BINARY SENTINEL · AI-AGENT READY SECURITY DEBUG HOST

二进制哨兵调试引擎
297 个 AI 可调用接口

BinSentry 是专为 AI Agent 与安全自动化而生的自研 C++ 调试主机,把完整的进程调试能力封装成 297 个 JSON 工具接口,让智能体像调用普通 API 一样驱动二进制分析、漏洞挖掘与样本取证。

0 +对外接口 · items 注册表
0 类API 分组 · Tool 化
0 端口默认监听 · JSON over HTTP
32 / 64 位BinSentry32 · BinSentry64
BinSentry64.exe — Win64_Debug.exe (已停止) AI Agent 在线
0x7FF778E01FC048 8B C5mov rax, rbp; 断点 1 命中
0x7FF778E01FC348 89 44 24 20mov [rsp+20], rax
0x7FF778E01FC8E8 63 00 00 00call 0x7FF778E02030
RAX=0000000000000000  RBX=0000000140000000  RIP=00007FF778E01FC0  RSP=0000005814511024
RBP=0000005814511160  RCX=000000000000001C  RDX=0000005814511020  EFlags=00000246
PID 8180TID 632断点 3状态 STOPPEDtrace 足迹 4096 条
01 / 架构

一条链,四个环节

Python 客户端把调用序列化为 JSON 请求,引擎解析后映射为内部调试命令串执行,结果以 JSON 返回。目标进程与调试器互不阻塞。

Python 客户端

__init__.py · 297 方法 · 11 个 API 类,参数校验与十六进制地址规范化。

BinSentryClient(config)

HTTP 引擎

main.cpp · BinSentry32/64.exe,Mongoose 服务器解析 {interface, params}。

POST http://127.0.0.1:6891

命令分发

ParseRequest → BuildCommandLine → ExecuteCommandLine,292 个命令分支 + 会话/别名接口。

GetOpt 解析 · 292 分支

调试会话

被调试进程与线程,断点 / 内存 / 模块 / 符号,全部由自研调试内核驱动。

Debug / Attach 会话
02 / AI Agent 接入

每个接口,都是一个工具

BinSentry 把 297 个调试能力暴露为结构化工具定义,AI Agent 通过 function-calling 直接驱动调试器,无需理解底层协议与命令语法。

Tool 化接口

每个接口自带参数模式(params schema),模型可自动生成合法调用,杜绝命令拼接错误。

可审计会话

每一次工具调用都写入 trace 足迹与历史快照,AI 的每一步操作均可回溯、可回滚。

沙箱受控执行

样本在受控调试主机内运行,AI 只通过接口观测与干预,宿主环境完全隔离。

脚本落地

run_script / plugin 接口让 AI 生成的调试逻辑直接沉淀为可复用的自动化任务。

agent — BinSentry console
user在 0x401000 下断点,运行到命中
agent已挂载工具集 · BinSentry · 297 个工具
agent→ set_breakpoint(address="0x401000")
agent→ run()
agent→ wait_stop(timeout=30)
hostRIP=0x00007FF778E01FC0 · 状态 STOPPED
03 / 能力模块

11 个 API 类,覆盖调试全链路

点击任一模块,可在接口浏览器中查看该类全部接口。

04 / 适用场景

面向逆向与安全分析自动化

297 个可编程接口让二进制研究从「手点调试器」升级为「脚本驱动」,以下工作流均可直接落地。

二进制程序分析

反汇编与交叉引用、模块与 PE 结构解析、符号与 PDB 加载,快速建立对目标程序的完整认知。

disassemble_atxrefsmodulesexport_listload_pdb

漏洞挖掘与验证

崩溃复现、搜索可疑字节模式、定点下断与内存补丁,精确定位触发路径并验证利用条件。

set_breakpointsearch_all_memorypatch_memorywatchdog

病毒木马分析自动化

在受控进程中自动执行样本,记录运行足迹、系统调用与 API 行为,支撑脱壳与内存转储取证。

trace_overget_trace_recordsyscall_tabledump_memory

自动化测试与逆向流水线

脚本化回归、批量样本处理、与外部工具链集成,把调试步骤沉淀为可复用的自动化任务。

run_scriptsys_commandpluginhistory
05 / 快速开始

从零到第一个断点

驱动在项目根目录,客户端通过 pip 一键安装,无需其他第三方依赖。

安装驱动

根据被调试程序位数选择 32 或 64 位驱动,监听 6891 端口。

BinSentry64.exe # 或 BinSentry32.exe

安装客户端

通过 pip 安装官方 Python 客户端,导入即可开始调试。

pip install binsentry from binsentry import BinSentryClient client = BinSentryClient()

开始调试

启动调试会话、等待停止、设置断点、读写寄存器与内存。

client.debug(r"C:\app.exe") client.wait_stop() client.set_breakpoint(0x401000) client.run()

接口浏览器

297 个对外接口,全部来自 main.cpp 接口注册表(items[]),与 __init__.py 一一对应。

接口Python 方法API 类说明
没有匹配的接口

使用示例

以下代码均来自 __init__.py 的真实调用方式,可对照接口浏览器逐条验证。