AIKraft/Skills/symbolic-execution-tools

symbolic-execution-tools

Инструменты символического выполнения и решения ограничений. Применяется для решения CTF-задач на реверс, восстановления ключей, обхода проверок и автоматизации анализа бинарных файлов с помощью angr, Z3 или Unicorn Engine.

yaklang official Разработка ★ 2.4k

Что делает навык

Набор экспертных техник символического выполнения для автоматизации задач CTF, восстановления ключей и обхода проверок с использованием angr, Z3 и Unicorn Engine. Позволяет решать ограничения, хуковать функции и эмулировать распаковку, избегая типичных ошибок инициализации состояния.

Когда применять

  • Автоматизация решения CTF-задач на реверс с использованием готовых паттернов скриптов
  • Обход антиотладочных проверок (anti-debugging) символическим путем
  • Деобфускация кода с применением символического выполнения
  • Анализ пользовательских виртуальных машин (VM) и байткода
  • Эмуляционная распаковка бинарных файлов

Как работает

  1. Загрузить ANGR_COOKBOOK.md для получения шаблонов хуков (scanf, printf, malloc, strcmp) и паттернов ввода
  2. Инициализировать состояние (state) с учетом специфики libc и входных данных (stdin, argv, файлы)
  3. Применить SimProcedure replacement или хуки для обхода блокирующих вызовов
  4. Запустить символическое выполнение с управлением взрывом путей (path explosion)
  5. Использовать Z3 для решения полученных ограничений и извлечения флага или ключа

Примеры запросов агенту

Обойди проверку anti-debug в бинарном файле символически
Реши CTF-задачу на реверс с помощью angr, используя шаблоны из ANGR_COOKBOOK.md
Распакуй бинарный файл с помощью эмуляции в Unicorn Engine и символического выполнения

Что понадобится

  • ANGR_COOKBOOK.md
  • Инструменты: angr, Z3, Unicorn Engine

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «symbolic-execution-tools» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r symbolic-execution-tools/ ~/.claude/skills/symbolic-execution-tools/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.