Binary RE Dynamic Analysis

Manuel d'analyse dynamique RE binaire pour QEMU/GDB/Frida afin de tracer et d'intercepter le comportement d'exécution réel d'un binaire.

par 2389-research · 2389-research/binary-re

Fonctionne avec configuration ★ 7.6/10

Binary RE Dynamic Analysis — Manuel d'analyse dynamique RE binaire pour QEMU/GDB/Frida afin de tracer et d'intercepter le comportement d'exécution réel d'un binaire.

Ce que fait

Une référence pour observer le comportement d'exécution binaire via le traçage des appels système en mode utilisateur QEMU, le débogage par points d'arrêt GDB (plus GEF), l'interception de fonctions Frida, et l'émulation multi-architecture basée sur Docker sur macOS, avec une porte d'approbation humaine obligatoire avant toute exécution, des configurations de sandbox et des conseils anti-anti-débogage. Se déclenche sur les demandes d'exécution/debug/trace/breakpoint/qemu/gdb/frida/strace pour un binaire existant.

Rapport de test

A réellement essayé d'exécuter son propre playbook contre une cible ELF/Mach-O locale jetable : `brew install qemu` sur macOS ne donne que qemu-system-*, pas qemu-user (qemu-arm/qemu-aarch64), correspondant exactement au tableau de plateformes de la compétence qui indique que macOS a besoin de Docker à la place — mais Docker/Colima n'était pas disponible non plus. A installé frida-tools et copié son exemple de hook Frida presque mot pour mot ; le drapeau exact documenté `--no-pause` n'existe plus sur frida-tools actuel (17.15.5, erreurs 'arguments non reconnus'), et après adaptation de la commande, les modes spawn et attach se sont bloqués sans sortie, ce qui est cohérent avec le blocage de l'injection de processus dans ce sandbox. Exigences d'outillage réelles et divulguées, pas cachées, mais l'exécution réelle de l'une des cinq options documentées nécessite une infrastructure que cet environnement n'avait pas.

Testé le: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/2389-research/binary-re
mkdir -p ~/.claude/skills
cp -r binary-re/skills/dynamic-analysis ~/.claude/skills/binary-re-dynamic-analysis

Commandes et exemples de prompts

  • /binary-re-dynamic-analysisManuel d'analyse dynamique RE binaire pour QEMU/GDB/Frida afin de tracer et d'intercepter le comportement d'exécution réel d'un binaire.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Trace this binary's syscalls with QEMU to see what it connects to
  • Set a GDB breakpoint and step through this binary's execution
  • Hook this function with Frida to see what it actually does