Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
renef-skills — Agent Skill para operar renef.io — instrumentación dinámica Android ARM64: hook de código nativo/Java, parcheo de memoria, trazado de syscalls, evasión de SSL pinning/detección de root; porta scripts de Frida y GameGuardian a Lua de renef. | Kitploit
Herramientas/GitHubGitHub/vichhka-git/renef-skills
Seguridad AndroidAnálisis Dinámico (Sandboxing)Forensia de MemoriaExplotaciónIngeniería InversaScripting y AutomatizaciónDepuradoresCTFPruebas de PenetraciónSeguridad MóvilAnálisis de BinariosAprendizaje y Educación
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubvichhka-git/renef-skills

renef-skills

Agent Skill para operar renef.io — instrumentación dinámica Android ARM64: hook de código nativo/Java, parcheo de memoria, trazado de syscalls, evasión de SSL pinning/detección de root; porta scripts de Frida y GameGuardian a Lua de renef.

Ver Repositorio

renef-skills

Un plugin de Claude Code que hace que los agentes de IA operen renef.io correctamente — el motor de instrumentación dinámica para Android ARM64: engancha (hook) funciones nativas y de Java, escanea/lee/escribe/parchea memoria de procesos, rastrea syscalls y omite el SSL pinning / la detección de root mediante scripts de Lua 5.4 (inyección memfd, sin ptrace).

Este es un manual de operador, no un tutorial. Un agente que ya sabe escribir hooks de Frida, trampas de GameGuardian (gg.*) o Lua de juegos de hacking tiene los conceptos — solo le falta la sintaxis y el flujo de trabajo exactos de renef, y sin ellos emite JavaScript de Frida, nombres de clase Java con puntos, direcciones de hook absolutas, retval.replace() o llamadas gg.*, nada de lo cual funciona en renef. La skill le da al agente un contrato de sintaxis preciso, un auto-lint para ejecutar sobre sus propios scripts, un mapa de tarea → playbook, tablas de traducción desde otras herramientas y recetas listas para copiar y pegar.

Qué contiene

root@kitploit:~
renef-skills/
├── .claude-plugin/
│   └── plugin.json                # manifest del plugin
├── CONTRIBUTING.md                # cómo contribuir hallazgos VERIFICADOS (sin datos confidenciales del objetivo)
└── skills/
    └── renef/
        ├── SKILL.md                # marco del operador: roles, contrato de sintaxis, auto-lint, playbook de tareas
        ├── probe.lua               # EJECUTAR PRIMERO — verifica la API/comportamiento real de tu build de renef
        └── references/
            ├── methodology.md      # el bucle de investigación: resuelve un NUEVO bypass tú mismo
            ├── debugging.md        # renef oculta errores — recupéralos; tabla de síntomas de fallo; carrera de hot-hook; RASP
            ├── lua-api.md          # API Lua completa: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
            ├── cli.md              # comandos, flags, modos de conexión, build/deploy, herramientas complementarias
            ├── from-other-tools.md # traduce JavaScript de Frida + GameGuardian (gg.*) / Lua de game-hacking → renef
            ├── recipes.md          # ejemplos resueltos: bypass de SSL/root, WebView, tracing, memoria, CTF…
            └── gotchas.md          # trampas, discrepancias entre docs y runtime, solución de problemas

La skill usa divulgación progresiva: SKILL.md se mantiene compacto (el modelo lo carga cuando una tarea involucra renef), y los archivos de referencia más grandes se incorporan solo cuando se necesitan.

Instalación

Esta es una Agent Skill estándar (SKILL.md con frontmatter de name + description). Se carga bajo demanda — el agente ve la descripción de la skill y trae el contenido completo solo cuando una tarea involucra renef.

Una copia, dos agentes. Tanto Claude Code como OpenCode leen los directorios .claude/skills/. Instalarla en ~/.claude/skills/renef/ (global) o .claude/skills/renef/ (por proyecto) hace que la skill funcione en ambos sin conversión.

Claude Code y OpenCode (recomendado)

root@kitploit:~
# Global — disponible en todos tus proyectos, tanto para Claude Code como para OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef

# O por proyecto:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef

Luego simplemente describe una tarea de renef — la skill se activa automáticamente (en OpenCode se expone a través de la herramienta nativa skill).

Las ubicaciones nativas de OpenCode también funcionan si las prefieres: .opencode/skills/renef/SKILL.md (proyecto) o ~/.config/opencode/skills/renef/SKILL.md (global). OpenCode además escanea .agents/skills/ y ~/.agents/skills/.

Claude Code como plugin

Añade este repositorio como fuente de plugin (o a un marketplace que controles) y habilita el plugin renef — la skill incluida se registra automáticamente. (.claude-plugin/plugin.json es el manifest).

Otros agentes (Cursor, Aider, Cline, Codex, …)

La auto-detección de skills aún no es universal. Dos opciones portables:

  1. Apunta el agente a este repositorio — AGENTS.md (leído por muchos agentes, incl. OpenCode/Cursor/Zed) lo orienta sobre el proyecto y le indica que lea skills/renef/SKILL.md.
  2. Referencia el markdown directamente en las reglas/instrucciones del agente (p. ej., un .cursor/rules/*.mdc de Cursor que incluya skills/renef/SKILL.md). El contenido es Markdown plano.

Uso

Solo describe la tarea — la skill se activa con trabajo relacionado con renef:

  • "Escribe un script de renef para omitir el SSL pinning en com.example.app"
  • "Porta este script de Frida a renef"
  • "Engancha la función nativa verify en libapp.so y registra sus argumentos"
  • "Usa renef-strace para vigilar el acceso a archivos en esta app"

Alcance y ética

Renef está dirigido a Android ARM64 y es para pruebas de seguridad autorizadas, revisión de endurecimiento de apps, CTFs e ingeniería inversa de software que posees o que tienes permiso de analizar. Cumple con la ley aplicable y los términos de la app objetivo.

Créditos

  • renef por @ahmeth4n — Apache-2.0. Docs: https://renef.io
  • Hooks de la comunidad: https://hook.renef.io · plugin r2: https://github.com/ahmeth4n/r2renef · módulo de auto-deploy: https://github.com/vichhka-git/magisk-renef

Este plugin es solo documentación/instrucciones; no incluye binarios de renef.

Descargar herramienta