
renef.io を操作するための Agent Skill — Android ARM64 動的計測: ネイティブ/Java のフック、メモリのパッチ、システムコールのトレース、SSLピンニング/ルート検出のバイパス; Frida および GameGuardian スクリプトを renef Lua に移植。
Claude Code用のプラグインで、AIエージェントが renef.ioを正しく操作できるようにします — Android ARM64向けの動的計装エンジンです:ネイティブ&Java関数のフック、プロセスメモリのスキャン/読み取り/書き込み/パッチ、システムコールのトレース、 そしてLua 5.4スクリプトによるSSLピンニング/root検出のバイパス(memfdインジェクション、ptrace不使用)。
これは操作マニュアルであり、チュートリアルではありません。すでにFridaフック、
GameGuardian(gg.*)チート、またはゲームハッキング用Luaを書けるエージェントは、その概念を
持っています — 欠けているのはrenefの正確な構文とワークフローだけです。その知識がないと、
Frida JavaScript、ドット区切りのJavaクラス名、絶対フックアドレス、retval.replace()、gg.*呼び出しを
生成してしまいますが、これらはいずれもrenefでは動作しません。このスキルはエージェントに、
正確な構文契約、自身のスクリプトに対して実行するセルフリント、タスク→プレイブックの対応表、
他のツールからの変換表、そしてコピー&ペースト用レシピを提供します。
renef-skills/
├── .claude-plugin/
│ └── plugin.json # plugin manifest
├── CONTRIBUTING.md # how to contribute VERIFIED findings (no confidential target data)
└── skills/
└── renef/
├── SKILL.md # operator framing: roles, syntax contract, self-lint, task playbook
├── probe.lua # RUN FIRST — ground-truths the API/behavior of your renef build
└── references/
├── methodology.md # the investigation loop: solve a NEW bypass yourself
├── debugging.md # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
├── lua-api.md # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # commands, flags, connection modes, build/deploy, companion tools
├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
├── recipes.md # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
└── gotchas.md # pitfalls, doc/runtime discrepancies, troubleshooting
このスキルは段階的開示を採用しています:SKILL.mdはコンパクトに保たれ(モデルはタスクが
renefに関係する場合にそれを読み込み)、より大きな参照ファイルは必要なときだけ読み込まれます。
これは標準的なAgent Skillです(nameとdescriptionのfrontmatterを持つSKILL.md)。
オンデマンドで読み込まれます — エージェントはスキルの説明を確認し、タスクがrenefに
関係する場合にのみ完全なコンテンツを取り込みます。
1つのコピーで2つのエージェントに対応。 Claude CodeとOpenCodeの両方が
.claude/skills/ディレクトリを読み取ります。~/.claude/skills/renef/(グローバル)または.claude/skills/renef/(プロジェクト単位)にインストールすれば、変換なしで両方で動作します。
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
あとはrenefのタスクを説明するだけです — スキルが自動的に有効になります(OpenCodeでは
ネイティブのskillツール経由で公開されています)。
OpenCodeネイティブの場所も、お好みであれば使用できます:.opencode/skills/renef/SKILL.md
(プロジェクト)または~/.config/opencode/skills/renef/SKILL.md(グローバル)。OpenCodeはさらに
.agents/skills/と~/.agents/skills/もスキャンします。
このリポジトリをプラグインソースとして追加し(または管理下のマーケットプレイスに追加して)、renefプラグインを有効にしてください —
同梱のスキルが自動的に登録されます。(.claude-plugin/plugin.jsonがマニフェストです。)
スキルの自動検出はまだ普遍化されていません。移植性の高い2つの選択肢があります:
AGENTS.md(OpenCode/Cursor/Zedを含む多くのエージェントが読み取ります)が
エージェントをプロジェクトへ導き、skills/renef/SKILL.mdを読むように指示します。skills/renef/SKILL.mdを
インクルードするCursorの.cursor/rules/*.mdc)。コンテンツはプレーンなMarkdownです。タスクを説明するだけです — スキルはrenef関連の作業で発動します:
verify関数をフックし、その引数をログに記録する"RenefはAndroid ARM64を対象としており、許可を得たセキュリティテスト、アプリのハードニングレビュー、CTF、 および所有している、または分析を許可されたソフトウェアのリバースエンジニアリングを目的としています。適用される法律と 対象アプリの利用規約に従ってください。
このプラグインはドキュメント/指示のみで構成されており、renefのバイナリは同梱されていません。