
Агентский навык для работы с renef.io — динамическая инструментация Android ARM64: перехват native/Java, патчинг памяти, трассировка системных вызовов, обход SSL pinning/обнаружения root; портирование скриптов Frida и GameGuardian на renef Lua.
Плагин для Claude Code, который обеспечивает корректную работу ИИ-агентов с renef.io — движком динамической инструментации для Android ARM64: перехват нативных и Java-функций, сканирование/чтение/запись/патчинг памяти процессов, трассировка системных вызовов и обход SSL-пиннинга / детектирования root с помощью Lua 5.4-скриптов (memfd-инъекция, без ptrace).
Это руководство оператора, а не учебник. Агент, который уже умеет писать Frida-хуки, читы GameGuardian (gg.*) или Lua для взлома игр, понимает суть — ему не хватает лишь точного синтаксиса и рабочего процесса renef, и без этого он выдаёт Frida JavaScript, имена Java-классов через точку, абсолютные адреса хуков, retval.replace() или вызовы gg.* — ничто из этого в renef не работает. Навык даёт агенту точный синтаксический контракт, собственный линтер для прогона по своим скриптам, карту задача → плейбук, таблицы перевода из других инструментов и готовые рецепты копипасты.
renef-skills/
├── .claude-plugin/
│ └── plugin.json # plugin manifest
├── CONTRIBUTING.md # how to contribute VERIFIED findings (no confidential target data)
└── skills/
└── renef/
├── SKILL.md # operator framing: roles, syntax contract, self-lint, task playbook
├── probe.lua # RUN FIRST — ground-truths the API/behavior of your renef build
└── references/
├── methodology.md # the investigation loop: solve a NEW bypass yourself
├── debugging.md # renef hides errors — recover them; failure-symptom table; hot-hook race; RASP
├── lua-api.md # full Lua API: Module/Memory/hook/Jni/Java/Thread/File/Syscall/OS/KCov
├── cli.md # commands, flags, connection modes, build/deploy, companion tools
├── from-other-tools.md # translate Frida JS + GameGuardian (gg.*) / game-hacking Lua → renef
├── recipes.md # worked examples: SSL/root bypass, WebView, tracing, memory, CTF…
└── gotchas.md # pitfalls, doc/runtime discrepancies, troubleshooting
Навык использует прогрессивное раскрытие: SKILL.md остаётся компактным (модель загружает его, когда задача связана с renef), а более крупные справочные файлы подтягиваются только по мере необходимости.
Это стандартный навык агента (SKILL.md с frontmatter name + description). Он загружается по требованию — агент видит описание навыка и подтягивает полное содержимое, только когда задача связана с renef.
Одна копия — два агента. И Claude Code, и OpenCode читают каталоги
.claude/skills/. Установка в~/.claude/skills/renef/(глобально) или.claude/skills/renef/(в проект) делает навык работоспособным в обоих без конвертации.
# Global — available in all your projects, for both Claude Code and OpenCode:
mkdir -p ~/.claude/skills && cp -r skills/renef ~/.claude/skills/renef
# Or per-project:
mkdir -p .claude/skills && cp -r skills/renef .claude/skills/renef
Затем просто опишите задачу renef — навык активируется автоматически (в OpenCode он доступен через нативный инструмент skill).
Родные для OpenCode расположения тоже работают, если они вам удобнее: .opencode/skills/renef/SKILL.md (проект) или ~/.config/opencode/skills/renef/SKILL.md (глобально). OpenCode дополнительно сканирует .agents/skills/ и ~/.agents/skills/.
Добавьте этот репозиторий как источник плагинов (или в marketplace, которым вы управляете) и включите плагин renef — встроенный навык зарегистрируется автоматически. (.claude-plugin/plugin.json — это манифест.)
Автообнаружение навыков пока не универсально. Есть два переносимых варианта:
AGENTS.md (читается многими агентами, включая OpenCode/Cursor/Zed) ориентирует его на проект и предписывает прочитать skills/renef/SKILL.md..cursor/rules/*.mdc, который включает skills/renef/SKILL.md). Содержимое — обычный Markdown.Просто опишите задачу — навык срабатывает на работе, связанной с renef:
verify в libapp.so и логируй её аргументы»Renef нацелен на Android ARM64 и предназначен для авторизованного тестирования безопасности, анализа защиты приложений, CTF и реверс-инжиниринга ПО, которым вы владеете или которое вам разрешено анализировать. Соблюдайте применимое законодательство и условия целевого приложения.
Этот плагин содержит только документацию и инструкции; он не поставляет бинарники renef.