Binary RE Dynamic Analysis
QEMU/GDB/Frida Runbook zur Verfolgung und zum Hooking des tatsächlichen Laufzeitverhaltens einer Binärdatei.
Funktioniert mit Setup
Was es kann
Eine Referenz zur Beobachtung des Binärlaufzeitverhaltens über QEMU-User-Mode-Syscall-Tracing, GDB (plus GEF) Breakpoint-Debugging, Frida-Funktions-Hooking und Docker-basiertes Cross-Arch-Emulation auf macOS, mit einem obligatorischen menschlichen Genehmigungs-Gate vor jeder Ausführung, Sandbox-Konfigurationen und Anti-Anti-Debugging-Anleitungen. Löst bei Run/Execute/Debug/Trace/Breakpoint/QEMU/GDB/Frida/Strace-Anfragen für eine vorhandene Binärdatei aus.
Testbericht
Tatsächlich versucht, sein eigenes Playbook gegen ein Wegwerf-lokales ELF/Mach-O-Ziel auszuführen: `brew install qemu` auf macOS liefert nur qemu-system-*, nicht qemu-user (qemu-arm/qemu-aarch64), was genau der eigenen Plattformtabelle des Skills entspricht, dass macOS stattdessen Docker benötigt – aber Docker/Colima war auch nicht verfügbar. Frida-Tools installiert und sein Frida-Hook-Beispiel fast wörtlich kopiert; das exakt dokumentierte Flag `--no-pause` existiert auf aktuellen frida-tools (17.15.5, Fehler 'unrecognized arguments') nicht mehr, und nach Anpassung des Befehls hingen sowohl Spawn- als auch Attach-Modi ohne Ausgabe, was mit Prozessinjektion übereinstimmt, die in dieser Sandbox blockiert wird. Echte, offengelegte Tool-Anforderungen, keine versteckten, aber die tatsächliche Ausführung einer der fünf dokumentierten Optionen erfordert eine Infrastruktur, die diese Umgebung nicht hatte.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/2389-research/binary-re mkdir -p ~/.claude/skills cp -r binary-re/skills/dynamic-analysis ~/.claude/skills/binary-re-dynamic-analysis
Befehle & Beispiel-Prompts
/binary-re-dynamic-analysisQEMU/GDB/Frida Runbook zur Verfolgung und zum Hooking des tatsächlichen Laufzeitverhaltens einer Binärdatei.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Trace this binary's syscalls with QEMU to see what it connects toSet a GDB breakpoint and step through this binary's executionHook this function with Frida to see what it actually does