AIKraft/Skills/anti-debugging-techniques

anti-debugging-techniques

Плейбук для обнаружения и обхода антиотладочных техник (ptrace, PEB, тайминги, обработчики сигналов) на Linux и Windows. Применяется при реверс-инжиниринге защищённых бинарников.

yaklang official Другое ★ 2.4k

Что делает навык

Плейбук для обнаружения и обхода антиотладочных техник на Linux и Windows, включая ptrace, флаги PEB, NtQueryInformationProcess, атаки на тайминги, обнаружение через сигналы, TLS-колбэки и VEH. Помогает агенту корректно различать обнаружение в пользовательском и ядре, а также выбирать правильную стратегию патчинга.

Когда применять

  • Реверс-инжиниринг защищённых бинарных файлов, использующих антиотладку
  • Необходимость обхода проверок на наличие отладчика в пользовательском режиме
  • Анализ бинарников, где антиотладка интегрирована в диспетчер пользовательской виртуальной машины
  • Применение символического выполнения для пропуска проверок антиотладки
  • Использование специализированных инструментов (GDB, x64dbg, WinDbg, Frida, ScyllaHide) для обхода защит

Как работает

  1. Определить используемые техники антиотладки (ptrace, PEB, тайминги, сигналы, TLS, VEH) и целевую ОС
  2. При наличии сложной защиты подключить связанные навыки: code-obfuscation-deobfuscation, vm-and-bytecode-reverse или symbolic-execution-tools
  3. Загрузить ANTI_DEBUG_MATRIX.md для получения матрицы соответствия техник, ОС, методов обнаружения и обхода
  4. Оценить надёжность методов обхода и возможные ложные срабатывания согласно рейтингам из матрицы
  5. Выбрать совместимый инструмент (GDB, x64dbg, WinDbg, Frida, ScyllaHide) и применить стратегию патчинга
  6. Выполнить обход проверок, учитывая различия между пользовательским и системным уровнями

Примеры запросов агенту

Обойди антиотладку в бинарнике Windows, используя обход флагов PEB и NtQueryInformationProcess
Примени обход антиотладки через тайминги и сигналы в Linux-бинарнике с помощью Frida
Используй символическое выполнение для пропуска проверок антиотладки в бинарнике с VM-защитой

Что понадобится

  • Доступ к файлам SKILL.md и ANTI_DEBUG_MATRIX.md из репозитория yaklang/hack-skills
  • Инструменты: GDB, x64dbg, WinDbg, Frida, ScyllaHide (в зависимости от задачи)
  • Окружение: Linux или Windows с возможностью отладки бинарных файлов

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «anti-debugging-techniques» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r anti-debugging-techniques/ ~/.claude/skills/anti-debugging-techniques/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.