Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
x86-cpp-reversing-skill — Compétence Claude Code pour la rétro-ingénierie de binaires C++ x86 32 bits little-endian (vtables, RTTI, récupération d'héritage) | Kitploit
Outils/GitHubGitHub/gavmor/x86-cpp-reversing-skill
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse de CodeRétro-ingénierieDébogueursAnalyse de MalwareAnalyse de BinairesArticles et RechercheApprentissage et ÉducationRétro-Ingénierie Assistée par IA
GitHubgavmor/x86-cpp-reversing-skill
1il y a 1 jourPas encore vérifié

x86-cpp-reversing-skill

Compétence Claude Code pour la rétro-ingénierie de binaires C++ x86 32 bits little-endian (vtables, RTTI, récupération d'héritage)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

x86-cpp-reversing

Une compétence Claude Code pour le reverse-engineering de binaires x86 32 bits little-endian (IA-32) et de désassemblage compilé depuis C++. Récupère les dispositions de classes, vtables, dispatch virtuel et hiérarchies RTTI/héritage depuis des binaires ELF ou PE, et couvre les workflows qui apparaissent une fois cette structure obtenue : récupérer un format de fichier personnalisé, faire correspondre les entrées indexées d'un fichier de données au code/à l'entité qui les utilise, et reconnaître les astuces d'obfuscation ou d'anti-débogage en cours de route.

Conçu pour un usage par agent : SKILL.md est le point d'entrée qu'un agent lit, rédigé de sorte que le travail mécanique et bien spécifié (dispositions de structures ABI, résolution de relocations, démangling de symboles) soit traité en amont dans un JSON structuré via scripts/recon.py plutôt que consommé comme effort de raisonnement sur du désassemblage brut. Tout se dégrade gracieusement vers des recettes manuelles objdump/readelf/nm/GDB si l'outillage plus sophistiqué (radare2, LIEF, Triton) n'est pas disponible.

Ce qu'il couvre

DomaineAutomatisé ?Où
ABI ELF/Itanium (GCC/Clang, mangling _Z) : vtables, RTTI, héritage multiple/virtuelOui -- scripts/recon.pyreferences/itanium-abi.md
ABI PE/MSVC (mangling ?) : __thiscall, vftable, Complete Object Locator, vbtable, scan de .rdata strippéManuel / Scriptéreferences/msvc-abi.md
Récupération automatisée de classes C++ via OOAnalyzer (Pharos / SWI-Prolog)Oui -- CLI / JSONreferences/tool-recipes.md §12
Attribution de champs de tables de données et récupération de structures (analyse de stride, enveloppes de déplacement, inférence de types)Recette manuelle (REWARDS/TIE)references/tool-recipes.md §13
Analyse programmatique de binaires (balayeurs de xrefs immédiats, désassemblage récursif, détection de frontières)Scriptable (Python + Capstone + LIEF)references/tool-recipes.md §14
Chargeurs de formats de fichiers binaires personnalisés (aucune classe C++ impliquée)Recette manuellereferences/tool-recipes.md §9
Récupération de liaison de ressources : faire correspondre les entrées indexées d'un fichier de données au code/propriétaire qui les utiliseRecette manuelle + scripts/backward_slice.py (backward slicing basé sur Triton)references/tool-recipes.md §10
Analyse dynamique WinDbg/DbgEng (binaires PE Windows natifs auxquels GDB ne peut pas s'attacher)Recette manuellereferences/tool-recipes.md §11
Reconnaître l'obfuscation (code inutile, prédicats opaques, astuces d'évasion de xrefs)Recette manuellereferences/obfuscation.md
Reconnaître les techniques d'anti-débogageRecette manuellereferences/anti-debugging.md

Prérequis

  • Toujours disponibles : objdump, readelf, nm, c++filt, gdb (binutils/GDB standard, présents sur presque toute machine Linux).
  • Recommandés, non requis : radare2 + r2pipe, et pip install lief capstone pwntools -- débloque les recettes automatisées/structurées ; sans eux, references/tool-recipes.md propose des solutions manuelles de repli pour tout.
  • Optionnel, pour scripts/backward_slice.py uniquement : triton-library (le projet d'analyse binaire JonathanSalwan/Triton) dans un virtualenv dédié -- ne faites pas pip install triton-library dans votre environnement habituel si vous avez le moindre outillage ML installé (PyTorch, vLLM, etc.), car le paquet sans rapport d'OpenAI pour compilateur de noyaux GPU est également importable sous le nom triton et les deux entrent en collision. Voir AGENTS.md et la docstring du script lui-même.

Installation en tant que compétence Claude Code

root@kitploit:~
git clone [email protected]:gavmor/x86-cpp-reversing-skill.git ~/.agents/skills/x86-cpp-reversing
ln -s ~/.agents/skills/x86-cpp-reversing ~/.claude/skills/x86-cpp-reversing

Claude Code le détectera automatiquement pour des prompts comme « que fait ce .exe », « récupère la hiérarchie de classes depuis ce binaire » ou « pourquoi cela plante-t-il à l'intérieur d'un appel virtuel » -- voir la description de SKILL.md pour les conditions de déclenchement complètes.

Organisation du dépôt

root@kitploit:~
SKILL.md                    point d'entrée : workflow, étapes de triage, table d'anti-rationalisation, critères de sortie
AGENTS.md                   instructions pour les agents qui éditent le contenu de ce dépôt lui-même
scripts/recon.py            triage statique basé sur LIEF + récupération vtable/RTTI de l'ABI Itanium
scripts/backward_slice.py   backward slicing basé sur Triton (nécessite son propre venv, voir ci-dessus)
references/itanium-abi.md   détails de l'ABI ELF/Itanium
references/msvc-abi.md      détails de l'ABI PE/MSVC
references/tool-recipes.md  commandes concrètes, par tâche (du triage jusqu'au §14)
references/obfuscation.md   reconnaître l'obfuscation délibérée
references/anti-debugging.md reconnaître les techniques d'anti-débogage

Contribution

Si vous étendez le contenu de cette compétence elle-même (et pas seulement son utilisation contre un binaire cible), lisez d'abord AGENTS.md -- en particulier sa norme sur la vérification des citations d'outils/bibliothèques/articles externes auprès de la source primaire avant qu'elles n'atterrissent dans references/*.md.

Télécharger l’outil