anti-debugging-techniques
Плейбук для обнаружения и обхода антиотладочных техник (ptrace, PEB, тайминги, обработчики сигналов) на Linux и Windows. Применяется при реверс-инжиниринге защищённых бинарников.
AIyaklang
official
Другое
★ 2.4k
Что делает навык
Плейбук для обнаружения и обхода антиотладочных техник на Linux и Windows, включая ptrace, флаги PEB, NtQueryInformationProcess, атаки на тайминги, обнаружение через сигналы, TLS-колбэки и VEH. Помогает агенту корректно различать обнаружение в пользовательском и ядре, а также выбирать правильную стратегию патчинга.
Когда применять
- Реверс-инжиниринг защищённых бинарных файлов, использующих антиотладку
- Необходимость обхода проверок на наличие отладчика в пользовательском режиме
- Анализ бинарников, где антиотладка интегрирована в диспетчер пользовательской виртуальной машины
- Применение символического выполнения для пропуска проверок антиотладки
- Использование специализированных инструментов (GDB, x64dbg, WinDbg, Frida, ScyllaHide) для обхода защит
Как работает
- Определить используемые техники антиотладки (ptrace, PEB, тайминги, сигналы, TLS, VEH) и целевую ОС
- При наличии сложной защиты подключить связанные навыки: code-obfuscation-deobfuscation, vm-and-bytecode-reverse или symbolic-execution-tools
- Загрузить ANTI_DEBUG_MATRIX.md для получения матрицы соответствия техник, ОС, методов обнаружения и обхода
- Оценить надёжность методов обхода и возможные ложные срабатывания согласно рейтингам из матрицы
- Выбрать совместимый инструмент (GDB, x64dbg, WinDbg, Frida, ScyllaHide) и применить стратегию патчинга
- Выполнить обход проверок, учитывая различия между пользовательским и системным уровнями
Примеры запросов агенту
Обойди антиотладку в бинарнике Windows, используя обход флагов PEB и NtQueryInformationProcess
Примени обход антиотладки через тайминги и сигналы в Linux-бинарнике с помощью Frida
Используй символическое выполнение для пропуска проверок антиотладки в бинарнике с VM-защитой
Что понадобится
- Доступ к файлам SKILL.md и ANTI_DEBUG_MATRIX.md из репозитория yaklang/hack-skills
- Инструменты: GDB, x64dbg, WinDbg, Frida, ScyllaHide (в зависимости от задачи)
- Окружение: Linux или Windows с возможностью отладки бинарных файлов
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «anti-debugging-techniques» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r anti-debugging-techniques/ ~/.claude/skills/anti-debugging-techniques/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.