
Un Framework Lexer per Tratti Genetici Binari
|
|
Binlex - Un framework lexer per tratti genetici binari
Se i maldev pensano che il loro binario sia FUD, stanno per avere una crisi esistenziale.
|
Binlex estrae istruzioni, blocchi di base e funzioni dai binari ed emette tratti JSON ricercabili per flussi di lavoro di reverse engineering, hunting e similarità. Modella la struttura binaria con una gerarchia ispirata alla genomica: genomi (istruzioni, blocchi, funzioni), cromosomi (pattern con wildcard), coppie alleliche (byte) e geni (nibble). Questa rappresentazione rende l'analisi del malware e la similarità binaria più sistematiche, consentendo il confronto a livello di pattern, il clustering e la generazione di firme su ampi set di campioni.
ipc e httpbinlex: CLI principale per l'estrazione di tratti binaribinlex-mcp: server Model Context Protocol per esporre gli strumenti Binlex ai client MCPbinlex-server: server di trasporto dei processori per flussi di lavoro httpbinlex-hash: utilità di hashingbinlex-image: utilità relativa alle immaginibinlex-symbols: helper per l'ingestione e la conversione di simbolibinlex-yara: genera regole YARA da pattern o stream in stile Binlexcargo run --manifest-path xtask/Cargo.toml
cargo build --release --workspace
cd bindings/python/
virtualenv -p python3 venv/
source venv/bin/activate
pip install maturin[patchelf]
maturin develop
make zst # Arch Linux
make deb # Debian-based
make wheel # Python Wheel
cd plugins/ida/
pip install .
python -m binlex_ida install
# Local Build and Start
docker compose -f compose.yml -f compose.local.yml up --build -d
# Start Using Docker Hub
docker compose -f compose.yml -f compose.remote.yml up -d
cargo doc --open
Directory di configurazione predefinite:
$XDG_CONFIG_HOME/binlex/binlex.toml o $HOME/.config/binlex/$HOME/Library/Application Support/binlex/%APPDATA%\binlex\Se utilizzi Binlex in una pubblicazione su rivista o in un modello AI open-source, cita:
@misc{binlex,
author = {c3rb3ru5d3d53c},
title = {binlex: A Binary Genetic Trait Lexer Framework},
year = {2025},
note = {Available at \url{https://github.com/c3rb3ru5d3d53c/binlex}}
}
Per qualsiasi altro uso aziendale o personale, o per output generati (ad esempio regole YARA), la citazione non è richiesta.