pi-reverse-basics

整理的 pi 基础通用逆向 skill 合集:桌面二进制(PE/ELF/汇编/IDA/radare2)+ 网站 JS 逆向(反混淆/Webpack 解包/环境补全/签名还原/反调试)双线 10 个技能。聚合自多个 MIT 开源项目,版权归原作者所有。

Packages

Package details

skill

Install pi-reverse-basics from npm and Pi will load the resources declared by the package manifest.

$ pi install npm:pi-reverse-basics
Package
pi-reverse-basics
Version
0.1.0
Published
Aug 24, 2026
Downloads
159/mo · 159/wk
Author
xinizai
License
MIT
Types
skill
Size
1.9 MB
Dependencies
0 dependencies · 0 peers
Pi manifest JSON
{
  "skills": [
    "./skills"
  ]
}

Security note

Pi packages can execute code and influence agent behavior. Review the source before installing third-party packages.

README

pi-reverse-basics · 整理的 pi 基础通用逆向 skill 与工具

一套开箱即用的 pi coding agent 逆向工程基础技能包,覆盖桌面二进制网站 JS 两条主线,共 10 个 skill。

⚖️ 本包是多个 MIT 开源项目的聚合整理,版权归原作者所有,详见 THIRD_PARTY_NOTICES.md。仅用于对自有目标或已获书面授权目标的安全研究。

安装

pi install npm:pi-reverse-basics

安装后重启 pi 会话即可生效。用 pi list 确认技能加载。

技能清单

二进制线(4 个)

Skill 用途
reverse-engineering 综合方法论:陌生二进制体检流程、混淆/加壳/虚拟化目标、反调试、自定义 VM
asm-analysis 汇编级分析:GDB/LLDB/r2/Frida/angr 静态动态协同
ida-reverse IDA Pro 工作流:PE/ELF/APK/DLL/SO 分析、ida-mcp 配合
radare2 r2 命令行逆向与脚本化自动化

网站 JS 线(6 个)

Skill 用途
js-reverse-ops 四阶段总纲:Locate → Runtime → Recover → Replay + 工具选型基线
sign-crack 请求签名算法定位 → Python 复现 → 本地验证
deobfuscate OB 混淆 / Webpack / Eval 嵌套 / JSFuck 还原
webpack-unpack 从大 bundle 提取模块与依赖链
env-patch 生成 Node.js 浏览器环境补丁,本地复现网页 JS
anti-debug debugger 陷阱 / DevTools 检测 / 完整性校验绕过

配套工具链(需自行安装)

skill 只提供方法论,以下 CLI 工具需要装在本机:

# 二进制线
pip install frida-tools        # 动态插桩
# radare2: https://github.com/radareorg/radare2/releases 下载对应平台包,bin 加入 PATH
# IDA Pro(可选,商业软件):https://hex-rays.com

# 网站 JS 线
npm i -g webcrack wakaru @babel/cli

使用示例

> 帮我分析这个 target.dll 的授权校验逻辑
   → 自动路由 reverse-engineering(体检)→ ida-reverse/radare2(细看)

> 这个网站的 password 参数是加密的,帮我还原
   → 自动路由 sign-crack(主线)→ deobfuscate/webpack-unpack(排障)

License

MIT —— 聚合行为本身按 MIT 发布;各技能内容版权归其原始作者(见 THIRD_PARTY_NOTICES.md)。