|
|
Binlex - 二进制基因性状词法分析框架
如果恶意软件开发者认为他们的二进制文件是 FUD(完全免杀),他们即将面临一场存在主义危机。
|
Binlex 从二进制文件中提取指令、基本块和函数,并输出可搜索的 JSON 性状,用于逆向工程、威胁狩猎和相似性分析工作流。它采用受基因组学启发的层级结构对二进制结构进行建模:基因组(指令、基本块、函数)、染色体(通配符模式)、等位基因对(字节)和基因(半字节)。这种表示方式通过支持跨大规模样本集的模式级比较、聚类和签名生成,使恶意软件分析和二进制相似性分析更加系统化。
ipc 和 http 快速外部执行binlex:用于二进制性状提取的主 CLIbinlex-mcp:模型上下文协议(Model Context Protocol)服务器,用于向 MCP 客户端暴露 Binlex 工具binlex-server:用于 http 工作流的处理器传输服务器binlex-hash:哈希工具binlex-image:图像相关工具binlex-symbols:符号导入与转换辅助工具binlex-yara:从 Binlex 风格的模式或流生成 YARA 规则cargo run --manifest-path xtask/Cargo.toml
cargo build --release --workspace
cd bindings/python/
virtualenv -p python3 venv/
source venv/bin/activate
pip install maturin[patchelf]
maturin develop
make zst # Arch Linux
make deb # Debian-based
make wheel # Python Wheel
cd plugins/ida/
pip install .
python -m binlex_ida install
# Local Build and Start
docker compose -f compose.yml -f compose.local.yml up --build -d
# Start Using Docker Hub
docker compose -f compose.yml -f compose.remote.yml up -d
cargo doc --open
默认配置目录:
$XDG_CONFIG_HOME/binlex/binlex.toml 或 $HOME/.config/binlex/$HOME/Library/Application Support/binlex/%APPDATA%\binlex\如果你在期刊论文或开源 AI 模型中使用 Binlex,请引用:
@misc{binlex,
author = {c3rb3ru5d3d53c},
title = {binlex: A Binary Genetic Trait Lexer Framework},
year = {2025},
note = {Available at \url{https://github.com/c3rb3ru5d3d53c/binlex}}
}
对于任何其他企业/个人用途或生成输出(例如 YARA 规则),无需引用。