
|
|
Binlex - バイナリ遺伝的特性レクサーフレームワーク
もしマルウェア開発者が自分のバイナリがFUDだと思っているなら、彼らはまさに実存的危機を迎えようとしている。
|
Binlexは、バイナリから命令、基本ブロック、関数を抽出し、リバースエンジニアリング、ハンティング、類似性ワークフローのための検索可能なJSON特性を生成します。バイナリ構造をゲノミクスに着想を得た階層でモデル化します。ゲノム(命令、ブロック、関数)、染色体(ワイルドカード化されたパターン)、対立遺伝子ペア(バイト)、遺伝子(ニブル)です。この表現により、大規模なサンプルセット全体でのパターンレベルの比較、クラスタリング、シグネチャ生成が可能になり、マルウェア分析とバイナリ類似性の調査がより体系的になります。
ipc と http を介した高速な外部実行を備えますbinlex: バイナリ特性抽出用メインCLIbinlex-mcp: BinlexツールをMCPクライアントに公開するためのModel Context Protocolサーバーbinlex-server: http ワークフロー用プロセッサ転送サーバーbinlex-hash: ハッシュユーティリティbinlex-image: 画像関連ユーティリティbinlex-symbols: シンボル取り込み・変換ヘルパーbinlex-yara: Binlex形式のパターンやストリームからYARAルールを生成cargo run --manifest-path xtask/Cargo.toml
cargo build --release --workspace
cd bindings/python/
virtualenv -p python3 venv/
source venv/bin/activate
pip install maturin[patchelf]
maturin develop
make zst # Arch Linux
make deb # Debian-based
make wheel # Python Wheel
cd plugins/ida/
pip install .
python -m binlex_ida install
# Local Build and Start
docker compose -f compose.yml -f compose.local.yml up --build -d
# Start Using Docker Hub
docker compose -f compose.yml -f compose.remote.yml up -d
cargo doc --open
デフォルトの設定ディレクトリ:
$XDG_CONFIG_HOME/binlex/binlex.toml または $HOME/.config/binlex/$HOME/Library/Application Support/binlex/%APPDATA%\binlex\Binlexを学術誌の出版物やオープンソースAIモデルで使用する場合は、以下を引用してください:
@misc{binlex,
author = {c3rb3ru5d3d53c},
title = {binlex: A Binary Genetic Trait Lexer Framework},
year = {2025},
note = {Available at \url{https://github.com/c3rb3ru5d3d53c/binlex}}
}
その他の企業・個人での利用や、生成された出力物(例: YARAルール)については、引用は不要です。