deobf-all 简介
deobf-all 是一个 Agent Skill,充当反混淆工作流的统一调度入口。一条命令npx skills add zeij-drive/deobf --skill deobf-all -g -y 即可全局安装,调用 /deobf-all 后它会先分类、再按需加载相关子 skill,避免一次性拉起全部 26 个子 skill 浪费上下文。
为什么选择 deobf-all?
统一入口
不必记住每个 skill 的名称。一条命令
npx skills add zeij-drive/deobf --skill deobf-all -g -y 全局安装,一个命令 /deobf-all 调用,自动完成全部调度。按需加载
先分类再加载,仅加载目标相关的子 skill,节省上下文空间和工具调用次数。每次调用不超过 5 次
read_skill。全场景覆盖
从 VMProtect 到 obfuscator.io,从 OLLVM 到自定义 VM — 覆盖主流混淆与保护方案。
可扩展
架构设计为可扩展:新增子 skill 只需更新调度器的路由表。
适用场景
静态分析遇阻
控制流扁平化、字符串加密、opaque predicates 导致代码不可读
VM 保护
VMProtect / Themida / 自定义 VM 调度器保护的原生二进制
JavaScript 混淆
obfuscator.io、JSFuck、自定义 JS 混淆器
反调试绕过
遇到 ptrace、PEB 检查、时序攻击、TLS callback 等反调试手段
CTF 逆向
CTF 竞赛中的逆向工程挑战题
未知保护
不清楚目标使用了何种保护方案,需要先分类