Binary RE Dynamic Analysis
Manuel d'analyse dynamique RE binaire pour QEMU/GDB/Frida afin de tracer et d'intercepter le comportement d'exécution réel d'un binaire.
Fonctionne avec configuration
Ce que fait
Une référence pour observer le comportement d'exécution binaire via le traçage des appels système en mode utilisateur QEMU, le débogage par points d'arrêt GDB (plus GEF), l'interception de fonctions Frida, et l'émulation multi-architecture basée sur Docker sur macOS, avec une porte d'approbation humaine obligatoire avant toute exécution, des configurations de sandbox et des conseils anti-anti-débogage. Se déclenche sur les demandes d'exécution/debug/trace/breakpoint/qemu/gdb/frida/strace pour un binaire existant.
Rapport de test
A réellement essayé d'exécuter son propre playbook contre une cible ELF/Mach-O locale jetable : `brew install qemu` sur macOS ne donne que qemu-system-*, pas qemu-user (qemu-arm/qemu-aarch64), correspondant exactement au tableau de plateformes de la compétence qui indique que macOS a besoin de Docker à la place — mais Docker/Colima n'était pas disponible non plus. A installé frida-tools et copié son exemple de hook Frida presque mot pour mot ; le drapeau exact documenté `--no-pause` n'existe plus sur frida-tools actuel (17.15.5, erreurs 'arguments non reconnus'), et après adaptation de la commande, les modes spawn et attach se sont bloqués sans sortie, ce qui est cohérent avec le blocage de l'injection de processus dans ce sandbox. Exigences d'outillage réelles et divulguées, pas cachées, mais l'exécution réelle de l'une des cinq options documentées nécessite une infrastructure que cet environnement n'avait pas.
Testé le: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/2389-research/binary-re mkdir -p ~/.claude/skills cp -r binary-re/skills/dynamic-analysis ~/.claude/skills/binary-re-dynamic-analysis
Commandes et exemples de prompts
/binary-re-dynamic-analysisManuel d'analyse dynamique RE binaire pour QEMU/GDB/Frida afin de tracer et d'intercepter le comportement d'exécution réel d'un binaire.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Trace this binary's syscalls with QEMU to see what it connects toSet a GDB breakpoint and step through this binary's executionHook this function with Frida to see what it actually does