
Skill de agente para operar o renef.io — instrumentação dinâmica Android ARM64: hook nativo/Java, patch de memória, rastreamento de syscalls, contorno de SSL pinning/detecção de root; portar scripts do Frida e GameGuardian para Lua do renef.
Um plugin do Claude Code que faz agentes de IA operarem o renef.io corretamente — o motor de instrumentação dinâmica para Android ARM64: hook em funções nativas e Java, scan/leitura/escrita/patch de memória de processos, trace de syscalls e bypass de SSL pinning / detecção de root por meio de scripts Lua 5.4 (injeção via memfd, sem ptrace).
Este é um manual de operador, não um tutorial. Um agente que já sabe escrever hooks Frida, cheats do GameGuardian (gg.*) ou Lua de game hacking tem os conceitos — só lhe falta a sintaxe e o fluxo de trabalho exatos do renef; sem isso, ele gera JavaScript de Frida, nomes de classes Java com pontos, endereços de hook absolutos, retval.replace() ou chamadas gg.*, nada disso funciona no renef. A skill dá ao agente um contrato de sintaxe preciso, um auto-lint para rodar sobre seus próprios scripts, um mapa de tarefa → playbook, tabelas de tradução de outras ferramentas e receitas prontas para copiar e colar.
renef-skills/
├── .claude-plugin/
│ └── plugin.json # plugin manifest
├── CONTRIBUTING.md # how to contribute VERIFIED findings (no confidential target data)
└── skills/
└── renef/
├── SKILL.md # operator framing: roles, syntax contract, self-lint, task playbook
├── probe.lua # RUN FIRST — ground-truths the API/behavior of your renef build
└── references/
├── methodology.md # the investigation loop: solve a NEW bypass yourself
├── debugging.md # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
├── lua-api.md # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # commands, flags, connection modes, build/deploy, companion tools
├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
├── recipes.md # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
└── gotchas.md # pitfalls, doc/runtime discrepancies, troubleshooting
A skill usa divulgação progressiva: o SKILL.md permanece compacto (o modelo o carrega quando uma tarefa envolve o renef), e os arquivos de referência maiores são puxados somente quando necessário.
Esta é uma Agent Skill padrão (SKILL.md com frontmatter name + description). Ela é carregada sob demanda — o agente vê a descrição da skill e puxa o conteúdo completo somente quando uma tarefa envolve o renef.
Uma cópia, dois agentes. Tanto Claude Code quanto OpenCode leem os diretórios
.claude/skills/. Instalar em~/.claude/skills/renef/(global) ou.claude/skills/renef/(por projeto) faz a skill funcionar em ambos sem conversão.
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
Depois é só descrever uma tarefa de renef — a skill ativa automaticamente (no OpenCode ela é exposta por meio da ferramenta nativa skill).
As localizações nativas do OpenCode também funcionam se você preferir: .opencode/skills/renef/SKILL.md (projeto) ou ~/.config/opencode/skills/renef/SKILL.md (global). O OpenCode também verifica .agents/skills/ e ~/.agents/skills/.
Adicione este repositório como fonte de plugin (ou a um marketplace que você controla) e habilite o plugin renef — a skill incluída se registra automaticamente. (.claude-plugin/plugin.json é o manifesto.)
A descoberta automática de skills ainda não é universal. Duas opções portáveis:
AGENTS.md (lido por muitos agentes, incluindo OpenCode/Cursor/Zed) o orienta sobre o projeto e manda ler skills/renef/SKILL.md..cursor/rules/*.mdc do Cursor que inclui skills/renef/SKILL.md). O conteúdo é Markdown puro.Basta descrever a tarefa — a skill é acionada em trabalhos relacionados a renef:
verify no libapp.so e registre seus argumentos"O renef tem como alvo o Android ARM64 e é para testes de segurança autorizados, revisão de hardening de aplicativos, CTFs e engenharia reversa de software que você possui ou tem permissão para analisar. Siga a lei aplicável e os termos do aplicativo alvo.
Este plugin é apenas documentação/instruções; ele não acompanha binários do renef.