← Produits

Security - **kws:** reverse engineering, anti-debugging, obfuscation, malware analysis, ctf, red team, binary analysis - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : dual-use content — techniques to identify and neutralize anti-reversing protections (timing checks, debugger detection, packing) — **kept by editorial choice as a borderline case: the skill itself stipulates "AUTHORIZED USE ONLY"** (malware analysis, authorized pentest, CTF, academic security research), demands written authorization and documented scope, and warns that unauthorized circumvention may violate laws (CFAA, DMCA anti-circumvention). Red-team, authorized testing only. Content: an input/output contract (binary, platform, goal → protection identification, bypass strategy, structured analysis report, Python/IDAPython/GDB bypass artifacts), pointers to detailed pattern and advanced-technique references, and practical troubleshooting (x86-vs-ARM differences, false positives from AV/monitoring tools, patch-crash fixes). Honest caveats: advanced patterns live in sibling reference files in the repo; Windows/Linux/macOS/ARM coverage varies by technique; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : contenu à double usage — techniques d'identification et de neutralisation des protections anti-rétro-ingénierie (contrôles de timing, détection de débogueurs, packing) — **conservé par choix éditorial comme cas limite : le skill lui-même stipule « AUTHORIZED USE ONLY »** (analyse de malware, pentest autorisé, CTF, recherche académique en sécurité), exige une autorisation écrite et un périmètre documenté, et prévient que le contournement non autorisé peut violer des lois (CFAA, anti-contournement DMCA). Red-team, tests autorisés uniquement. Contenu : un contrat d'entrée/sortie (binaire, plateforme, objectif → identification de la protection, stratégie de contournement, rapport d'analyse structuré, artefacts de contournement Python/IDAPython/GDB), des pointeurs vers les références détaillées de modèles et de techniques avancées, et un dépannage pratique (différences x86-vs-ARM, faux positifs dus aux antivirus/outils de surveillance, corrections de crashs de patchs). Bémols honnêtes : les modèles avancés vivent dans les fichiers de référence sœurs du dépôt ; la couverture Windows/Linux/macOS/ARM varie selon la technique ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: confirm you have explicit written permission from the software owner or are operating in a legitimate security context (CTF, authorized pentest, malware analysis, academic research); unauthorized circumvention may violate laws Install "Anti-reversing techniques" for me. It teaches how to understand and neutralize anti-reversing, obfuscation, and protection techniques encountered during authorized software analysis — producing protection identification, bypass strategies, analysis reports, and bypass artifacts — by @wshobson, MIT-licensed. Repository: https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "anti-reversing-techniques". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. confirm authorization and document scope before any use against a target binary). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois Installe-moi « Techniques anti-rétro-ingénierie ». Il enseigne comment comprendre et neutraliser les techniques d'anti-rétro-ingénierie, d'obfuscation et de protection rencontrées lors d'analyses logicielles autorisées — produisant identification de la protection, stratégies de contournement, rapports d'analyse et artefacts de contournement — par @wshobson, licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « anti-reversing-techniques ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer l'autorisation et documenter le périmètre avant tout usage contre un binaire cible). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---
⚙ Prérequis: aucun — le skill est un guide.

Anti-reversing techniques - **name_fr:** Techniques anti-rétro-ingénierie - **tl_en:** Understand obfuscation and anti-debugging protections encountered during authorized software analysis - **tl_fr:** Comprendre l'obfuscation et les protections anti-débogage rencontrées lors d'analyses logicielles autorisées - **creator:** @wshobson - **type:** Agent skill - **url:** https://github.com/wshobson/agents - **cat:** Security - **kws:** reverse engineering, anti-debugging, obfuscation, malware analysis, ctf, red team, binary analysis - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : dual-use content — techniques to identify and neutralize anti-reversing protections (timing checks, debugger detection, packing) — **kept by editorial choice as a borderline case: the skill itself stipulates "AUTHORIZED USE ONLY"** (malware analysis, authorized pentest, CTF, academic security research), demands written authorization and documented scope, and warns that unauthorized circumvention may violate laws (CFAA, DMCA anti-circumvention). Red-team, authorized testing only. Content: an input/output contract (binary, platform, goal → protection identification, bypass strategy, structured analysis report, Python/IDAPython/GDB bypass artifacts), pointers to detailed pattern and advanced-technique references, and practical troubleshooting (x86-vs-ARM differences, false positives from AV/monitoring tools, patch-crash fixes). Honest caveats: advanced patterns live in sibling reference files in the repo; Windows/Linux/macOS/ARM coverage varies by technique; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : contenu à double usage — techniques d'identification et de neutralisation des protections anti-rétro-ingénierie (contrôles de timing, détection de débogueurs, packing) — **conservé par choix éditorial comme cas limite : le skill lui-même stipule « AUTHORIZED USE ONLY »** (analyse de malware, pentest autorisé, CTF, recherche académique en sécurité), exige une autorisation écrite et un périmètre documenté, et prévient que le contournement non autorisé peut violer des lois (CFAA, anti-contournement DMCA). Red-team, tests autorisés uniquement. Contenu : un contrat d'entrée/sortie (binaire, plateforme, objectif → identification de la protection, stratégie de contournement, rapport d'analyse structuré, artefacts de contournement Python/IDAPython/GDB), des pointeurs vers les références détaillées de modèles et de techniques avancées, et un dépannage pratique (différences x86-vs-ARM, faux positifs dus aux antivirus/outils de surveillance, corrections de crashs de patchs). Bémols honnêtes : les modèles avancés vivent dans les fichiers de référence sœurs du dépôt ; la couverture Windows/Linux/macOS/ARM varie selon la technique ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: confirm you have explicit written permission from the software owner or are operating in a legitimate security context (CTF, authorized pentest, malware analysis, academic research); unauthorized circumvention may violate laws Install "Anti-reversing techniques" for me. It teaches how to understand and neutralize anti-reversing, obfuscation, and protection techniques encountered during authorized software analysis — producing protection identification, bypass strategies, analysis reports, and bypass artifacts — by @wshobson, MIT-licensed. Repository: https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "anti-reversing-techniques". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. confirm authorization and document scope before any use against a target binary). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois Installe-moi « Techniques anti-rétro-ingénierie ». Il enseigne comment comprendre et neutraliser les techniques d'anti-rétro-ingénierie, d'obfuscation et de protection rencontrées lors d'analyses logicielles autorisées — produisant identification de la protection, stratégies de contournement, rapports d'analyse et artefacts de contournement — par @wshobson, licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « anti-reversing-techniques ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer l'autorisation et documenter le périmètre avant tout usage contre un binaire cible). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---

Comprendre l'obfuscation et les protections anti-débogage rencontrées lors d'analyses logicielles autorisées - **creator:** @wshobson - **type:** Agent skill - **url:** https://github.com/wshobson/agents - **cat:** Security - **kws:** reverse engineering, anti-debugging, obfuscation, malware analysis, ctf, red team, binary analysis - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : dual-use content — techniques to identify and neutralize anti-reversing protections (timing checks, debugger detection, packing) — **kept by editorial choice as a borderline case: the skill itself stipulates "AUTHORIZED USE ONLY"** (malware analysis, authorized pentest, CTF, academic security research), demands written authorization and documented scope, and warns that unauthorized circumvention may violate laws (CFAA, DMCA anti-circumvention). Red-team, authorized testing only. Content: an input/output contract (binary, platform, goal → protection identification, bypass strategy, structured analysis report, Python/IDAPython/GDB bypass artifacts), pointers to detailed pattern and advanced-technique references, and practical troubleshooting (x86-vs-ARM differences, false positives from AV/monitoring tools, patch-crash fixes). Honest caveats: advanced patterns live in sibling reference files in the repo; Windows/Linux/macOS/ARM coverage varies by technique; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : contenu à double usage — techniques d'identification et de neutralisation des protections anti-rétro-ingénierie (contrôles de timing, détection de débogueurs, packing) — **conservé par choix éditorial comme cas limite : le skill lui-même stipule « AUTHORIZED USE ONLY »** (analyse de malware, pentest autorisé, CTF, recherche académique en sécurité), exige une autorisation écrite et un périmètre documenté, et prévient que le contournement non autorisé peut violer des lois (CFAA, anti-contournement DMCA). Red-team, tests autorisés uniquement. Contenu : un contrat d'entrée/sortie (binaire, plateforme, objectif → identification de la protection, stratégie de contournement, rapport d'analyse structuré, artefacts de contournement Python/IDAPython/GDB), des pointeurs vers les références détaillées de modèles et de techniques avancées, et un dépannage pratique (différences x86-vs-ARM, faux positifs dus aux antivirus/outils de surveillance, corrections de crashs de patchs). Bémols honnêtes : les modèles avancés vivent dans les fichiers de référence sœurs du dépôt ; la couverture Windows/Linux/macOS/ARM varie selon la technique ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: confirm you have explicit written permission from the software owner or are operating in a legitimate security context (CTF, authorized pentest, malware analysis, academic research); unauthorized circumvention may violate laws Install "Anti-reversing techniques" for me. It teaches how to understand and neutralize anti-reversing, obfuscation, and protection techniques encountered during authorized software analysis — producing protection identification, bypass strategies, analysis reports, and bypass artifacts — by @wshobson, MIT-licensed. Repository: https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "anti-reversing-techniques". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. confirm authorization and document scope before any use against a target binary). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois Installe-moi « Techniques anti-rétro-ingénierie ». Il enseigne comment comprendre et neutraliser les techniques d'anti-rétro-ingénierie, d'obfuscation et de protection rencontrées lors d'analyses logicielles autorisées — produisant identification de la protection, stratégies de contournement, rapports d'analyse et artefacts de contournement — par @wshobson, licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « anti-reversing-techniques ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer l'autorisation et documenter le périmètre avant tout usage contre un binaire cible). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---

L’essentiel
Quoi
Comprendre l'obfuscation et les protections anti-débogage rencontrées lors d'analyses logicielles autorisées - **creator:** @wshobson - **type:** Agent skill - **url:** https://github.com/wshobson/agents - **cat:** Security - **kws:** reverse engineering, anti-debugging, obfuscation, malware analysis, ctf, red team, binary analysis - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : dual-use content — techniques to identify and neutralize anti-reversing protections (timing checks, debugger detection, packing) — **kept by editorial choice as a borderline case: the skill itself stipulates "AUTHORIZED USE ONLY"** (malware analysis, authorized pentest, CTF, academic security research), demands written authorization and documented scope, and warns that unauthorized circumvention may violate laws (CFAA, DMCA anti-circumvention). Red-team, authorized testing only. Content: an input/output contract (binary, platform, goal → protection identification, bypass strategy, structured analysis report, Python/IDAPython/GDB bypass artifacts), pointers to detailed pattern and advanced-technique references, and practical troubleshooting (x86-vs-ARM differences, false positives from AV/monitoring tools, patch-crash fixes). Honest caveats: advanced patterns live in sibling reference files in the repo; Windows/Linux/macOS/ARM coverage varies by technique; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : contenu à double usage — techniques d'identification et de neutralisation des protections anti-rétro-ingénierie (contrôles de timing, détection de débogueurs, packing) — **conservé par choix éditorial comme cas limite : le skill lui-même stipule « AUTHORIZED USE ONLY »** (analyse de malware, pentest autorisé, CTF, recherche académique en sécurité), exige une autorisation écrite et un périmètre documenté, et prévient que le contournement non autorisé peut violer des lois (CFAA, anti-contournement DMCA). Red-team, tests autorisés uniquement. Contenu : un contrat d'entrée/sortie (binaire, plateforme, objectif → identification de la protection, stratégie de contournement, rapport d'analyse structuré, artefacts de contournement Python/IDAPython/GDB), des pointeurs vers les références détaillées de modèles et de techniques avancées, et un dépannage pratique (différences x86-vs-ARM, faux positifs dus aux antivirus/outils de surveillance, corrections de crashs de patchs). Bémols honnêtes : les modèles avancés vivent dans les fichiers de référence sœurs du dépôt ; la couverture Windows/Linux/macOS/ARM varie selon la technique ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: confirm you have explicit written permission from the software owner or are operating in a legitimate security context (CTF, authorized pentest, malware analysis, academic research); unauthorized circumvention may violate laws Install "Anti-reversing techniques" for me. It teaches how to understand and neutralize anti-reversing, obfuscation, and protection techniques encountered during authorized software analysis — producing protection identification, bypass strategies, analysis reports, and bypass artifacts — by @wshobson, MIT-licensed. Repository: https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "anti-reversing-techniques". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. confirm authorization and document scope before any use against a target binary). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois Installe-moi « Techniques anti-rétro-ingénierie ». Il enseigne comment comprendre et neutraliser les techniques d'anti-rétro-ingénierie, d'obfuscation et de protection rencontrées lors d'analyses logicielles autorisées — produisant identification de la protection, stratégies de contournement, rapports d'analyse et artefacts de contournement — par @wshobson, licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « anti-reversing-techniques ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer l'autorisation et documenter le périmètre avant tout usage contre un binaire cible). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---
Coût
Gratuit
Prérequis
aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois
Installation
Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.

Version :

@
Créé par : @wshobson
⌁

Installation

Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : confirmez que vous avez une autorisation écrite explicite du propriétaire du logiciel ou que vous opérez dans un contexte de sécurité légitime (CTF, pentest autorisé, analyse de malware, recherche académique) ; le contournement non autorisé peut violer des lois Installe-moi « Techniques anti-rétro-ingénierie ». Il enseigne comment comprendre et neutraliser les techniques d'anti-rétro-ingénierie, d'obfuscation et de protection rencontrées lors d'analyses logicielles autorisées — produisant identification de la protection, stratégies de contournement, rapports d'analyse et artefacts de contournement — par @wshobson, licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/reverse-engineering/skills/anti-reversing-techniques/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « anti-reversing-techniques ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. confirmer l'autorisation et documenter le périmètre avant tout usage contre un binaire cible). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.

?

Questions

Comment installer une création ?

Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.

Où va mon argent ?

Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.

Que signifie le ✓ à côté du nom d’un créateur ?

Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.