Sentinel-基于人工智能的二进制分析
  
社区版 -基于启发式威胁检测的开源二进制分析框架
Sentinel是一个基于人工智能的二进制分析框架,将Ghidra逆向工程与LLM智能相结合,用于恶意软件分析和威胁检测。
特性
社区版(此存储库)
| 功能 | 状态 |
|---|---|
| 静态二元分析 | 满 |
| Ghidra集成 | 满 |
| 哈希计算 (MD5、SHA256等) | 已满 |
| 字符串提取和分析 | 满 |
| 进出口分析 | 满 |
| 熵计算 | 满 |
| 本地LLM支持 (Ollama,Calma-Server) | 满 |
| 启发式威胁检测 | 满 |
| 文本报告 | 满 |
| Docker部署 | 满 |
高级功能(即将推出)
计划在未来发布具有增强AI功能的高级版本:
- 人工智能驱动的深度分析,带有高级提示
- MITRE ATT&CK 地图
- 恶意软件家族分类
- IOC提取和富集
- 云LLM支持(OpenAI、Anthropic)
- PDF/HTML报告
- STIX/TAXII出口
_联系维护人员进行早期访问或企业查询。_
快速开始
先决条件
- 包子 1.0+
- Docker&Docker编写
- Ghidra 11.0+(或使用Docker镜像)
安装
# Clone the repository
git clone https://github.com/MichaelAI0/Sentinel-public.git
cd Sentinel-public
# Install dependencies
bun install
# Build packages
bun run build
# Start services (Docker)
docker-compose up -d基本用法
# Analyze a binary
bun run sentinel analyze ./path/to/binary.exe
# Run with local Ollama
bun run sentinel analyze ./binary.exe --provider ollama --model mistral
# Output to JSON
bun run sentinel analyze ./binary.exe --output json > report.json项目结构
sentinel/
├── packages/
│ ├── mcp-server/ # Model Context Protocol server
│ ├── orchestrator/ # Analysis orchestration engine
│ └── shared/ # Shared types and utilities
├── docker/
│ ├── ghidra/ # Ghidra headless Docker image
│ └── unipacker/ # Unpacker service
├── docs/ # Documentation
└── scripts/ # Build and deployment scripts配置
创建 .sentinel/config.json 主目录中的文件:
{
"llm": {
"provider": "ollama",
"model": "mistral",
"baseUrl": "http://localhost:11434"
},
"analysis": {
"timeout": 300,
"maxFileSize": "100MB"
}
}Docker 使用
# Start all services
docker-compose up -d
# Analyze a binary via MCP
curl -X POST http://localhost:3000/analyze \
-H "Content-Type: application/json" \
-d '{"path": "/samples/malware.exe"}'文档
发展
# Run in development mode
bun run dev
# Run tests
bun test
# Type checking
bun run typecheck
# Linting
bun run lint贡献
查看我们的 贡献指南 有关提交pull请求的详细信息。
许可证
此项目根据Apache许可证2.0获得许可-请参阅 许可证 文件以获取详细信息。
