
Agent Skill para operar renef.io — instrumentación dinámica Android ARM64: hook de código nativo/Java, parcheo de memoria, trazado de syscalls, evasión de SSL pinning/detección de root; porta scripts de Frida y GameGuardian a Lua de renef.
Un plugin de Claude Code que hace que los agentes de IA operen renef.io correctamente — el motor de instrumentación dinámica para Android ARM64: engancha (hook) funciones nativas y de Java, escanea/lee/escribe/parchea memoria de procesos, rastrea syscalls y omite el SSL pinning / la detección de root mediante scripts de Lua 5.4 (inyección memfd, sin ptrace).
Este es un manual de operador, no un tutorial. Un agente que ya sabe escribir hooks de Frida,
trampas de GameGuardian (gg.*) o Lua de juegos de hacking tiene los conceptos — solo le falta la sintaxis y el flujo de trabajo exactos de renef, y sin ellos emite JavaScript de Frida, nombres de clase Java con puntos, direcciones de hook absolutas, retval.replace() o llamadas gg.*, nada de lo cual funciona en renef. La skill le da al agente un contrato de sintaxis preciso, un auto-lint para ejecutar sobre sus propios scripts, un mapa de tarea → playbook, tablas de traducción desde otras herramientas y recetas listas para copiar y pegar.
renef-skills/
├── .claude-plugin/
│ └── plugin.json # manifest del plugin
├── CONTRIBUTING.md # cómo contribuir hallazgos VERIFICADOS (sin datos confidenciales del objetivo)
└── skills/
└── renef/
├── SKILL.md # marco del operador: roles, contrato de sintaxis, auto-lint, playbook de tareas
├── probe.lua # EJECUTAR PRIMERO — verifica la API/comportamiento real de tu build de renef
└── references/
├── methodology.md # el bucle de investigación: resuelve un NUEVO bypass tú mismo
├── debugging.md # renef oculta errores — recupéralos; tabla de síntomas de fallo; carrera de hot-hook; RASP
├── lua-api.md # API Lua completa: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # comandos, flags, modos de conexión, build/deploy, herramientas complementarias
├── from-other-tools.md # traduce JavaScript de Frida + GameGuardian (gg.*) / Lua de game-hacking → renef
├── recipes.md # ejemplos resueltos: bypass de SSL/root, WebView, tracing, memoria, CTF…
└── gotchas.md # trampas, discrepancias entre docs y runtime, solución de problemas
La skill usa divulgación progresiva: SKILL.md se mantiene compacto (el modelo lo carga cuando una tarea
involucra renef), y los archivos de referencia más grandes se incorporan solo cuando se necesitan.
Esta es una Agent Skill estándar (SKILL.md con frontmatter de name + description). Se
carga bajo demanda — el agente ve la descripción de la skill y trae el contenido completo solo
cuando una tarea involucra renef.
Una copia, dos agentes. Tanto Claude Code como OpenCode leen los directorios
.claude/skills/. Instalarla en~/.claude/skills/renef/(global) o.claude/skills/renef/(por proyecto) hace que la skill funcione en ambos sin conversión.
# Global — disponible en todos tus proyectos, tanto para Claude Code como para OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# O por proyecto:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
Luego simplemente describe una tarea de renef — la skill se activa automáticamente (en OpenCode se expone a través de
la herramienta nativa skill).
Las ubicaciones nativas de OpenCode también funcionan si las prefieres: .opencode/skills/renef/SKILL.md
(proyecto) o ~/.config/opencode/skills/renef/SKILL.md (global). OpenCode además escanea
.agents/skills/ y ~/.agents/skills/.
Añade este repositorio como fuente de plugin (o a un marketplace que controles) y habilita el plugin renef —
la skill incluida se registra automáticamente. (.claude-plugin/plugin.json es el manifest).
La auto-detección de skills aún no es universal. Dos opciones portables:
AGENTS.md (leído por muchos agentes, incl. OpenCode/Cursor/Zed)
lo orienta sobre el proyecto y le indica que lea skills/renef/SKILL.md..cursor/rules/*.mdc de Cursor que incluya skills/renef/SKILL.md). El contenido es Markdown plano.Solo describe la tarea — la skill se activa con trabajo relacionado con renef:
verify en libapp.so y registra sus argumentos"Renef está dirigido a Android ARM64 y es para pruebas de seguridad autorizadas, revisión de endurecimiento de apps, CTFs e ingeniería inversa de software que posees o que tienes permiso de analizar. Cumple con la ley aplicable y los términos de la app objetivo.
Este plugin es solo documentación/instrucciones; no incluye binarios de renef.