Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
renef-skills — Agent Skill per operare con renef.io — strumentazione dinamica Android ARM64: hook del codice nativo/Java, patch della memoria, tracciamento delle syscall, bypass di SSL pinning/rilevamento del root; porting di script Frida e GameGuardian in renef Lua. | Kitploit
Strumenti/GitHubGitHub/vichhka-git/renef-skills
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Memory ForensicsExploitReverse EngineeringScripting e AutomazioneDebuggerCTFPenetration TestingSicurezza MobileAnalisi di BinariApprendimento e Formazione
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubvichhka-git/renef-skills

renef-skills

Agent Skill per operare con renef.io — strumentazione dinamica Android ARM64: hook del codice nativo/Java, patch della memoria, tracciamento delle syscall, bypass di SSL pinning/rilevamento del root; porting di script Frida e GameGuardian in renef Lua.

Vedi Repository

renef-skills

Un plugin per Claude Code che fa operare agli agenti AI renef.io correttamente — il motore di strumentazione dinamica per Android ARM64: hook di funzioni native e Java, scansione/lettura/scrittura/patch della memoria di processo, trace delle syscall e bypass di SSL pinning / rilevamento root tramite script Lua 5.4 (iniezione memfd, senza ptrace).

Questo è un manuale operativo, non un tutorial. Un agente che sa già scrivere hook Frida, cheat GameGuardian (gg.*) o Lua per il game-hacking possiede i concetti — gli manca solo la sintassi e il flusso di lavoro esatti di renef, e senza questi genera JavaScript di Frida, nomi di classi Java con puntini, indirizzi di hook assoluti, retval.replace() o chiamate gg.*, nessuna delle quali funziona in renef. La skill fornisce all'agente un contratto di sintassi preciso, un auto-lint da eseguire sui propri script, una mappa attività → playbook, tabelle di traduzione dagli altri strumenti e ricette copia-e-incolla.

Contenuto

root@kitploit:~
renef-skills/
├── .claude-plugin/
│   └── plugin.json                # manifest del plugin
├── CONTRIBUTING.md                # come contribuire con risultati VERIFICATI (nessun dato confidenziale del target)
└── skills/
    └── renef/
        ├── SKILL.md                # inquadramento operativo: ruoli, contratto di sintassi, auto-lint, playbook delle attività
        ├── probe.lua               # ESEGUI PER PRIMO — verifica alla fonte API/comportamento della tua build renef
        └── references/
            ├── methodology.md      # il ciclo di indagine: risolvi da solo un NUOVO bypass
            ├── debugging.md        # renef nasconde gli errori — recuperali; tabella dei sintomi di errore; corsa dell'hot-hook; RASP
            ├── lua-api.md          # API Lua completa: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
            ├── cli.md              # comandi, flag, modalità di connessione, build/deploy, strumenti complementari
            ├── from-other-tools.md # traduci Frida JS + GameGuardian (gg.*) / Lua per game-hacking → renef
            ├── recipes.md          # esempi pratici: bypass SSL/root, WebView, tracing, memoria, CTF…
            └── gotchas.md          # insidie, discrepanze doc/runtime, risoluzione dei problemi

La skill usa la divulgazione progressiva: SKILL.md resta compatto (il modello lo carica quando un'attività coinvolge renef), e i file di riferimento più grandi vengono recuperati solo quando serve.

Installazione

Questa è una Agent Skill standard (SKILL.md con frontmatter name + description). Viene caricata on demand — l'agente vede la descrizione della skill e recupera il contenuto completo solo quando un'attività coinvolge renef.

Una copia, due agenti. Sia Claude Code che OpenCode leggono le directory .claude/skills/. Installare in ~/.claude/skills/renef/ (globale) o .claude/skills/renef/ (per-progetto) rende la skill utilizzabile in entrambi senza conversioni.

Claude Code e OpenCode (consigliato)

root@kitploit:~
# Globale — disponibile in tutti i tuoi progetti, sia per Claude Code che per OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef

# Oppure per-progetto:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef

Poi basta descrivere un'attività renef — la skill si attiva automaticamente (in OpenCode è esposta tramite il tool nativo skill).

Le posizioni native di OpenCode funzionano anche se le preferisci: .opencode/skills/renef/SKILL.md (progetto) o ~/.config/opencode/skills/renef/SKILL.md (globale). OpenCode inoltre scansiona .agents/skills/ e ~/.agents/skills/.

Claude Code come plugin

Aggiungi questo repository come sorgente plugin (o a un marketplace che controlli) e abilita il plugin renef — la skill inclusa si registra automaticamente. (.claude-plugin/plugin.json è il manifest.)

Altri agenti (Cursor, Aider, Cline, Codex, …)

L'auto-rilevamento delle skill non è ancora universale. Due opzioni portabili:

  1. Punta l'agente a questo repo — AGENTS.md (letto da molti agenti, inclusi OpenCode/Cursor/Zed) lo orienta al progetto e gli dice di leggere skills/renef/SKILL.md.
  2. Fai riferimento direttamente al markdown nelle regole/istruzioni dell'agente (ad es. un .cursor/rules/*.mdc di Cursor che include skills/renef/SKILL.md). Il contenuto è puro Markdown.

Utilizzo

Basta descrivere l'attività — la skill si attiva per lavori legati a renef:

  • "Scrivi uno script renef per bypassare l'SSL pinning in com.example.app"
  • "Porta questo script Frida su renef"
  • "Aggancia la funzione nativa verify in libapp.so e registra i suoi argomenti"
  • "Usa renef-strace per osservare l'accesso ai file in questa app"

Ambito ed etica

Renef ha come target Android ARM64 ed è destinato a test di sicurezza autorizzati, revisione dell'hardening delle app, CTF e reverse-engineering di software di cui sei proprietario o che sei autorizzato ad analizzare. Rispetta le leggi applicabili e i termini dell'app target.

Crediti

  • renef di @ahmeth4n — Apache-2.0. Documentazione: https://renef.io
  • Hook della community: https://hook.renef.io · plugin r2: https://github.com/ahmeth4n/r2renef · modulo auto-deploy: https://github.com/vichhka-git/magisk-renef

Questo plugin è solo documentazione/istruzioni; non include alcun binario renef.

Scarica lo strumento