
Agent Skill per operare con renef.io — strumentazione dinamica Android ARM64: hook del codice nativo/Java, patch della memoria, tracciamento delle syscall, bypass di SSL pinning/rilevamento del root; porting di script Frida e GameGuardian in renef Lua.
Un plugin per Claude Code che fa operare agli agenti AI renef.io correttamente — il motore di strumentazione dinamica per Android ARM64: hook di funzioni native e Java, scansione/lettura/scrittura/patch della memoria di processo, trace delle syscall e bypass di SSL pinning / rilevamento root tramite script Lua 5.4 (iniezione memfd, senza ptrace).
Questo è un manuale operativo, non un tutorial. Un agente che sa già scrivere hook Frida,
cheat GameGuardian (gg.*) o Lua per il game-hacking possiede i concetti — gli manca solo la sintassi e il flusso di lavoro esatti di renef, e senza questi genera JavaScript di Frida, nomi di classi Java con puntini, indirizzi di hook assoluti, retval.replace() o chiamate gg.*, nessuna delle quali funziona in renef. La skill fornisce all'agente un contratto di sintassi preciso, un auto-lint da eseguire sui propri script, una mappa attività → playbook, tabelle di traduzione dagli altri strumenti e ricette copia-e-incolla.
renef-skills/
├── .claude-plugin/
│ └── plugin.json # manifest del plugin
├── CONTRIBUTING.md # come contribuire con risultati VERIFICATI (nessun dato confidenziale del target)
└── skills/
└── renef/
├── SKILL.md # inquadramento operativo: ruoli, contratto di sintassi, auto-lint, playbook delle attività
├── probe.lua # ESEGUI PER PRIMO — verifica alla fonte API/comportamento della tua build renef
└── references/
├── methodology.md # il ciclo di indagine: risolvi da solo un NUOVO bypass
├── debugging.md # renef nasconde gli errori — recuperali; tabella dei sintomi di errore; corsa dell'hot-hook; RASP
├── lua-api.md # API Lua completa: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # comandi, flag, modalità di connessione, build/deploy, strumenti complementari
├── from-other-tools.md # traduci Frida JS + GameGuardian (gg.*) / Lua per game-hacking → renef
├── recipes.md # esempi pratici: bypass SSL/root, WebView, tracing, memoria, CTF…
└── gotchas.md # insidie, discrepanze doc/runtime, risoluzione dei problemi
La skill usa la divulgazione progressiva: SKILL.md resta compatto (il modello lo carica quando un'attività
coinvolge renef), e i file di riferimento più grandi vengono recuperati solo quando serve.
Questa è una Agent Skill standard (SKILL.md con frontmatter name + description). Viene
caricata on demand — l'agente vede la descrizione della skill e recupera il contenuto completo solo
quando un'attività coinvolge renef.
Una copia, due agenti. Sia Claude Code che OpenCode leggono le directory
.claude/skills/. Installare in~/.claude/skills/renef/(globale) o.claude/skills/renef/(per-progetto) rende la skill utilizzabile in entrambi senza conversioni.
# Globale — disponibile in tutti i tuoi progetti, sia per Claude Code che per OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# Oppure per-progetto:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
Poi basta descrivere un'attività renef — la skill si attiva automaticamente (in OpenCode è esposta tramite
il tool nativo skill).
Le posizioni native di OpenCode funzionano anche se le preferisci: .opencode/skills/renef/SKILL.md
(progetto) o ~/.config/opencode/skills/renef/SKILL.md (globale). OpenCode inoltre scansiona
.agents/skills/ e ~/.agents/skills/.
Aggiungi questo repository come sorgente plugin (o a un marketplace che controlli) e abilita il plugin renef —
la skill inclusa si registra automaticamente. (.claude-plugin/plugin.json è il manifest.)
L'auto-rilevamento delle skill non è ancora universale. Due opzioni portabili:
AGENTS.md (letto da molti agenti, inclusi OpenCode/Cursor/Zed)
lo orienta al progetto e gli dice di leggere skills/renef/SKILL.md..cursor/rules/*.mdc di Cursor che include skills/renef/SKILL.md). Il contenuto è puro Markdown.Basta descrivere l'attività — la skill si attiva per lavori legati a renef:
verify in libapp.so e registra i suoi argomenti"Renef ha come target Android ARM64 ed è destinato a test di sicurezza autorizzati, revisione dell'hardening delle app, CTF e reverse-engineering di software di cui sei proprietario o che sei autorizzato ad analizzare. Rispetta le leggi applicabili e i termini dell'app target.
Questo plugin è solo documentazione/istruzioni; non include alcun binario renef.