JerryLinLinLin/frida-windows-skills

GitHub: JerryLinLinLin/frida-windows-skills

面向 AI Agent 的 Frida Windows 逆向工程技能包,提供结构化速查表与参考文档,帮助智能体辅助执行动态二进制分析与安全审计任务。

Stars: 1 | Forks: 1

# frida-windows-skills 一个 AI Agent **技能** —— [`frida-windows-re`](skills/frida-windows-re/SKILL.md) —— 用于 配合 [Frida](https://frida.re) 和 `frida-tools` CLI 对 Windows 二进制文件进行 动态插桩和安全分析。它是一份速查表 + 捆绑的 参考文档,用于对 Windows 进程、DLL 或 `.exe` 进行运行时/动态分析: API hooking 与追踪、转储解密缓冲区/加密密钥、监控 文件/注册表/网络活动、反调试/反 Frida 绕过,以及 产品安全/应用渗透测试工作(TLS 拦截、证书绑定绕过、 密钥/密文审计、授权/身份验证检查、模糊测试)。 ``` frida-windows-skills/ ├── README.md ← you are here (setup / install) └── skills/frida-windows-re/ ├── SKILL.md ← the cheatsheet entry point └── references/ ← bundled reference docs (CLI, JS API, recipes, anti-debug, product-sec) ``` 该技能本身**假定 `frida-tools` 已经安装并位于 `PATH` 中** (`frida --version` 可以正常运行)。请先使用以下指南进行安装,然后再使用该技能。 ## 安装 frida-tools (uv) frida-tools 提供了适用于 Windows 的**预构建 wheel 包** —— 无需编译器。最干净的 安装方式是将其作为一个独立的 [`uv`](https://docs.astral.sh/uv/) 工具。 两个 PyPI 包,两种角色:`frida-tools` 是 CLI 套件(`frida`、`frida-ps`、 `frida-trace`,……);`frida` 是原生核心 + 你所 `import frida` 的 Python 绑定。 安装 `frida-tools` 会自动拉取 `frida`。 | 包 | 提供 | 拉取方式 | |---|---|---| | `frida-tools` | CLI 命令 | 由你手动安装 | | `frida` | 原生核心 wheel + `import frida` | `frida-tools` 的依赖项 (`frida >= 17.10.0, < 18.0.0`) | ### 快速安装(推荐) ``` uv tool install frida-tools uv tool update-shell # add the tool bin dir to PATH (persistent) — then OPEN A NEW TERMINAL frida --version # verify (prints the frida CORE version, e.g. 17.15.3) frida-ps # lists local processes -> proves the native core loaded ``` `uv tool install` 会创建一个专用的隔离 venv,安装 `frida-tools` + 依赖项 (`frida`、`colorama`、`prompt-toolkit`、`pygments`、`websockets`),并将每个 `frida-*` 命令的 `.exe` 垫片放入 uv 的工具 bin 目录(`%USERPROFILE%\.local\bin`)。 针对**当前**会话的一次性 PATH 修复(无需打开新终端): ``` $env:PATH = "$env:USERPROFILE\.local\bin;$env:PATH" uv tool dir --bin # prints the exact bin dir uv uses ``` 为该工具的 venv 指定解释器(uv 可以提供 —— 无需系统 Python): ``` uv tool install --python 3.12 frida-tools ``` ## 验证安装 ``` frida --version # frida core version, e.g. 17.15.3 uv tool list # confirms frida-tools + its 17 exposed commands Start-Process notepad.exe frida-ps | Select-String notepad frida-trace -n notepad.exe -i "CreateFileW" # smoke test ``` 如果 `frida --version` 报错提示 DLL 加载失败,那是 VC++ runtime / wheel 架构不匹配的症状 —— 请安装最新的 VC++ Redistributable (x64) 并确认 受支持的解释器/架构。 ## 将此技能安装到你的 AI agent 中(全局 / 用户空间) Claude Code、Codex CLI 和 GitHub Copilot 都会从个人技能目录中读取**相同的 `SKILL.md` Agent 技能 格式** —— 安装只需将 `skills/frida-windows-re/` 文件夹放入各自的目录中: | Agent | 全局技能目录 (Windows) | |---|---| | Claude Code | `%USERPROFILE%\.claude\skills\` | | OpenAI Codex CLI | `%USERPROFILE%\.codex\skills\` | | GitHub Copilot | `%USERPROFILE%\.copilot\skills\` | ``` $src = "C:\projects\frida-windows-skills\skills\frida-windows-re" # adjust to your clone foreach ($a in '.claude', '.codex', '.copilot') { # keep only the agents you use $dst = "$env:USERPROFILE\$a\skills" New-Item -ItemType Directory -Force $dst | Out-Null Copy-Item -Recurse -Force $src $dst } ``` 每个 agent 都会根据其 `name`/`description` 自动发现该技能,并在 任务匹配时加载它(在 Claude Code 中,运行 `/skills` 进行确认)。
标签:Docker支持, Frida, 云资产清单, 数据可视化, 逆向工具, 逆向工程