Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
renef-skills — Compétence d'agent pour opérer renef.io — instrumentation dynamique Android ARM64 : hooker le natif/Java, patcher la mémoire, tracer les appels système, contourner l'épinglage SSL/la détection de root ; porter les scripts Frida & GameGuardian vers le Lua de renef. | Kitploit
Outils/GitHubGitHub/vichhka-git/renef-skills
Sécurité AndroidAnalyse Dynamique (Sandboxing)Criminalistique MémoireExploitationRétro-ingénierieScripting et AutomatisationDébogueursCTFTests d'IntrusionSécurité MobileAnalyse de BinairesApprentissage et Éducation
11il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubvichhka-git/renef-skills

renef-skills

Compétence d'agent pour opérer renef.io — instrumentation dynamique Android ARM64 : hooker le natif/Java, patcher la mémoire, tracer les appels système, contourner l'épinglage SSL/la détection de root ; porter les scripts Frida & GameGuardian vers le Lua de renef.

Voir le dépôt
Partager

renef-skills

Un plugin Claude Code qui permet aux agents IA d'utiliser renef.io correctement — le moteur d'instrumentation dynamique pour Android ARM64 : hooker des fonctions natives et Java, scanner/lire/écrire/modifier la mémoire des processus, tracer les appels système, et contourner le SSL pinning / la détection de root grâce à des scripts Lua 5.4 (injection memfd, sans ptrace).

C'est un manuel d'opérateur, pas un tutoriel. Un agent qui sait déjà écrire des hooks Frida, des cheats GameGuardian (gg.*) ou du Lua de game-hacking possède les concepts — il lui manque juste la syntaxe et le workflow exacts de renef, et sans cela il émet du JavaScript Frida, des noms de classes Java en notation pointée, des adresses de hook absolues, retval.replace() ou des appels gg.*, rien de tout cela ne fonctionne dans renef. La compétence donne à l'agent un contrat de syntaxe précis, un auto-lint à exécuter sur ses propres scripts, une correspondance tâche → playbook, des tables de traduction depuis d'autres outils, et des recettes copier-coller.

Contenu

root@kitploit:~
renef-skills/
├── .claude-plugin/
│   └── plugin.json                # plugin manifest
├── CONTRIBUTING.md                # how to contribute VERIFIED findings (no confidential target data)
└── skills/
    └── renef/
        ├── SKILL.md                # operator framing: roles, syntax contract, self-lint, task playbook
        ├── probe.lua               # RUN FIRST — ground-truths the API/behavior of your renef build
        └── references/
            ├── methodology.md      # the investigation loop: solve a NEW bypass yourself
            ├── debugging.md        # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
            ├── lua-api.md          # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
            ├── cli.md              # commands, flags, connection modes, build/deploy, companion tools
            ├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
            ├── recipes.md          # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
            └── gotchas.md          # pitfalls, doc/runtime discrepancies, troubleshooting

La compétence utilise la divulgation progressive : SKILL.md reste compact (le modèle le charge quand une tâche implique renef), et les fichiers de référence plus volumineux ne sont chargés qu'en cas de besoin.

Installation

Il s'agit d'une Agent Skill standard (SKILL.md avec un frontmatter name + description). Elle est chargée à la demande — l'agent voit la description de la compétence et n'en charge le contenu complet que lorsqu'une tâche implique renef.

Une copie, deux agents. Claude Code et OpenCode lisent tous deux les répertoires .claude/skills/. Installer dans ~/.claude/skills/renef/ (global) ou .claude/skills/renef/ (par projet) rend la compétence fonctionnelle dans les deux sans conversion.

Claude Code & OpenCode (recommandé)

root@kitploit:~
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef

# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef

Ensuite, décrivez simplement une tâche renef — la compétence s'active automatiquement (dans OpenCode, elle est exposée via l'outil natif skill).

Les emplacements natifs OpenCode fonctionnent aussi si vous les préférez : .opencode/skills/renef/SKILL.md (projet) ou ~/.config/opencode/skills/renef/SKILL.md (global). OpenCode scanne également .agents/skills/ et ~/.agents/skills/.

Claude Code en tant que plugin

Ajoutez ce dépôt comme source de plugin (ou à un marketplace que vous contrôlez) et activez le plugin renef — la compétence incluse s'enregistre automatiquement. (.claude-plugin/plugin.json est le manifeste.)

Autres agents (Cursor, Aider, Cline, Codex, …)

L'auto-découverte des compétences n'est pas encore universelle. Deux options portables :

  1. Pointez l'agent vers ce dépôt — AGENTS.md (lu par de nombreux agents, y compris OpenCode/Cursor/Zed) l'oriente vers le projet et lui indique de lire skills/renef/SKILL.md.
  2. Référencez directement le markdown dans les règles/instructions de l'agent (par exemple un .cursor/rules/*.mdc Cursor qui inclut skills/renef/SKILL.md). Le contenu est du Markdown pur.

Utilisation

Décrivez simplement la tâche — la compétence se déclenche sur les travaux liés à renef :

  • "Écrire un script renef pour contourner le SSL pinning dans com.example.app"
  • "Porter ce script Frida vers renef"
  • "Hooker la fonction native verify dans libapp.so et journaliser ses arguments"
  • "Utiliser renef-strace pour surveiller l'accès aux fichiers dans cette application"

Portée et éthique

Renef cible Android ARM64 et est destiné aux tests de sécurité autorisés, à l'examen du durcissement d'applications, aux CTF et à la rétro-ingénierie de logiciels que vous possédez ou que vous êtes autorisé à analyser. Respectez la loi applicable et les conditions d'utilisation de l'application cible.

Crédits

  • renef par @ahmeth4n — Apache-2.0. Documentation : https://renef.io
  • Hooks communautaires : https://hook.renef.io · plugin r2 : https://github.com/ahmeth4n/r2renef · module de déploiement automatique : https://github.com/vichhka-git/magisk-renef

Ce plugin est uniquement de la documentation/des instructions ; il ne fournit aucun binaire renef.

Télécharger l’outil