go rust reverse
Reverse engineer stripped Go and Rust binaries: runtime recognition, pclntab/module metadata recovery, panic-string analysis, and idiomatic decompilation strategies.
Каталог из GitHub · что мы проверяем
Собираем навыки из Agentic Awesome Skills на GitHub. Это работы авторов сообщества, а не собственные разработки КОМЭКСПО. В карточках сохраняем источник и фиксированную версию.
Автоматические проверки
- При импорте: проверяем адреса источников и убираем повторяющиеся идентификаторы. Некоторые категории риска исключаем.
- При загрузке инструкции: проверяем формат SKILL.md, кодировку и объём. Ищем упоминания дополнительных файлов и инструментов.
- Сверяем обозначение лицензии с разрешённым списком и учитываем известные исключения источника. Непонятные условия требуют отдельной проверки.
«Требует проверки» означает, что инструкция ещё не загружена и не проверена. Статусы совместимости не подтверждают безопасность, качество ответа или работу во всех моделях. Полный аудит кода, прав и тестирование каждого навыка не проводились. Скрипты не запускаем.
Авторы и условия использования
Оригинальные тексты коллекции заявлены под CC BY 4.0; у сторонних материалов могут быть другие условия. Открытый GitHub не означает отсутствие авторских прав. Сохраняйте авторство, ссылку на лицензию и отметки об изменениях.
Русские пояснения и промпт-обёртки подготовлены КОМЭКСПО. Оригинальные инструкции не переведены. Мы не связаны с GitHub или авторами навыков и не заявляем об их одобрении сервиса. Правообладателям: контакты — укажите карточку, оригинал и суть обращения.
Использовать навык
Без регистрацииВставьте в свой ИИ-чат и замените последнюю строку своей задачей. Это инструкция, а не подключение новых инструментов.
Промпт попросит код-агента изучить фиксированную версию и предложить подключение к вашему проекту. Изменения требуют вашего согласования.
Команда для Skills CLI от Vercel ↗. Нужны Node.js и npm; запускайте в тестовой копии проекта. Установщик предложит выбрать агента.
Скачивается только SKILL.md указанной версии. Дополнительные файлы и MCP не входят. Команду здесь не запускали; формат сверён с документацией CLI. Перед установкой проверьте источник и запросы разрешений.
Источник: sickn33/agentic-awesome-skills · MIT · Оригинал ↗
Атрибуция для копирования и распространения
Если распространяете скачанный файл, приложите атрибуцию и требуемые лицензией уведомления автора. При изменении инструкции укажите свои изменения. Условия лицензии
Как это работает
Навык задаёт подход к задаче: например, как редактировать текст или проверять код. Вы выбираете его в чате — ИИ получает эту инструкцию вместе с вашим запросом.
Поддерживаются текст, код и создание сайтов. Навык не подключает новые модели, терминал, MCP или аккаунты. Для изображений и видео используются отдельные инструменты.
- Совместимость
- Нужны доп. инструменты
- Источник
- sickn33/agentic-awesome-skills ↗
- Версия
465ad05638fb· фиксируется при добавлении- Лицензия
- MIT
- Звёзды репозитория
- 47 140
Ограничения оригинала
- В оригинале есть ссылки на файлы или внешние инструменты. Они не устанавливаются; в чате применяются только инструкции SKILL.md.
Оригинальная инструкция SKILL.md · 1 830 символов
--- name: go-rust-reverse description: "Reverse engineer stripped Go and Rust binaries: runtime recognition, pclntab/module metadata recovery, panic-string analysis, and idiomatic decompilation strategies." risk: safe source: "https://github.com/zhaoxuya520/reverse-skill" source_repo: "zhaoxuya520/reverse-skill" source_type: community date_added: "2026-08-25" license: "MIT" license_source: "https://github.com/zhaoxuya520/reverse-skill/blob/main/LICENSE" --- # Go / Rust Binary Reverse Engineering ## When to Use - Analyzing a stripped Go or Rust binary where symbols are absent. - Recovering function boundaries and names from language-specific metadata. ## 适用场景 - 剥离符号的 Go 恶意软件/工具 - Rust 发行二进制、panic 字符串驱动分析 - 与通用 ida/ghidra 互补的语言专用方法 ## 工作流 ### Go ```text □ 识别 go.buildid、runtime 符号残留、pclntab □ GoReSym / redress / IDA Go 插件恢复函数名 □ 注意 interface、slice、string 结构在反编译中的形态 □ 网络/加密库路径:crypto/* net/http ``` ### Rust ```text □ panic 字符串、rust_begin_unwind、crate 路径暗示 □ 范型实例化导致的代码膨胀;先定位字符串 xref □ 异步/tokio 状态机需结合交叉引用 ``` ### 动态 ```text □ 仍可用 Frida;注意 Go 栈与调度 □ 优先日志与配置字符串驱动断点 ``` ## 工具链 | 工具 | 用途 | |------|------| | GoReSym | Go 元数据 | | IDA/Ghidra + Go/Rust 插件 | 反编译 | | radare2 | 快速字符串 | | strings / rabin2 | 分诊 | ## 参考 - `references/go-rust-notes.md` - `../reverse-engineering/go-reverse.md` `../ida-reverse/` `../ghidra-reverse/` - seed: `field-journal/seed-002_go-malware-stripped.md` ## 路由上下文 **上游**: MASTER R33 **下游**: 恶意样本流程 `malware-analysis`;通用 RE `reverse-engineering` ## 任务完成自检 - [ ] 是否恢复关键函数名或等价映射? - [ ] 是否标注语言运行时证据? - [ ] Checklist? ## Limitations - New compiler versions change metadata layouts; tooling must be kept current. - Aggressive inlining still yields large, hard-to-read decompilation. > Adapted from [zhaoxuya520/reverse-skill](https://github.com/zhaoxuya520/reverse-skill) (MIT).