文档
Tenet 将聚焦的设备端捕获与可复现的离线分析连接起来。Tenet 后端目标支持 Windows、Linux 和 macOS(x86_64/arm64);由于 uSockets 尚无可用的 IOCP 后端,Windows 构建默认关闭 TENET_ENABLE_WS,因此独立的 Tauri 桌面/Web 前端暂时无法连接 Windows 后端,但 CLI、TUI、RPC 和 MCP 不受此限制。请按当前目标选择路径。
浏览执行历史
Section titled “浏览执行历史”导航时间轴,在任意时刻检查寄存器和内存,在静态历史中设置断点,跟随动态调用和返回。可使用独立的 Tauri 桌面/Web 前端 或 TUI;tenet 可执行文件本身是纯后端,不包含原生 GUI。
分析 Trace
Section titled “分析 Trace”- 恢复程序结构 — 函数、CFG、XRef、循环
- 追踪数据流 — 前向/反向污点、关键路径
- 检查内存与字符串 — 快照、搜索、熵、YARA
- 识别算法 — 模式、常量、循环语义
- 平台语义 — ObjC、系统调用、C API 拦截
- Trace 工具 — 折叠、差异、剖析
- 虚拟机分析 — handler 识别与派发恢复
自动化调查流程
Section titled “自动化调查流程”使用 CLI 执行批处理、JSON-RPC 编程访问,以及 MCP Hub 与 IDA Bridge 完成静态/动态导航和 LLM 集成。WebSocket 通道 分为两条:MCP Hub 的 JSON WebSocket(/ws/<instance-id>)供 AI 工具、IDA 等客户端接入;--ws-port 启动的 FlatBuffers 二进制 WebSocket 则专供 Tauri 桌面/Web 前端进行高吞吐访问。
Tenet Desktop 是独立的 Tauri 应用,通过 sidecar 启动
tenet --ws-port <port> <trace> --mcp-hub本地后端并与其连接,而不是tenet二进制内置的窗口。Trace 在本地分析,本网站不会接收你的 Trace 数据。