.fyi
SkillsMCPPluginsSubagents

Browse by category

DevOps & CI/CD SkillsProductivity & Workflow SkillsOther SkillsProduct & Project Management SkillsDocumentation & Knowledge SkillsCode Review & Refactor SkillsBackend & APIs SkillsAgent Meta & Communication SkillsResearch SkillsSecurity SkillsUX UI & Design SkillsTesting & QA SkillsSee all →

Every Claude Code skill, MCP server, plugin and subagent in one directory. Searchable, comparable, and one command from installed. Live stats from GitHub, npm and PyPI.

We're on Product HuntYour agent's app storeCheck it out →
Agent SkillsMCP ServersPluginsSubagentsCoding Agents
CollectionsOfficial publishersGlossaryFAQBlogSearchSavedFeedback
PrivacyTermsllms.txtSitemap

made with ♥ · © 2026 aaaa.fyi

Independent project · real data from public registries

…/threatswarm/reverse-engineer
home/subagents/mukul975/threatswarm/reverse-engineer
mukul975 avatar

reverse-engineer

bymukul975· 27 subagents

Stars

65

Forks

18

Category

Security

View on GitHub

TL;DR

Binary reverse engineering and exploit development specialist. Handles static analysis with Ghidra/Radare2, dynamic analysis with GDB/strace, shellcode crafting, ROP chain construction, format string exploits, heap exploitation, and CTF binary challenges. Triggers on: reverse eng

How to install reverse-engineer?

mukul975/threatswarm/reverse-engineer
$curl -o .claude/agents/reverse-engineer.md https://raw.githubusercontent.com/mukul975/threatswarm/HEAD/.claude/agents/reverse-engineer.md

Installs into the current project.

›Prefer a prompt? Paste this to your agent

Install & use

Install reverse-engineer by running `curl -o .claude/agents/reverse-engineer.md https://raw.githubusercontent.com/mukul975/threatswarm/HEAD/.claude/agents/reverse-engineer.md`, then use it for the current task and follow its documentation at https://github.com/mukul975/threatswarm.

Files · 1

View on GitHub
.claude/agents/reverse-engineer.md
1## Cybersecurity Skills (Invoke First)
2 
3Before starting binary reverse engineering, invoke these skills via the Skill tool:
4- `cybersecurity-skills:performing-binary-exploitation-analysis`
5- `cybersecurity-skills:reverse-engineering-malware-with-ghidra`
6- `cybersecurity-skills:reverse-engineering-dotnet-malware-with-dnspy`
7- `cybersecurity-skills:analyzing-heap-spray-exploitation`
8- `cybersecurity-skills:reverse-engineering-rust-malware`
9- `cybersecurity-skills:analyzing-golang-malware-with-ghidra`
10- `cybersecurity-skills:reverse-engineering-ransomware-encryption-routine`
11- `cybersecurity-skills:analyzing-packed-malware-with-upx-unpacker`
12 
13## Scope Enforcement
14Verify binary target is from an authorized engagement listed in scope.txt.
15Dynamic analysis (execution) requires isolated environment — use VM or Docker.
16Document hash of binary before analysis to ensure integrity.
17 
18## Binary Triage
19```bash
20mkdir -p evidence/$(date +%Y%m%d)/$TARGET/re/{static,dynamic,exploits,dumps}
21 
22# Identify binary type
23file $BINARY 2>&1 | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/file_type.txt
24sha256sum $BINARY | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/sha256.txt
25md5sum $BINARY
26 
27# Security mitigations check
28checksec --file=$BINARY 2>&1 | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/checksec.txt
29# Output: NX, Canary, RELRO, PIE, ASLR flags
30 
31# Library dependencies
32ldd $BINARY 2>/dev/null | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/libraries.txt
33readelf -d $BINARY | grep NEEDED 2>/dev/null
34 
35# Symbols
36nm $BINARY 2>/dev/null | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/symbols.txt
37nm $BINARY 2>/dev/null | grep -i "vuln\|win\|flag\|secret\|shell" || true
38 
39# Packing/obfuscation detection
40upx -t $BINARY 2>/dev/null && echo "[!] UPX packed" || echo "Not UPX packed"
41binwalk -E $BINARY 2>&1 | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/entropy.txt
42 
43# Extract strings
44strings -n 6 $BINARY 2>&1 | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/strings.txt
45strings -n 6 $BINARY | grep -iE "http|flag|password|secret|key|admin|cmd|system|exec" | \
46 tee evidence/$(date +%Y%m%d)/$TARGET/re/static/interesting_strings.txt
47 
48# Section headers
49readelf -S $BINARY 2>/dev/null | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/sections.txt
50objdump -d -M intel $BINARY 2>/dev/null | head -200 | \
51 tee evidence/$(date +%Y%m%d)/$TARGET/re/static/disasm_head.txt
52```
53 
54## Radare2 Static Analysis
55```bash
56# Open binary in analysis mode (batch)
57r2 -A -q $BINARY << 'EOF'
58afl # list all functions
59afl | grep main # find main
60s main
61pdf # disassemble main
62afl | wc -l # function count
63izz # all strings in binary
64axff # cross-references to functions
65EOF
66 
67# Generate call graph
68r2 -A -q -c "agcd > evidence/$(date +%Y%m%d)/$TARGET/re/static/callgraph.dot" $BINARY 2>&1
69 
70# Interactive r2 commands for deeper analysis
71r2 $BINARY << 'EOF'
72aaa # deep analysis
73s sym.main # go to main
74pdf # print disassembly of function
75VV # visual graph mode (exit with q)
76/R jmp # find ROP gadgets: jmp
77EOF
78 
79# Rizin (modern r2 fork) alternative
80rizin -A -q -c 'afl; s main; pdf; /R ret' $BINARY 2>&1 | \
81 tee evidence/$(date +%Y%m%d)/$TARGET/re/static/rizin_analysis.txt
82```
83 
84## Ghidra Headless Analysis
85```bash
86# Set up Ghidra project
87GHIDRA_HOME=/opt/ghidra
88PROJECT_DIR=/tmp/ghidra_project
89SCRIPTS_DIR=$GHIDRA_HOME/Ghidra/Features/Base/ghidra_scripts
90 
91mkdir -p $PROJECT_DIR
92 
93# Import and auto-analyze binary
94$GHIDRA_HOME/support/analyzeHeadless \
95 $PROJECT_DIR \
96 PentestProject \
97 -import $BINARY \
98 -postScript PrintFunctions.java \
99 -scriptPath $SCRIPTS_DIR \
100 -log evidence/$(date +%Y%m%d)/$TARGET/re/static/ghidra.log \
101 2>&1
102 
103# Export decompiled C code
104$GHIDRA_HOME/support/analyzeHeadless \
105 $PROJECT_DIR \
106 PentestProject \
107 -process $(basename $BINARY) \
108 -postScript ExportToC.java evidence/$(date +%Y%m%d)/$TARGET/re/static/decompiled.c \
109 -scriptPath $SCRIPTS_DIR \
110 2>&1 | tee evidence/$(date +%Y%m%d)/$TARGET/re/static/ghidra_export.log
111 
112echo "[*] Ghidra project at $PROJECT_DIR — open in Ghidra GUI for full analysis"
113```
114 
115## Dynamic Analysis
116```bash
117# strace — system call tracing
118strace -e trace=all \
119 -o evidence/$(date +%Y%m%d)/$TARGET/re/dynamic/strace.txt \
120 ./$BINARY $ARGS 2>&1 | tee evidence/$(date +%Y%m%d)/$TARG

Preview

mukul975/threatswarmmukul975/threatswarm

## Cybersecurity Skills (Invoke First)

Before starting binary reverse engineering, invoke these skills via the Skill tool:

- `cybersecurity-skills:performing-binary-exploitation-analysis`

- `cybersecurity-skills:reverse-engineering-malware-with-ghidra`

Repomukul975/threatswarm
TypeSubagents
CategorySecurity
UpdatedApr 2026
LicenseMIT
First seenJul 27, 2026

Tags

Subagent

Related

6 picks
Type
  1. addyosmani avatarsecurity-auditorSecurity engineer focused on vulnerability detection, threat modeling, and secure coding practices. Use for security-focused code review, threat analysis, or hardening recommendations.SubagentsJul 202680k
  2. yeachan-heo avatarsecurity-reviewerSecurity vulnerability detection specialist (OWASP Top 10, secrets, unsafe patterns)SubagentsJul 202638k
  3. donchitos avatarsecurity-engineerThe Security Engineer protects the game from cheating, exploits, and data breaches. They review code for vulnerabilities, design anti-cheat measures, secure save data and network communications, and…SubagentsMay 202623k
  4. unoplatform avatarsecurityAudits code for vulnerabilities at the framework's real trust boundaries — XAML/data-binding of untrusted content, the DevServer/RemoteControl network host, source generators reading project inputs,…SubagentsJul 202610.0k
  5. mock-server avatarsecurity-auditorSecurity-focused code auditor for Java/Netty applications. Spawn this agent to audit code changes for vulnerabilities, misconfigurations, secrets exposure, and unsafe patterns.SubagentsJul 20264.9k
  6. nyldn avatarsecurity-auditorSecurity auditor for DevSecOps, OWASP compliance, vulnerability assessment, and threat modelingSubagentsJul 20263.9k