Thick Client

zhaoxuya520/reverse-skill/skills/thick-client

作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新

Use for authorized security testing of desktop thick clients including local storage, update channels, IPC, traffic, and client-side trust boundaries.

仅含说明Security
AI 生成的概览

指导对桌面厚客户端进行授权安全测试,覆盖本地存储、IPC、流量与更新通道。

功能
该技能为桌面厚客户端的授权安全测试提供结构化工作流。它依次引导绘制信任边界,检查本地攻击面(如配置文件、凭证存储、DLL 搜索顺序与 IPC),再审查网络流量、TLS 处理与证书钉扎。它还涵盖针对 .NET、原生与 Electron 客户端的逆向验证路径,并指向配套的检查清单参考。
适用场景
适用于对桌面 GUI 或带服务端的客户端应用开展授权渗透测试或安全评估,包括 C/S、Electron、Qt、.NET WinForms 与 WPF 客户端。适合需要覆盖本地存储、IPC、客户端校验绕过研究以及自动更新或代码签名通道的项目。
运行要求
不附带脚本,仅为说明性内容。它引用一份检查清单文件和其他技能,并预期使用代理工具(Burp、mitmproxy)、进程与 API 监控工具、逆向工具(dnSpy、IDA、Ghidra)、Sysinternals 工具以及 Electron asar 检查工具,同时需要授权范围和测试账号。

Thick Client Security Testing

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-pentest.md
  2. NOW: 确认目标是 桌面厚客户端(Win/macOS/Linux GUI 或服务伴生),非纯 Web
  3. NOW: case-init;安装包来源与测试账号写入 scope
  4. NEXT: 工具(Burp 上游代理、进程监控、逆向工具)
  5. ACT: 信任边界图 → 本地面 → 网络面 → 更新/供应链

适用场景

  • C/S 架构客户端、Electron/Qt/.NET WinForms/WPF
  • 本地配置/凭证存储、IPC、命名管道
  • 客户端强制校验绕过研究(授权)
  • 自动更新通道与代码签名验证

工作流

1. 建边界

text
□ 进程树、子进程、驱动/服务□ 监听端口与出站域名□ 本地敏感路径:%APPDATA%、Keychain、注册表

2. 本地攻击面

text
□ 明文配置、硬编码密钥、调试开关□ DLL 劫持/搜索顺序(Windows)□ 数据库文件(SQLite)权限与加密□ IPC:谁可连接?是否鉴权?

3. 网络面

text
□ 系统代理 / 应用自定义 TLS□ 证书钉扎 → 联合 mobile/js 方法学或 Frida□ API 越权:客户端隐藏的管理接口

4. 逆向验证

text
□ .NET → dotnet-reverse;原生 → ida/ghidra;Electron → asar + js-reverse

工具链

工具用途
Process Monitor / API Monitor行为
Burp / mitmproxy流量
dnSpy / IDA / Ghidra逆向
SysinternalsWindows 面
asar / nexe 检测Electron

参考

  • references/thick-client-checklist.md
  • ../dotnet-reverse/ ../ida-reverse/ ../js-reverse/ ../api-security/

路由上下文

上游: MASTER R32
下游: 纯协议 protocol-reverse;供应链更新 supply-chain-security

任务完成自检

  • 是否画出信任边界?
  • 本地+网络面是否都覆盖?
  • Checklist?

来源与署名

来源:zhaoxuya520/reverse-skill位于skills/thick-client提交cab634b

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架