
डिटर्मिनिस्टिक रिवर्स इंजीनियरिंग के लिए हेडलेस AI एजेंट।
_ _
| | _____ _ __ _ __ __ _ __ _ ___ _ __ | |_
| |/ / _ \ '__| '_ \ / _` |/ _` |/ _ \ '_ \| __|
| < __/ | | | | | (_| | (_| | __/ | | | |_
|_|\_\___|_| |_| |_|\__,_|\__, |\___|_| |_|\__|
|___/
बाइनरीज़ को संवादों में बदलें — नियतिवादी, ऑडिट-योग्य, ऑफ़लाइन-सक्षम।
kernagent एक बाइनरी को पोर्टेबल स्टैटिक स्नैपशॉट में परिवर्तित करता है और LLM (या आपकी स्क्रिप्ट्स) को साक्ष्य के साथ प्रश्नों का उत्तर देने देता है।
कोई लाइव IDE नहीं • कोई GUI ऑटोमेशन नहीं • कोई मतिभ्रम नहीं
ऑफ़लाइन-सक्षम: OpenAI-संगत एंडपॉइंट (जैसे, Ollama, LM Studio) का उपयोग करके पूरी तरह लोकल चलाएँ; इंटरनेट की आवश्यकता नहीं।
/v1/chat/completions LLM एंडपॉइंट (OpenAI, Gemini, Ollama, LM Studio, आपका गेटवे) के साथ काम करता है/v1/chat/completions गेटवे)अपने टूलिंग से मेल खाने वाला तरीका चुनें। सभी विकल्प ~/.config/kernagent/config.env को माउंट करते हैं ताकि आप क्रेडेंशियल्स को एक बार कॉन्फ़िगर करें।
install.sh रैपर (Linux / macOS / WSL2)bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh)
यदि वन-लाइनर ब्लॉक हो:
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh -o install.sh
bash install.sh
या पहले क्लोन करें:
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
bash install.sh
इंस्टॉल स्क्रिप्ट निम्न कार्य करती है (scripts/ में पूरी तरह ऑडिट-योग्य):
ghcr.io/karib0u/kernagent:latest इमेज खींचता है (कोई बिल्ड चरण नहीं)/usr/local/bin/ में स्थापित करता है:
kernagent — मुख्य CLI रैपर (बाइनरी और कॉन्फ़िग को स्वतः माउंट करता है)kernagent-config — इंटरैक्टिव कॉन्फ़िग एडिटरkernagent-update — नवीनतम/टैग किए गए संस्करण में अपडेट करता हैkernagent-uninstall — सभी स्थापित फ़ाइलें हटाता है~/.config/kernagent/.version में सहेजता हैसभी स्क्रिप्ट सरल शेल कोड हैं जिन्हें आप चलाने से पहले scripts/ में समीक्षा कर सकते हैं। जब तक /usr/local/bin लिखने योग्य न हो, sudo की आवश्यकता नहीं है।
रैपर और इमेज का एक विशिष्ट संस्करण स्थापित करने के लिए, बूटस्ट्रैपर को एक टैग की गई स्क्रिप्ट की ओर इंगित करें और टैग पास करें:
KERNAGENT_INSTALL_URL="https://raw.githubusercontent.com/Karib0u/kernagent/vX.Y.Z/scripts/install.sh" \
bash <(curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/install.sh) --tag vX.Y.Z
आप रॉ URL में vX.Y.Z को कमिट SHA से बदलकर भी किसी सटीक कमिट पर पिन कर सकते हैं।
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
# पहले से निर्मित इमेज खींचें (अनुशंसित)
docker compose pull
# या डेवलपमेंट के लिए लोकल बिल्ड करें
docker compose build
docker compose run --rm kernagent --help
बाइनरीज़ का विश्लेषण उनकी निर्देशिका को /data के अंतर्गत माउंट करके करें:
docker compose run --rm \
-v /absolute/path/to/binaries:/data \
kernagent summary /data/sample.exe
Windows (PowerShell + Docker Desktop) पर, C:\malware:/data जैसे Windows-शैली वाले निरपेक्ष पथ का उपयोग करें।
पहले से निर्मित इमेज खींचें (अनुशंसित):
mkdir -p ~/.config/kernagent
curl -fsSL https://raw.githubusercontent.com/Karib0u/kernagent/main/config.env.example \
-o ~/.config/kernagent/config.env
docker pull ghcr.io/karib0u/kernagent:latest
docker run --rm \
-v /absolute/path/to/binaries:/data \
-v ~/.config/kernagent/config.env:/config/config.env:ro \
ghcr.io/karib0u/kernagent:latest summary /data/sample.exe
या लोकल बिल्ड करें:
git clone https://github.com/Karib0u/kernagent.git
cd kernagent
docker build -t kernagent:local .
docker run --rm \
-v /absolute/path/to/binaries:/data \
-v ~/.config/kernagent/config.env:/config/config.env:ro \
kernagent:local summary /data/sample.exe
विकल्प 1 (रैपर):
kernagent --help
kernagent --version
सीधे चलाएँ:
kernagent summary /path/to/binary.exe
kernagent ask /path/to/binary.exe "What does this binary do?"
kernagent oneshot /path/to/binary.exe
विकल्प 2 या 3 (Docker Compose / रॉ Docker):
हेल्प चलाकर सत्यापित करें:
# Docker Compose
docker compose run --rm kernagent --help
# Raw Docker
docker run --rm ghcr.io/karib0u/kernagent:latest --help
विकल्प 1 (रैपर):
kernagent-uninstall
विकल्प 2 या 3 (Docker Compose / रॉ Docker):
बस क्लोन हटाएँ और इमेजेस हटाएँ:
docker image rm ghcr.io/karib0u/kernagent:latest
# या
docker image rm kernagent:local
विकल्प 1 (रैपर):
kernagent-update # नवीनतम पर स्विच करें
kernagent-update --check # केवल जाँच करें
kernagent-update --tag vX.Y.Z # विशिष्ट संस्करण पर पिन करें
विकल्प 2 या 3 (Docker Compose / रॉ Docker):
docker compose pull या docker pull ghcr.io/karib0u/kernagent:latest दोबारा चलाएँ।
सारांश — उद्धृत आर्टिफैक्ट्स के साथ कार्यकारी अवलोकन

Ask — xrefs/डिकंपिलेशन स्लाइस के साथ केंद्रित प्रश्नोत्तर

पहली बार चलाने पर — यदि कोई
<name>_archive/स्नैपशॉट मौजूद नहीं है, तोkernagentउत्तर देने से पहले इसे स्वचालित रूप से बनाता है
summaryकार्यकारी अवलोकन: उद्देश्य, क्षमताएं, मुख्य फ़ंक्शन/इम्पोर्ट्स/स्ट्रिंग्स, सत्यापन हेतु पतों के साथ
kernagent summary /path/to/binary
# raw JSON (for automation)
kernagent summary /path/to/binary --json
askसुरक्षित टूल्स का उपयोग करके स्नैपशॉट पर इंटरैक्टिव प्रश्नोत्तर (फ़ंक्शन/स्ट्रिंग्स/इम्पोर्ट्स खोजें, कॉल ग्राफ़ का अनुसरण करें, डिकंपिलेशन पढ़ें, xrefs हल करें)
kernagent ask /path/to/binary "Show suspected C2 logic and evidence."
oneshotCI/बल्क विश्लेषण के लिए नियतिवादी ट्राइज रिपोर्ट। वर्गीकरण:
MALICIOUS | GRAYWARE | BENIGN | UNKNOWN
kernagent oneshot /path/to/binary
# raw JSON (for automation)
kernagent oneshot /path/to/binary --json
वैश्विक ओवरराइड (कोई भी कमांड):
# verbosity and per-run model/API overrides
kernagent -v --model gpt-4o \
--base-url https://api.openai.com/v1 \
--api-key sk-... \
summary /path/to/binary
स्नैपशॉट लेआउट (उपसमुच्चय)
<name>_archive/
├─ meta.json
├─ functions.jsonl
├─ strings.jsonl
├─ imports_exports.json
├─ callgraph.jsonl
├─ capa_summary.json
└─ decomp/*.c
एक बार बनाएँ (रिपो के बाहर)। त्वरित तरीका:
kernagent-config
या फ़ाइल को मैन्युअल रूप से संपादित करें:
mkdir -p ~/.config/kernagent
cp config.env.example ~/.config/kernagent/config.env
$EDITOR ~/.config/kernagent/config.env
Env वेरिएबल्स के माध्यम से ओवरराइड करें:
export OPENAI_API_KEY=...
export OPENAI_BASE_URL=https://api.openai.com/v1 # या आपका गेटवे
export OPENAI_MODEL=gpt-4o # या आपका लोकल मॉडल
कोई भी /v1/chat/completions-संगत एंडपॉइंट काम करता है।
PRs का स्वागत है
Apache 2.0 — LICENSE देखें