smithery/plurigrid

cantordust-viz

Binary visualization for human pattern recognition - Ghidra plugin by Chris Domas (xoreaxeaxeax)

Installation

$ npx skills add smithery/plurigrid --skill cantordust-viz

Also in this package

Other skills from smithery/plurigrid · top by installs.

npx skills add smithery/plurigrid

Browse all from smithery/plurigrid

More details

Agent compatibility

Declared targets from SKILL.md / docs. Unmarked agents are not listed — the skill may still install via the CLI.

Claude Code Not declared
Cursor Not declared
Codex Not declared
GitHub Copilot Not declared
Windsurf Not declared
Gemini CLI Not declared
Cline Not declared
OpenCode Not declared

Skill metadata

Parsed from SKILL.md frontmatter.

Version1.0.0
More metadata
trit
-1
color
#E54951
gf3_role
MINUS
version
1.0.0
repo
Battelle/cantordust
author
Chris Domas (xoreaxeaxeax)
interface_ports
[]
0
References

Package contents

Files included with this skill beyond the listing page.

  • skill md SKILL.md 3,256 B
  • docs SUMMARY.md 118 B

History

  1. First recorded snapshot · 0 installs

SKILL.md

Cantordust Binary Visualization

Use when embeddings fail: humans see patterns algorithms miss.

Visual binary analysis tool for Ghidra. Converts binary data to bitmaps/visualizations where structural patterns become visible to human pattern recognition.

GF(3) Triad

cantordust-viz (-1) ⊗ skill-embedding-vss (0) ⊗ radare2-hatchery (+1) = 0 ✓

Lineage: 2020 Binary Analysis

Tool Approach Strength
Cantordust Visual/human Sees patterns ML misses
Zignatures Soft signatures Fuzzy matching + keyspace reduction
skill-embedding-vss MLX embeddings O(1) similarity at scale

Installation

git clone https://github.com/Battelle/cantordust.git
# Add to Ghidra Script Manager

Key Insight

From xoreaxeaxeax's work:

  • movfuscator: All x86 can be MOV (Turing-complete)
  • sandsifter: Fuzzing reveals undocumented CPU instructions
  • Cantordust: Binary structure visible in 2D projections

When to Use

  1. Embedding similarity unclear → visualize both binaries
  2. Obfuscation suspected → visual patterns survive obfuscation
  3. Cross-architecture comparison → structural similarity visible
  4. Malware family classification → visual fingerprinting

xoreaxeaxeax Ecosystem (19K+ stars)

Repo Stars Category
movfuscator 10,075 obfuscation
sandsifter 4,998 hardware security
rosenbridge 2,380 hardware backdoors
REpsych 1,031 anti-RE

Integration with skill-embedding-vss

# When embeddings show high similarity but you want visual confirmation
from cantordust import visualize_binary
from skill_embedding_vss import SkillEmbeddingVSS

vss = SkillEmbeddingVSS('/path/to/skills')
similar = vss.find_nearest('target', k=5)

# Visual confirm top matches
for name, dist in similar[:3]:
    visualize_binary(f'/path/to/{name}')  # Human reviews

References

Cantordust ↔ Gay.jl Bridge

# cantordust_gay_bridge.jl connects:
# 1. Cantordust 2-tuple byte pair visualization
# 2. CJ Carr spectral features (diffusion transformers)  
# 3. Gay.jl deterministic coloring (SPI)

result = analyze_binary_with_gay("target.bin")
# Returns: matrix, diagonal_score, ascii_score, trit_sum, sample_colors

Pattern Theory

Domain Representation Gay.jl Mapping
Binary (Cantordust) 2-tuple → 256×256 entropy → trit → color
Audio (CJ Carr) Mel spectrogram centroid/flatness → HSL
Color (Gay.jl) SplitMix64 + golden angle SPI deterministic