AIKraft/Skills/code-obfuscation-deobfuscation

code-obfuscation-deobfuscation

Анализ обфускации и деобфускация кода. Применяется при реверс-инжиниринге бинарников, защищённых junk code, opaque predicates, self-modifying code, control flow flattening, VM protection или string encryption.

yaklang official Разработка ★ 2.4k

Что делает навык

Предоставляет экспертные техники для идентификации, классификации и преодоления обфускации в нативных бинарных файлах, включая junk code, opaque predicates, SMC, control flow flattening, movfuscator, VM-протекторы (VMProtect, Themida, Code Virtualizer), шифрование строк, сокрытие импортов и анти-дисассемблирование. Различает статические и динамические стратегии деобфускации, избегая путаницы с пакованием.

Когда применять

  • Анализ бинарников, защищённых обфускаторами вроде VMProtect, Themida или Code Virtualizer.
  • Деобфускация кода с использованием техник борьбы с junk code, opaque predicates и self-modifying code.
  • Исследование шифрования строк и сокрытия импортов в защищённых приложениях.
  • Применение англоязычных инструментов автоматизированной деобфускации, таких как angr или Z3.

Как работает

  1. Идентифицировать тип обфускации (junk code, control flow flattening, VM protection и т.д.) в целевом бинарном файле.
  2. Применить соответствующие экспертные техники для классификации и анализа структуры кода.
  3. Использовать статические или динамические стратегии деобфускации в зависимости от типа защиты.
  4. При необходимости интегрировать маршрутизацию к смежным навыкам (anti-debugging-techniques, symbolic-execution-tools, vm-and-bytecode-reverse) для комплексного анализа.
  5. Восстановить читаемую структуру кода или извлечь ключевые данные (строки, импорты) из обфусцированного бинарника.

Примеры запросов агенту

Проанализируй этот бинарник на наличие защиты VMProtect и предложи стратегию деобфускации.
Как обойти control flow flattening и junk code в данном исполняемом файле?
Используй angr для автоматической деобфускации opaque predicates в коде.

Что понадобится

  • Инструменты для реверс-инжиниринга (например, angr, Z3)
  • Доступ к навыкам vm-and-bytecode-reverse для анализа байт-кода VM-протекторов
  • Доступ к навыкам symbolic-execution-tools для автоматизированной деобфускации

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «code-obfuscation-deobfuscation» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r code-obfuscation-deobfuscation/ ~/.claude/skills/code-obfuscation-deobfuscation/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.