Thick Client

zhaoxuya520/reverse-skill/skills/thick-client

作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新

Use for authorized security testing of desktop thick clients including local storage, update channels, IPC, traffic, and client-side trust boundaries.

僅含說明Security
AI 產生的概覽

指導對桌面厚客戶端進行授權安全測試,涵蓋本機儲存、IPC、流量與更新通道。

功能
此技能為桌面厚客戶端的授權安全測試提供結構化工作流程。它依序引導繪製信任邊界,檢查本機攻擊面(例如設定檔、憑證儲存、DLL 搜尋順序與 IPC),再檢視網路流量、TLS 處理與憑證釘選。它也涵蓋針對 .NET、原生與 Electron 客戶端的逆向驗證路徑,並指向搭配的檢查清單參考。
適用情境
適用於對桌面 GUI 或伴隨服務的客戶端應用程式進行授權滲透測試或安全評估,包括 C/S、Electron、Qt、.NET WinForms 與 WPF 客戶端。適合需要涵蓋本機儲存、IPC、客戶端驗證繞過研究,以及自動更新或程式碼簽章通道的專案。
執行需求
不隨附指令碼,僅為說明性內容。它引用一份檢查清單檔案與其他技能,並預期使用代理工具(Burp、mitmproxy)、行程與 API 監控工具、逆向工具(dnSpy、IDA、Ghidra)、Sysinternals 工具以及 Electron asar 檢查工具,同時需要授權範圍與測試帳號。

Thick Client Security Testing

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-pentest.md
  2. NOW: 确认目标是 桌面厚客户端(Win/macOS/Linux GUI 或服务伴生),非纯 Web
  3. NOW: case-init;安装包来源与测试账号写入 scope
  4. NEXT: 工具(Burp 上游代理、进程监控、逆向工具)
  5. ACT: 信任边界图 → 本地面 → 网络面 → 更新/供应链

适用场景

  • C/S 架构客户端、Electron/Qt/.NET WinForms/WPF
  • 本地配置/凭证存储、IPC、命名管道
  • 客户端强制校验绕过研究(授权)
  • 自动更新通道与代码签名验证

工作流

1. 建边界

text
□ 进程树、子进程、驱动/服务□ 监听端口与出站域名□ 本地敏感路径:%APPDATA%、Keychain、注册表

2. 本地攻击面

text
□ 明文配置、硬编码密钥、调试开关□ DLL 劫持/搜索顺序(Windows)□ 数据库文件(SQLite)权限与加密□ IPC:谁可连接?是否鉴权?

3. 网络面

text
□ 系统代理 / 应用自定义 TLS□ 证书钉扎 → 联合 mobile/js 方法学或 Frida□ API 越权:客户端隐藏的管理接口

4. 逆向验证

text
□ .NET → dotnet-reverse;原生 → ida/ghidra;Electron → asar + js-reverse

工具链

工具用途
Process Monitor / API Monitor行为
Burp / mitmproxy流量
dnSpy / IDA / Ghidra逆向
SysinternalsWindows 面
asar / nexe 检测Electron

参考

  • references/thick-client-checklist.md
  • ../dotnet-reverse/ ../ida-reverse/ ../js-reverse/ ../api-security/

路由上下文

上游: MASTER R32
下游: 纯协议 protocol-reverse;供应链更新 supply-chain-security

任务完成自检

  • 是否画出信任边界?
  • 本地+网络面是否都覆盖?
  • Checklist?

來源與署名

來源:zhaoxuya520/reverse-skill位於skills/thick-client提交cab634b

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架