Skip to main content

deobf-all 简介

deobf-all 是一个 Agent Skill,充当反混淆工作流的统一调度入口。一条命令 npx skills add zeij-drive/deobf --skill deobf-all -g -y 即可全局安装,调用 /deobf-all 后它会先分类、再按需加载相关子 skill,避免一次性拉起全部 26 个子 skill 浪费上下文。

为什么选择 deobf-all?

统一入口

不必记住每个 skill 的名称。一条命令 npx skills add zeij-drive/deobf --skill deobf-all -g -y 全局安装,一个命令 /deobf-all 调用,自动完成全部调度。

按需加载

先分类再加载,仅加载目标相关的子 skill,节省上下文空间和工具调用次数。每次调用不超过 5 次 read_skill

全场景覆盖

从 VMProtect 到 obfuscator.io,从 OLLVM 到自定义 VM — 覆盖主流混淆与保护方案。

可扩展

架构设计为可扩展:新增子 skill 只需更新调度器的路由表。

适用场景

静态分析遇阻

控制流扁平化、字符串加密、opaque predicates 导致代码不可读

VM 保护

VMProtect / Themida / 自定义 VM 调度器保护的原生二进制

JavaScript 混淆

obfuscator.io、JSFuck、自定义 JS 混淆器

反调试绕过

遇到 ptrace、PEB 检查、时序攻击、TLS callback 等反调试手段

CTF 逆向

CTF 竞赛中的逆向工程挑战题

未知保护

不清楚目标使用了何种保护方案,需要先分类
本 skill 套件仅限授权的安全研究、CTF 竞赛和教育目的使用。请始终确保在分析或反混淆任何软件前获得了适当授权。