
cerberus-re هي منصة عمل محلية لهندسة عكسية موجهة لنظام Apple لبناء حلقة مكررة ثلاثية الرأس (ثابتة/ديناميكية/أدوات) حول Ghidra و LLDB و Frida.
cerberus-re هي منصة عمل هندسة عكسية محلية تركز على Apple لبناء حلقة متكررة ثلاثية الرؤوس (ثابتة/ديناميكية/أدوات) حول Ghidra وLLDB وFrida.
وهي مصممة للمحللين وعوامل الترميز الذين يحتاجون إلى قطع أثرية دائمة بدلاً من الملاحظات الطرفية فقط:
الربط وقت التشغيل واستدعاء الهدف دائمًا صريحان. تفضل الأدوات العمليات المملوكة، التحقق من عدم الربط، القطع الأثرية المولدة، والمسابر المحدودة التي يتم تسجيل افتراضاتها بجانب الدليل.
منصة العمل العامة هي بنية تحتية عامة لتحليل ثنائيات Apple: استيراد وتصدير Ghidra، الارتباط بين LLDB/Frida، أدلة Mach-O/ObjC/Swift/XPC، وتقارير محمولة. إنها ليست سجل بحث خاص بمشروع معين أو نظام ذاكرة وكيل عام طويل الأمد. يجب أن تعيش سير عمل البحث الخاصة بالمجال في طبقات علوية خاصة أو قطع أثرية تشغيل دائمة، بينما تنتمي الحالة العامة طويلة الأمد إلى long-run-agent.
استخدم Cerberus RE مع long-run-agent لأعمال الهندسة العكسية الكبيرة. توفر Cerberus RE منصة العمل الثابتة والديناميكية والأدوات؛ ويحافظ على حالة المهمة، المطالبات، القطع الأثرية، الإخفاقات، الاحتكاك، والإجراءات التالية بحيث تظل التحقيقات الأطول قابلة للتدقيق والاستئناف. يمكن تشغيل Cerberus RE بمفردها للمهام المحدودة، لكن سير عمل المعايير والإصدار يجب أن يفضل التكوين المشترك .
long-run-agentcerberus-re + long-run-agentللحصول على نسخة جديدة، ابدأ بمثبت التبعيات في وضع التشغيل التجريبي:
python3 scripts/install_dependencies.py
python3 scripts/install_dependencies.py --execute
source .venv/bin/activate
cerberus-re bootstrap
يقوم المثبت بإنشاء بيئة افتراضية محلية، تثبيت Cerberus RE، وإضافة أدوات Frida Python. على macOS مع Homebrew يمكنه تثبيت Ghidra/Java وNode. على Linux وWindows يطبع أوامر خاصة بمدير الحزم للمراجعة بدلاً من تشغيل تثبيتات النظام تلقائيًا.
إذا كانت تبعيات النظام موجودة بالفعل:
pip install -e .
cerberus-re bootstrap
تثبيت المهارات الاختياري:
cerberus-re install --host codex
cerberus-re install --host claude
cerberus-re install --host both
يمكن تجاوز المسارات الافتراضية باستخدام متغيرات البيئة الموثقة في templates/config.env.example.
cerberus-re doctor
cerberus-re bootstrap
cerberus-re import analyze /path/to/Binary my_project
cerberus-re export apple-bundle my_project BinaryName
cerberus-re bridge arm my_project BinaryName
cerberus-re bridge call /functions/search '{"query":"interestingName"}'
cerberus-re validate lldb-trace my_project BinaryName --launch-cmd /path/to/host --symbols '-[Owner selector:]'
cerberus-re validate lldb-trace my_project BinaryName --launch-cmd /path/to/host --symbols FirstExport --symbols SecondExport
cerberus-re frida validate-scripts
cerberus-re frida recheck-attach --target /path/to/owned-host --symbol '-[Owner selector:]' --allow-runtime
cerberus-re export runtime-enrich my_project BinaryName /path/to/runtime_hits.json
cerberus-re export xpc-surface my_project BinaryName
cerberus-re export xpc-graph my_project:BinaryName other_project:OtherBinary
cerberus-re export function-dossier my_project BinaryName --function '-[Owner selector:]'
cerberus-re export triage-bundle my_project BinaryName --top-candidates 25
cerberus-re polish release --mode quick --strict-command-surface
إذا أبلغ export xpc-surface عن أعداد صفرية، افحص warnings و missing_input_count قبل استخدام ذلك كدليل على الغياب. مرر --bundle-dir أو مسارات JSON تصدير صريحة عند تحليل حزمة Apple مخزنة خارج دليل التصدير الافتراضي.
استخدم python3 -m cerberus_re_skill أو cerberus-re للأتمتة. حالة التشغيل العامة طويلة الأمد، ملفات التوجيه، ذاكرة المشروع الدائمة، وتنسيق إنهاء الوكيل تنتمي إلى long-run-agent، وليس إلى منصة العمل هذه.
يحدد سقالة المعايير العامة مصفوفة وكيل/مهمة قابلة للتكرار دون شحن نتائج المعايير:
python3 scripts/agent_benchmark.py list
python3 scripts/agent_benchmark.py scaffold --runner codex --configuration cerberus-re-long-run-agent --output benchmarks/results/example/codex/cerberus-re-long-run-agent
python3 scripts/agent_benchmark.py validate --bundle benchmarks/results/example/codex/cerberus-re-long-run-agent
استخدم benchmarks/agent_benchmark.v1.json كمصدر حقيقة قابل للقراءة آليًا. الحزمة المسقالة هي مجرد نتيجة بعد أن يسجل مشغل حقيقي أوامر دائمة، مطالبات، قطع أثرية، إخفاقات، ومقاييس.
SKILL.md: إجراءات التشغيل الموجهة للوكيل.cerberus_re_skill/: واجهة CLI Python وبناة التقارير.scripts/: مثبت، نصوص مساعدة، مكتبات شل المصدرة، ونصوص Ghidra Java.bridge-extension/: مصدر جسر Ghidra.references/: مراجع الأوامر العامة والقطع الأثرية.benchmarks/: تعريف المعايير، سقالة حزمة النتائج، وأشكال النتائج العامة المستقبلية.tests/: اختبارات الدخان والانحدار.قبل نشر معلَمة رئيسية:
python3 -m unittest discover -s tests
python3 -m compileall cerberus_re_skill scripts tests
python3 -m cerberus_re_skill polish release --mode quick --strict-command-surface
python3 -m cerberus_re_skill bridge audit
git diff --check
Apache-2.0. انظر LICENSE.