Binary RE Dynamic Analysis

Podręcznik QEMU/GDB/Frida do śledzenia i hakowania rzeczywistego zachowania binarnego podczas działania.

Autor: 2389-research · 2389-research/binary-re

Działa po konfiguracji ★ 7.6/10

Binary RE Dynamic Analysis — Podręcznik QEMU/GDB/Frida do śledzenia i hakowania rzeczywistego zachowania binarnego podczas działania.

Co robi ten skill

Referencja do obserwacji zachowania binarnego podczas działania za pomocą śledzenia wywołań systemowych QEMU w trybie użytkownika, debugowania punktów przerwania GDB (plus GEF), hakowania funkcji Frida i emulacji międzyarchitektonicznej opartej na Docker na macOS, z obowiązkową bramką zatwierdzenia przez człowieka przed jakimkolwiek wykonaniem, konfiguracją piaskownicy i wskazówkami anty-anty-debugowania. Wyzwalana przez prośby o uruchomienie/wykonanie/debugowanie/śledzenie/punkt przerwania/qemu/gdb/frida/strace dla istniejącego binarnego pliku.

Raport z testu

Rzeczywiście próbowano uruchomić własny podręcznik przeciwko tymczasowemu lokalnemu celowi ELF/Mach-O: `brew install qemu` na macOS daje tylko qemu-system-*, a nie qemu-user (qemu-arm/qemu-aarch64), dokładnie odpowiadając tabeli platform umiejętności, która dla macOS zamiast tego wymaga Dockera — ale Docker/Colima również nie było dostępne. Zainstalowano frida-tools i skopiowano przykład haka Frida prawie dosłownie; dokładna udokumentowana flaga `--no-pause` już nie istnieje w bieżących frida-tools (17.15.5, błędy 'nieznane argumenty'), a po dostosowaniu polecenia, zarówno tryb uruchamiania, jak i dołączania zawiesił się bez wyjścia, co jest zgodne z blokowaniem wstrzykiwania procesów w tej piaskownicy. Rzeczywiste, ujawnione wymagania dotyczące narzędzi, a nie ukryte, ale faktyczne wykonanie którejkolwiek z pięciu udokumentowanych opcji wymaga infrastruktury, której to środowisko nie miało.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/2389-research/binary-re
mkdir -p ~/.claude/skills
cp -r binary-re/skills/dynamic-analysis ~/.claude/skills/binary-re-dynamic-analysis

Komendy i przykładowe prompty

  • /binary-re-dynamic-analysisPodręcznik QEMU/GDB/Frida do śledzenia i hakowania rzeczywistego zachowania binarnego podczas działania.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Trace this binary's syscalls with QEMU to see what it connects to
  • Set a GDB breakpoint and step through this binary's execution
  • Hook this function with Frida to see what it actually does