protocol-reverse-engineering
Безопасный анализ сетевых протоколов
Поведение протокола сложно понять по сырым дампам пакетов. Этот навык дает структурированные методы для захвата, разбора, документирования и тестирования сетевых протоколов.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "protocol-reverse-engineering" from https://skillstore.io/skills/sickn33-protocol-reverse-engineering.md and its manifest at https://skillstore.io/api/skills/sickn33-protocol-reverse-engineering/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «protocol-reverse-engineering». Дамп содержит повторяющиеся TCP-сообщения с четырехбайтовым magic-значением, полем версии и меняющимися длинами полезной нагрузки.
Ожидаемый результат:
Схема протокола, которая называет фиксированный заголовок, сопоставляет вероятные смещения полей, перечисляет типы сообщений и выделяет неизвестные поля для дополнительных дампов.
Использование «protocol-reverse-engineering». Команде нужно проанализировать зашифрованный трафик из собственного тестового сеанса браузера.
Ожидаемый результат:
Безопасный рабочий процесс, охватывающий сбор журналов ключей, ограниченное хранение, настройку Wireshark, очистку и ограничения на использование production-приватных ключей.
Использование «protocol-reverse-engineering». Реализация принимает пользовательские бинарные сообщения и нуждается в тестировании устойчивости в лаборатории.
Ожидаемый результат:
План тестирования с заданной областью, авторизованными целями, сценариями воспроизведения, граничными значениями, приоритетами фаззинга, шагами мониторинга и условиями остановки.
Аудит безопасности
Высокий рискMost static findings are documentation examples for packet filters, protocol signatures, Markdown paths, or binary protocol constants. Confirmed risks are sensitive TLS key material handling and dual-use interception, fuzzing, and replay guidance that needs clearer authorization and storage safeguards. No prompt injection evidence was found in the reviewed files.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (4)
📁 Доступ к файловой системе (2)
⚙️ Внешние команды (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-protocol-reverse-engineering?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-protocol-reverse-engineering?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-protocol-reverse-engineering/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-protocol-reverse-engineering.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). protocol-reverse-engineering security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6Цитата BibTeX
@techreport{sickn33-sickn33-protocol-reverse-engineering-2026,
author = {sickn33},
title = {protocol-reverse-engineering security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "protocol-reverse-engineering security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-protocol-reverse-engineering/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-protocol-reverse-engineering:audit:6"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Документирование проприетарного протокола
Преобразуйте повторяющиеся дампы пакетов в понятный формат сообщений, карту полей и конечный автомат.
Отладка трафика клиента и сервера
Используйте фильтры захвата, следование за потоками и сигнатуры протоколов, чтобы находить ошибки связи.
Проверка поведения парсера
Создавайте контролируемые планы воспроизведения и фаззинга для тестирования известных реализаций протоколов.
Попробуйте эти промпты
Помогите мне спланировать авторизованный захват пакетов для клиент-серверного протокола. Включите инструменты, фильтры, файлы для сбора и проверки безопасности.
Просмотрите эти наблюдаемые шаблоны пакетов и сделайте вывод о вероятных границах сообщений, заголовках, полях длины, типах сообщений и идентификаторах сеансов.
Преобразуйте мои наблюдения за протоколом в краткую спецификацию с транспортом, форматом сообщений, конечным автоматом, примерами и открытыми вопросами.
Разработайте план фаззинга и воспроизведения только для лаборатории для этого протокола. Включите ограничения области, тестовые случаи, журналирование, шаги отката и критерии успеха.
Лучшие практики
- Получите письменное разрешение перед захватом, перехватом, фаззингом, воспроизведением или изменением трафика.
- Храните дампы, журналы ключей TLS и приватные ключи в местах с ограниченным доступом и удаляйте их после завершения анализа.
- Проверяйте предположения о протоколе на нескольких дампах перед написанием парсеров, диссекторов или тестовых случаев.
Избегать
- Не перехватывайте сторонний трафик или трафик production-пользователей без явного разрешения.
- Не размещайте журналы ключей TLS или приватные ключи в общих временных папках.
- Не запускайте фаззинг или тесты воспроизведения против живых сервисов без утвержденного окна изменений.
Часто задаваемые вопросы
Что помогает анализировать этот навык?
Выполняет ли он захват пакетов автоматически?
Можно ли использовать его с Claude, Codex и Claude Code?
Безопасно ли использовать его в любой сети?
Может ли он расшифровать TLS-трафик?
Что следует подготовить перед использованием?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/protocol-reverse-engineeringСсылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
18.07.2026
Использование
8 загрузок · 157 просмотров
Структура файлов