仅限授权使用:本技能包含双用途安全技术。在进行任何绕过或分析之前:
- 验证授权:确认您拥有软件所有者的明确书面许可,或在合法安全上下文中操作(CTF、授权渗透测试、恶意软件分析、安全研究)
- 记录范围:确保您的活动在授权定义的范围内
- 法律合规:了解未经授权绕过软件保护可能违反法律(CFAA、DMCA反规避条款等)
合法用例:恶意软件分析、授权渗透测试、CTF竞赛、学术安全研究、分析您拥有/有权利的软件
使用本技能的场景
- 在明确授权下分析受保护的二进制文件
- 在范围内进行恶意软件分析或安全研究
- 参与CTF或批准的培训练习
- 出于防御目的理解反调试或混淆技术
禁止使用本技能的场景
- 您缺乏书面授权或定义的范围
- 目的是为盗版或滥用而绕过保护
- 法律或政策限制禁止分析
指导步骤
- 确认书面授权、范围和法律约束。
- 识别保护机制并选择安全的分析方法。
- 记录发现,避免不必要地修改工件。
- 提供防御建议和缓解指导。
安全须知
- 不要在授权上下文之外共享绕过步骤。
- 保留证据并为恶意软件案例维护证据链。
详细技术和示例请参考 resources/implementation-playbook.md。
资源
resources/implementation-playbook.md包含详细技术和示例。
限制
- 仅当任务明确符合上述描述的范围时使用本技能。
- 不要将输出视为环境特定验证、测试或专家审查的替代品。
- 如果缺少必需的输入、权限、安全边界或成功标准,请停下来请求澄清。