pi-reverse-basics
整理的 pi 基础通用逆向 skill 合集:桌面二进制(PE/ELF/汇编/IDA/radare2)+ 网站 JS 逆向(反混淆/Webpack 解包/环境补全/签名还原/反调试)双线 10 个技能。聚合自多个 MIT 开源项目,版权归原作者所有。
Package details
Install pi-reverse-basics from npm and Pi will load the resources declared by the package manifest.
$ pi install npm:pi-reverse-basics- Package
pi-reverse-basics- Version
0.1.0- Published
- Aug 24, 2026
- Downloads
- 159/mo · 159/wk
- Author
- xinizai
- License
- MIT
- Types
- skill
- Size
- 1.9 MB
- Dependencies
- 0 dependencies · 0 peers
Pi manifest JSON
{
"skills": [
"./skills"
]
}Security note
Pi packages can execute code and influence agent behavior. Review the source before installing third-party packages.
README
pi-reverse-basics · 整理的 pi 基础通用逆向 skill 与工具
一套开箱即用的 pi coding agent 逆向工程基础技能包,覆盖桌面二进制与网站 JS 两条主线,共 10 个 skill。
⚖️ 本包是多个 MIT 开源项目的聚合整理,版权归原作者所有,详见 THIRD_PARTY_NOTICES.md。仅用于对自有目标或已获书面授权目标的安全研究。
安装
pi install npm:pi-reverse-basics
安装后重启 pi 会话即可生效。用 pi list 确认技能加载。
技能清单
二进制线(4 个)
| Skill | 用途 |
|---|---|
reverse-engineering |
综合方法论:陌生二进制体检流程、混淆/加壳/虚拟化目标、反调试、自定义 VM |
asm-analysis |
汇编级分析:GDB/LLDB/r2/Frida/angr 静态动态协同 |
ida-reverse |
IDA Pro 工作流:PE/ELF/APK/DLL/SO 分析、ida-mcp 配合 |
radare2 |
r2 命令行逆向与脚本化自动化 |
网站 JS 线(6 个)
| Skill | 用途 |
|---|---|
js-reverse-ops |
四阶段总纲:Locate → Runtime → Recover → Replay + 工具选型基线 |
sign-crack |
请求签名算法定位 → Python 复现 → 本地验证 |
deobfuscate |
OB 混淆 / Webpack / Eval 嵌套 / JSFuck 还原 |
webpack-unpack |
从大 bundle 提取模块与依赖链 |
env-patch |
生成 Node.js 浏览器环境补丁,本地复现网页 JS |
anti-debug |
debugger 陷阱 / DevTools 检测 / 完整性校验绕过 |
配套工具链(需自行安装)
skill 只提供方法论,以下 CLI 工具需要装在本机:
# 二进制线
pip install frida-tools # 动态插桩
# radare2: https://github.com/radareorg/radare2/releases 下载对应平台包,bin 加入 PATH
# IDA Pro(可选,商业软件):https://hex-rays.com
# 网站 JS 线
npm i -g webcrack wakaru @babel/cli
使用示例
> 帮我分析这个 target.dll 的授权校验逻辑
→ 自动路由 reverse-engineering(体检)→ ida-reverse/radare2(细看)
> 这个网站的 password 参数是加密的,帮我还原
→ 自动路由 sign-crack(主线)→ deobfuscate/webpack-unpack(排障)
License
MIT —— 聚合行为本身按 MIT 发布;各技能内容版权归其原始作者(见 THIRD_PARTY_NOTICES.md)。