Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
renef-skills — Skill de agente para operar o renef.io — instrumentação dinâmica Android ARM64: hook nativo/Java, patch de memória, rastreamento de syscalls, contorno de SSL pinning/detecção de root; portar scripts do Frida e GameGuardian para Lua do renef. | Kitploit
Ferramentas/GitHubGitHub/vichhka-git/renef-skills
Segurança AndroidAnálise Dinâmica (Sandboxing)Forensia de MemóriaExploraçãoEngenharia ReversaScripting e AutomaçãoDepuradoresCTFTestes de PenetraçãoSegurança MóvelAnálise de BináriosAprendizado e Educação
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubvichhka-git/renef-skills

renef-skills

Skill de agente para operar o renef.io — instrumentação dinâmica Android ARM64: hook nativo/Java, patch de memória, rastreamento de syscalls, contorno de SSL pinning/detecção de root; portar scripts do Frida e GameGuardian para Lua do renef.

Ver Repositório

renef-skills

Um plugin do Claude Code que faz agentes de IA operarem o renef.io corretamente — o motor de instrumentação dinâmica para Android ARM64: hook em funções nativas e Java, scan/leitura/escrita/patch de memória de processos, trace de syscalls e bypass de SSL pinning / detecção de root por meio de scripts Lua 5.4 (injeção via memfd, sem ptrace).

Este é um manual de operador, não um tutorial. Um agente que já sabe escrever hooks Frida, cheats do GameGuardian (gg.*) ou Lua de game hacking tem os conceitos — só lhe falta a sintaxe e o fluxo de trabalho exatos do renef; sem isso, ele gera JavaScript de Frida, nomes de classes Java com pontos, endereços de hook absolutos, retval.replace() ou chamadas gg.*, nada disso funciona no renef. A skill dá ao agente um contrato de sintaxe preciso, um auto-lint para rodar sobre seus próprios scripts, um mapa de tarefa → playbook, tabelas de tradução de outras ferramentas e receitas prontas para copiar e colar.

Conteúdo

root@kitploit:~
renef-skills/
├── .claude-plugin/
│   └── plugin.json                # plugin manifest
├── CONTRIBUTING.md                # how to contribute VERIFIED findings (no confidential target data)
└── skills/
    └── renef/
        ├── SKILL.md                # operator framing: roles, syntax contract, self-lint, task playbook
        ├── probe.lua               # RUN FIRST — ground-truths the API/behavior of your renef build
        └── references/
            ├── methodology.md      # the investigation loop: solve a NEW bypass yourself
            ├── debugging.md        # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
            ├── lua-api.md          # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
            ├── cli.md              # commands, flags, connection modes, build/deploy, companion tools
            ├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
            ├── recipes.md          # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
            └── gotchas.md          # pitfalls, doc/runtime discrepancies, troubleshooting

A skill usa divulgação progressiva: o SKILL.md permanece compacto (o modelo o carrega quando uma tarefa envolve o renef), e os arquivos de referência maiores são puxados somente quando necessário.

Instalação

Esta é uma Agent Skill padrão (SKILL.md com frontmatter name + description). Ela é carregada sob demanda — o agente vê a descrição da skill e puxa o conteúdo completo somente quando uma tarefa envolve o renef.

Uma cópia, dois agentes. Tanto Claude Code quanto OpenCode leem os diretórios .claude/skills/. Instalar em ~/.claude/skills/renef/ (global) ou .claude/skills/renef/ (por projeto) faz a skill funcionar em ambos sem conversão.

Claude Code & OpenCode (recomendado)

root@kitploit:~
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef

# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef

Depois é só descrever uma tarefa de renef — a skill ativa automaticamente (no OpenCode ela é exposta por meio da ferramenta nativa skill).

As localizações nativas do OpenCode também funcionam se você preferir: .opencode/skills/renef/SKILL.md (projeto) ou ~/.config/opencode/skills/renef/SKILL.md (global). O OpenCode também verifica .agents/skills/ e ~/.agents/skills/.

Claude Code como plugin

Adicione este repositório como fonte de plugin (ou a um marketplace que você controla) e habilite o plugin renef — a skill incluída se registra automaticamente. (.claude-plugin/plugin.json é o manifesto.)

Outros agentes (Cursor, Aider, Cline, Codex, …)

A descoberta automática de skills ainda não é universal. Duas opções portáveis:

  1. Aponte o agente para este repositório — o AGENTS.md (lido por muitos agentes, incluindo OpenCode/Cursor/Zed) o orienta sobre o projeto e manda ler skills/renef/SKILL.md.
  2. Referencie o markdown diretamente nas regras/instruções do agente (ex.: um .cursor/rules/*.mdc do Cursor que inclui skills/renef/SKILL.md). O conteúdo é Markdown puro.

Uso

Basta descrever a tarefa — a skill é acionada em trabalhos relacionados a renef:

  • "Escreva um script renef para fazer bypass de SSL pinning no com.example.app"
  • "Porte este script Frida para o renef"
  • "Faça hook da função nativa verify no libapp.so e registre seus argumentos"
  • "Use o renef-strace para monitorar o acesso a arquivos neste app"

Escopo e ética

O renef tem como alvo o Android ARM64 e é para testes de segurança autorizados, revisão de hardening de aplicativos, CTFs e engenharia reversa de software que você possui ou tem permissão para analisar. Siga a lei aplicável e os termos do aplicativo alvo.

Créditos

  • renef por @ahmeth4n — Apache-2.0. Documentação: https://renef.io
  • Hooks da comunidade: https://hook.renef.io · plugin r2: https://github.com/ahmeth4n/r2renef · módulo de auto-implantação: https://github.com/vichhka-git/magisk-renef

Este plugin é apenas documentação/instruções; ele não acompanha binários do renef.

Baixar ferramenta