BinSentry 是专为 AI Agent 与安全自动化而生的自研 C++ 调试主机,把完整的进程调试能力封装成 297 个 JSON 工具接口,让智能体像调用普通 API 一样驱动二进制分析、漏洞挖掘与样本取证。
Python 客户端把调用序列化为 JSON 请求,引擎解析后映射为内部调试命令串执行,结果以 JSON 返回。目标进程与调试器互不阻塞。
__init__.py · 297 方法 · 11 个 API 类,参数校验与十六进制地址规范化。
BinSentryClient(config)main.cpp · BinSentry32/64.exe,Mongoose 服务器解析 {interface, params}。
POST http://127.0.0.1:6891ParseRequest → BuildCommandLine → ExecuteCommandLine,292 个命令分支 + 会话/别名接口。
GetOpt 解析 · 292 分支被调试进程与线程,断点 / 内存 / 模块 / 符号,全部由自研调试内核驱动。
Debug / Attach 会话BinSentry 把 297 个调试能力暴露为结构化工具定义,AI Agent 通过 function-calling 直接驱动调试器,无需理解底层协议与命令语法。
每个接口自带参数模式(params schema),模型可自动生成合法调用,杜绝命令拼接错误。
每一次工具调用都写入 trace 足迹与历史快照,AI 的每一步操作均可回溯、可回滚。
样本在受控调试主机内运行,AI 只通过接口观测与干预,宿主环境完全隔离。
run_script / plugin 接口让 AI 生成的调试逻辑直接沉淀为可复用的自动化任务。
点击任一模块,可在接口浏览器中查看该类全部接口。
297 个可编程接口让二进制研究从「手点调试器」升级为「脚本驱动」,以下工作流均可直接落地。
反汇编与交叉引用、模块与 PE 结构解析、符号与 PDB 加载,快速建立对目标程序的完整认知。
崩溃复现、搜索可疑字节模式、定点下断与内存补丁,精确定位触发路径并验证利用条件。
在受控进程中自动执行样本,记录运行足迹、系统调用与 API 行为,支撑脱壳与内存转储取证。
脚本化回归、批量样本处理、与外部工具链集成,把调试步骤沉淀为可复用的自动化任务。
驱动在项目根目录,客户端通过 pip 一键安装,无需其他第三方依赖。
通过 pip 安装官方 Python 客户端,导入即可开始调试。
pip install binsentry
from binsentry import BinSentryClient
client = BinSentryClient()
启动调试会话、等待停止、设置断点、读写寄存器与内存。
client.debug(r"C:\app.exe")
client.wait_stop()
client.set_breakpoint(0x401000)
client.run()
297 个对外接口,全部来自 main.cpp 接口注册表(items[]),与 __init__.py 一一对应。
| 接口 | Python 方法 | API 类 | 说明 |
|---|
以下代码均来自 __init__.py 的真实调用方式,可对照接口浏览器逐条验证。