
Compétence d'agent pour opérer renef.io — instrumentation dynamique Android ARM64 : hooker le natif/Java, patcher la mémoire, tracer les appels système, contourner l'épinglage SSL/la détection de root ; porter les scripts Frida & GameGuardian vers le Lua de renef.
Un plugin Claude Code qui permet aux agents IA d'utiliser renef.io correctement — le moteur d'instrumentation dynamique pour Android ARM64 : hooker des fonctions natives et Java, scanner/lire/écrire/modifier la mémoire des processus, tracer les appels système, et contourner le SSL pinning / la détection de root grâce à des scripts Lua 5.4 (injection memfd, sans ptrace).
C'est un manuel d'opérateur, pas un tutoriel. Un agent qui sait déjà écrire des hooks Frida,
des cheats GameGuardian (gg.*) ou du Lua de game-hacking possède les concepts — il lui manque juste la
syntaxe et le workflow exacts de renef, et sans cela il émet du JavaScript Frida, des noms de classes Java en notation pointée, des adresses
de hook absolues, retval.replace() ou des appels gg.*, rien de tout cela ne fonctionne dans renef. La compétence donne
à l'agent un contrat de syntaxe précis, un auto-lint à exécuter sur ses propres scripts, une correspondance tâche →
playbook, des tables de traduction depuis d'autres outils, et des recettes copier-coller.
renef-skills/
├── .claude-plugin/
│ └── plugin.json # plugin manifest
├── CONTRIBUTING.md # how to contribute VERIFIED findings (no confidential target data)
└── skills/
└── renef/
├── SKILL.md # operator framing: roles, syntax contract, self-lint, task playbook
├── probe.lua # RUN FIRST — ground-truths the API/behavior of your renef build
└── references/
├── methodology.md # the investigation loop: solve a NEW bypass yourself
├── debugging.md # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
├── lua-api.md # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # commands, flags, connection modes, build/deploy, companion tools
├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
├── recipes.md # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
└── gotchas.md # pitfalls, doc/runtime discrepancies, troubleshooting
La compétence utilise la divulgation progressive : SKILL.md reste compact (le modèle le charge quand une tâche
implique renef), et les fichiers de référence plus volumineux ne sont chargés qu'en cas de besoin.
Il s'agit d'une Agent Skill standard (SKILL.md avec un frontmatter name + description). Elle est
chargée à la demande — l'agent voit la description de la compétence et n'en charge le contenu complet que
lorsqu'une tâche implique renef.
Une copie, deux agents. Claude Code et OpenCode lisent tous deux les répertoires
.claude/skills/. Installer dans~/.claude/skills/renef/(global) ou.claude/skills/renef/(par projet) rend la compétence fonctionnelle dans les deux sans conversion.
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
Ensuite, décrivez simplement une tâche renef — la compétence s'active automatiquement (dans OpenCode, elle est exposée via
l'outil natif skill).
Les emplacements natifs OpenCode fonctionnent aussi si vous les préférez : .opencode/skills/renef/SKILL.md
(projet) ou ~/.config/opencode/skills/renef/SKILL.md (global). OpenCode scanne également
.agents/skills/ et ~/.agents/skills/.
Ajoutez ce dépôt comme source de plugin (ou à un marketplace que vous contrôlez) et activez le plugin renef —
la compétence incluse s'enregistre automatiquement. (.claude-plugin/plugin.json est le manifeste.)
L'auto-découverte des compétences n'est pas encore universelle. Deux options portables :
AGENTS.md (lu par de nombreux agents, y compris OpenCode/Cursor/Zed)
l'oriente vers le projet et lui indique de lire skills/renef/SKILL.md..cursor/rules/*.mdc
Cursor qui inclut skills/renef/SKILL.md). Le contenu est du Markdown pur.Décrivez simplement la tâche — la compétence se déclenche sur les travaux liés à renef :
verify dans libapp.so et journaliser ses arguments"Renef cible Android ARM64 et est destiné aux tests de sécurité autorisés, à l'examen du durcissement d'applications, aux CTF et à la rétro-ingénierie de logiciels que vous possédez ou que vous êtes autorisé à analyser. Respectez la loi applicable et les conditions d'utilisation de l'application cible.
Ce plugin est uniquement de la documentation/des instructions ; il ne fournit aucun binaire renef.