JerryLinLinLin/frida-windows-skills
GitHub: JerryLinLinLin/frida-windows-skills
面向 AI Agent 的 Frida Windows 逆向工程技能包,提供结构化速查表与参考文档,帮助智能体辅助执行动态二进制分析与安全审计任务。
Stars: 1 | Forks: 1
# frida-windows-skills
一个 AI Agent **技能** —— [`frida-windows-re`](skills/frida-windows-re/SKILL.md) —— 用于
配合
[Frida](https://frida.re) 和 `frida-tools` CLI 对 Windows 二进制文件进行
动态插桩和安全分析。它是一份速查表 + 捆绑的
参考文档,用于对 Windows 进程、DLL 或 `.exe` 进行运行时/动态分析:
API hooking 与追踪、转储解密缓冲区/加密密钥、监控
文件/注册表/网络活动、反调试/反 Frida 绕过,以及
产品安全/应用渗透测试工作(TLS 拦截、证书绑定绕过、
密钥/密文审计、授权/身份验证检查、模糊测试)。
```
frida-windows-skills/
├── README.md ← you are here (setup / install)
└── skills/frida-windows-re/
├── SKILL.md ← the cheatsheet entry point
└── references/ ← bundled reference docs (CLI, JS API, recipes, anti-debug, product-sec)
```
该技能本身**假定 `frida-tools` 已经安装并位于 `PATH` 中**
(`frida --version` 可以正常运行)。请先使用以下指南进行安装,然后再使用该技能。
## 安装 frida-tools (uv)
frida-tools 提供了适用于 Windows 的**预构建 wheel 包** —— 无需编译器。最干净的
安装方式是将其作为一个独立的 [`uv`](https://docs.astral.sh/uv/) 工具。
两个 PyPI 包,两种角色:`frida-tools` 是 CLI 套件(`frida`、`frida-ps`、
`frida-trace`,……);`frida` 是原生核心 + 你所 `import frida` 的 Python 绑定。
安装 `frida-tools` 会自动拉取 `frida`。
| 包 | 提供 | 拉取方式 |
|---|---|---|
| `frida-tools` | CLI 命令 | 由你手动安装 |
| `frida` | 原生核心 wheel + `import frida` | `frida-tools` 的依赖项 (`frida >= 17.10.0, < 18.0.0`) |
### 快速安装(推荐)
```
uv tool install frida-tools
uv tool update-shell # add the tool bin dir to PATH (persistent) — then OPEN A NEW TERMINAL
frida --version # verify (prints the frida CORE version, e.g. 17.15.3)
frida-ps # lists local processes -> proves the native core loaded
```
`uv tool install` 会创建一个专用的隔离 venv,安装 `frida-tools` + 依赖项
(`frida`、`colorama`、`prompt-toolkit`、`pygments`、`websockets`),并将每个
`frida-*` 命令的 `.exe` 垫片放入 uv 的工具 bin 目录(`%USERPROFILE%\.local\bin`)。
针对**当前**会话的一次性 PATH 修复(无需打开新终端):
```
$env:PATH = "$env:USERPROFILE\.local\bin;$env:PATH"
uv tool dir --bin # prints the exact bin dir uv uses
```
为该工具的 venv 指定解释器(uv 可以提供 —— 无需系统 Python):
```
uv tool install --python 3.12 frida-tools
```
## 验证安装
```
frida --version # frida core version, e.g. 17.15.3
uv tool list # confirms frida-tools + its 17 exposed commands
Start-Process notepad.exe
frida-ps | Select-String notepad
frida-trace -n notepad.exe -i "CreateFileW" # smoke test
```
如果 `frida --version` 报错提示 DLL 加载失败,那是 VC++ runtime /
wheel 架构不匹配的症状 —— 请安装最新的 VC++ Redistributable (x64) 并确认
受支持的解释器/架构。
## 将此技能安装到你的 AI agent 中(全局 / 用户空间)
Claude Code、Codex CLI 和 GitHub Copilot 都会从个人技能目录中读取**相同的 `SKILL.md` Agent 技能
格式** —— 安装只需将
`skills/frida-windows-re/` 文件夹放入各自的目录中:
| Agent | 全局技能目录 (Windows) |
|---|---|
| Claude Code | `%USERPROFILE%\.claude\skills\` |
| OpenAI Codex CLI | `%USERPROFILE%\.codex\skills\` |
| GitHub Copilot | `%USERPROFILE%\.copilot\skills\` |
```
$src = "C:\projects\frida-windows-skills\skills\frida-windows-re" # adjust to your clone
foreach ($a in '.claude', '.codex', '.copilot') { # keep only the agents you use
$dst = "$env:USERPROFILE\$a\skills"
New-Item -ItemType Directory -Force $dst | Out-Null
Copy-Item -Recurse -Force $src $dst
}
```
每个 agent 都会根据其 `name`/`description` 自动发现该技能,并在
任务匹配时加载它(在 Claude Code 中,运行 `/skills` 进行确认)。
标签:Docker支持, Frida, 云资产清单, 数据可视化, 逆向工具, 逆向工程