Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
x86-cpp-reversing-skill — Habilidade do Claude Code para engenharia reversa de binários C++ x86 de 32 bits little-endian (vtables, RTTI, recuperação de herança) | Kitploit
Ferramentas/GitHubGitHub/gavmor/x86-cpp-reversing-skill
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de CódigoEngenharia ReversaDepuradoresAnálise de MalwareAnálise de BináriosPapers e PesquisaAprendizado e Educação
Engenharia Reversa Assistida por IA
GitHubgavmor/x86-cpp-reversing-skill

x86-cpp-reversing-skill

Habilidade do Claude Code para engenharia reversa de binários C++ x86 de 32 bits little-endian (vtables, RTTI, recuperação de herança)

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

x86-cpp-reversing

Uma skill do Claude Code para engenharia reversa de binários x86 (IA-32) little-endian de 32 bits e desmontagem compilada a partir de C++. Recupera layouts de classes, vtables, despacho virtual e hierarquias de RTTI/herança a partir de binários ELF ou PE, e cobre os fluxos de trabalho que surgem depois de obter essa estrutura: recuperar um formato de arquivo personalizado, mapear as entradas indexadas de um arquivo de dados de volta para o código/entidade que as utiliza, e reconhecer truques de ofuscação ou anti-depuração ao longo do caminho.

Construída para uso por agentes: SKILL.md é o ponto de entrada que um agente lê, escrito de forma que o trabalho mecânico e bem especificado (layouts de structs ABI, resolução de relocações, desmangling de símbolos) seja antecipado em JSON estruturado via scripts/recon.py, em vez de ser gasto como esforço de raciocínio sobre desmontagem bruta. Tudo degrada graciosamente para receitas manuais de objdump/readelf/nm/GDB se as ferramentas mais sofisticadas (radare2, LIEF, Triton) não estiverem disponíveis.

O que cobre

ÁreaAutomatizado?Onde
ABI ELF/Itanium (GCC/Clang, _Z-mangled): vtables, RTTI, herança múltipla/virtualSim -- scripts/recon.pyreferences/itanium-abi.md
ABI PE/MSVC (?-mangled): __thiscall, vftable, Complete Object Locator, vbtable, varredura de .rdata sem símbolosManual / Scriptedreferences/msvc-abi.md
Recuperação automatizada de classes C++ via OOAnalyzer (Pharos / SWI-Prolog)Sim -- CLI / JSONreferences/tool-recipes.md §12
Atribuição de campos de tabelas de dados e recuperação de structs (análise de stride, envelopes de deslocamento, inferência de tipos)Receita manual (REWARDS/TIE)references/tool-recipes.md §13
Análise programática de binários (varreduras de xrefs imediatos, desmontagem recursiva, detecção de limites)Scriptable (Python + Capstone + LIEF)references/tool-recipes.md §14
Loaders de formatos de arquivos binários personalizados (sem classes C++ envolvidas)Receita manualreferences/tool-recipes.md §9
Recuperação de vínculo de recursos: mapear as entradas indexadas de um arquivo de dados para o código/proprietário que as utilizaReceita manual + scripts/backward_slice.py (backward slicing baseado em Triton)references/tool-recipes.md §10
Análise dinâmica com WinDbg/DbgEng (binários PE nativos do Windows aos quais o GDB não consegue se anexar)Receita manualreferences/tool-recipes.md §11
Reconhecer ofuscação (código inútil, predicados opacos, truques de evasão de xrefs)Receita manualreferences/obfuscation.md
Reconhecer técnicas de anti-depuraçãoReceita manualreferences/anti-debugging.md

Requisitos

  • Sempre disponíveis: objdump, readelf, nm, c++filt, gdb (binutils/GDB padrão, presentes em quase qualquer máquina Linux).
  • Recomendados, não obrigatórios: radare2 + r2pipe, e pip install lief capstone pwntools -- desbloqueiam as receitas automatizadas/estruturadas; sem eles, references/tool-recipes.md tem alternativas manuais para tudo.
  • Opcional, apenas para scripts/backward_slice.py: triton-library (o projeto de análise binária JonathanSalwan/Triton) em um virtualenv dedicado -- não faça pip install triton-library no seu ambiente regular se você tiver qualquer ferramenta de ML instalada (PyTorch, vLLM, etc.), já que o pacote de compilador de kernel de GPU da OpenAI, não relacionado, também é importável como triton e os dois colidem. Veja AGENTS.md e a própria docstring do script.

Instalando como uma skill do Claude Code

root@kitploit:~
git clone [email protected]:gavmor/x86-cpp-reversing-skill.git ~/.agents/skills/x86-cpp-reversing
ln -s ~/.agents/skills/x86-cpp-reversing ~/.claude/skills/x86-cpp-reversing

O Claude Code irá reconhecê-la automaticamente para prompts como "o que este .exe faz", "recupere a hierarquia de classes deste binário" ou "por que isso trava dentro de uma chamada virtual" -- veja a descrição de SKILL.md para as condições completas de acionamento.

Layout do repositório

root@kitploit:~
SKILL.md                    ponto de entrada: fluxo de trabalho, etapas de triagem, tabela de anti-racionalização, critérios de saída
AGENTS.md                   instruções para agentes que editam o próprio conteúdo deste repositório
scripts/recon.py            triagem estática baseada em LIEF + recuperação de vtable/RTTI do ABI Itanium
scripts/backward_slice.py   backward slicing baseado em Triton (precisa de seu próprio venv, veja acima)
references/itanium-abi.md   detalhes do ABI ELF/Itanium
references/msvc-abi.md      detalhes do ABI PE/MSVC
references/tool-recipes.md  comandos concretos, por tarefa (da triagem até §14)
references/obfuscation.md   reconhecer ofuscação deliberada
references/anti-debugging.md reconhecer técnicas de anti-depuração

Contribuindo

Se você está estendendo o próprio conteúdo desta skill (não apenas usando-a contra um binário alvo), leia AGENTS.md primeiro -- em particular, sua norma sobre verificar citações de ferramentas/bibliotecas/artigos externos na fonte primária antes que elas cheguem a references/*.md.

Baixar ferramenta