
Patch Diff Exploit
zhaoxuya520/reverse-skill/skills/patch-diff-exploit作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新
N-day 补丁差分到利用。从厂商发布的补丁里反推漏洞点、写 PoC、做成可用的攻击模块。 适用场景:已知 CVE 编号但只有补丁没有 PoC、SRC/红队需要打击未及时更新的资产、N-day 武器化、Patch Tuesday 跟进。 核心方法:拿 before/after 二进制 → 对齐符号 → 二进制 diff → 看新增的安全检查反推 bug class → 写 PoC 触发漏洞。 触发关键词:N-day、Nday、补丁差分、patch diff、patch tuesday、1day、binary diff 漏洞、bindiff 利用、ghidriff、Diaphora、补丁分析、CVE 复现、漏洞还原、补丁反推、N-day 武器化。
仅公开文件列表。将技能安装到工作区后即可查看文件内容。
| 路径 | 大小 | 类型 |
|---|---|---|
| references/diff-tools-comparison.md | 8.3 KB | text/markdown |
| references/patch-tuesday-workflow.md | 8.7 KB | text/markdown |
| references/root-cause-and-poc.md | 5.1 KB | text/markdown |
| SKILL.md | 12.3 KB | text/markdown |
来源与署名
来源:zhaoxuya520/reverse-skill位于skills/patch-diff-exploit提交cab634b
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 zhaoxuya520/reverse-skill 的技能

Mobile Reverse
zhaoxuya520
指导经授权的 Android 与 iOS 应用逆向工程和安全测试,涵盖静态分析到运行时插桩。

Dsl Vm Reverse
zhaoxuya520
指导逆向基于 JavaScript 的自定义 DSL/VM 解释器、操作码分发器与风控引擎。

Windows Ad
zhaoxuya520
指导经授权的 Active Directory 与 Windows 身份攻击研究,涵盖枚举、Kerberos、AD CS 与中继路径。

Thick Client
zhaoxuya520
指导对桌面厚客户端进行授权安全测试,覆盖本地存储、IPC、流量与更新通道。

Threat Intelligence
zhaoxuya520
指导经授权的公开来源情报与网络威胁情报工作,从公开来源补充 IOC 与活动信息,并进行佐证与证据交接。

Threat Hunting
zhaoxuya520
指导蓝队威胁狩猎与检测工程:假说、SIEM 查询、Sigma/YARA 规则与验证。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。