разработайте план фаззинга и воспроизведения только для лаборатории для этого протокола. Включите ограничения области, тестовые случаи, журналирование, шаги отката и критерии успеха.

Лучшие практики

  • Получите письменное разрешение перед захватом, перехватом, фаззингом, воспроизведением или изменением трафика.
  • Храните дампы, журналы ключей TLS и приватные ключи в местах с ограниченным доступом и удаляйте их после завершения анализа.
  • Проверяйте предположения о протоколе на нескольких дампах перед написанием парсеров, диссекторов или тестовых случаев.

Избегать

  • Не перехватывайте сторонний трафик или трафик production-пользователей без явного разрешения.
  • Не размещайте журналы ключей TLS или приватные ключи в общих временных папках.
  • Не запускайте фаззинг или тесты воспроизведения против живых сервисов без утвержденного окна изменений.

Часто задаваемые вопросы

Что помогает анализировать этот навык?
Он помогает анализировать сетевые протоколы по дампам пакетов, бинарным полезным нагрузкам, метаданным TLS и повторяющемуся поведению клиента и сервера.
Выполняет ли он захват пакетов автоматически?
Нет. Он предоставляет рекомендации и примеры для таких инструментов, как Wireshark, tcpdump, tshark, Scapy и mitmproxy.
Можно ли использовать его с Claude, Codex и Claude Code?
Да. Метаданные навыка заявляют поддержку Claude, Codex и Claude Code.
Безопасно ли использовать его в любой сети?
Нет. Используйте его только в сетях, системах и с трафиком, для которых у вас есть четкое законное разрешение.
Может ли он расшифровать TLS-трафик?
Он может объяснить утвержденные методы анализа TLS, но для расшифровки требуются действительные ключевые материалы или журналы ключей, которые вам разрешено использовать.
Что следует подготовить перед использованием?
Подготовьте область работ, разрешение, примеры дампов, сведения о целевом протоколе, версии инструментов и правила хранения конфиденциальных файлов.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Актуальность поддержки

18.07.2026

Использование

8 загрузок · 157 просмотров

Структура файлов