
حصن من الجيل التالي متعدد المستويات لمكافحة برمجيات الفدية لنظام ويندوز، يجمع بين المشرف الافتراضي (hypervisor) وeBPF والخداع بالذكاء الاصطناعي والأمن المدعوم بالأجهزة.
RvbbitSafe هو نموذج أولي بحثي يوضح تحولًا نموذجيًا في الدفاع ضد برامج الفدية. إنه حصن نشط ومتعدد الطبقات يجمع بين المحاكاة الافتراضية للأجهزة، والخداع المعتمد على الذكاء الاصطناعي، واستعادة البيانات على المستوى المنخفض، واستخبارات التهديدات اللامركزية، ومحرك الذكاء الاصطناعي العصبي-الرمزي لجعل هجمات برامج الفدية الناجحة غير مجدية اقتصاديًا وتقنيًا.
هذا المشروع هو نتيجة دمج أحدث الأبحاث الأكاديمية في إطار عملي واحد، مصمم ليكون أسوأ كابوس للهاكر ومخططًا للجيل القادم من الأمن السيبراني.
| الحصن | الابتكار الأساسي | التنفيذ التقني |
|---|---|---|
| 1. حصن ما قبل التنفيذ | عزل العمليات القائم على المشرف الافتراضي | مشرف افتراضي خفيف (src/hypervisor/) يعترض إنشاء العمليات وتحميل برامج التشغيل، ويتحقق من التوقيعات ويمنع هجمات BYOVD قبل أن ينفذها نواة نظام التشغيل. |
| 2. حصن الخداع أثناء التشغيل | شبكة خداع ديناميكية مدعومة بنموذج لغة كبير | نموذج DeBERTa محلي (src/user/llm_deception_engine/) يولد ملفات عسل مقنعة. برنامج تشغيل eBPF (src/kernel/rvbbit_ebpf_driver.c) يعيد توجيه إدخال/إخراج برامج الفدية إلى هذه الفخاخ. |
| 3. حصن المرونة بعد الاختراق | استرداد دلالي لقرص SSD (SrFTL) | برنامج تشغيل نواة (src/kernel/rvbbit_ssd_recovery.c) يتجاوز نظام الملفات للاستعلام مباشرة عن طبقة ترجمة الذاكرة (FTL) لقرص SSD، مستعيدًا الملفات "المحذوفة" فورًا من الكتل الفعلية غير الممسوحة. |
| 4. شبكة استخبارات التهديدات | التعلم الموحد القائم على البلوكشين (BFL) | تشارك عقد RvbbitSafe في شبكة لا مركزية (src/user/blockchain_comm/) لتدريب نموذج كشف التهديدات بشكل تعاوني دون مشاركة البيانات الخاصة. |
| 5. حصن مقاومة العبث | الأمان بفرض الأجهزة (معزولات VBS) | يعمل المنطق الأساسي داخل معزل VBS لنظام ويندوز (src/user/service/)، محميًا بواسطة Intel CET / AMD Shadow Stack. إنه محصن ضد الهجمات من نواة نظام تشغيل مخترقة. |
| 6. التحليلات العصبية-الرمزية الاستباقية | دفاع ذكي قابل للتفسير والتنبؤ | يجمع هذا الحصن بين كاشف الشذوذ العصبي ومحرك القواعد الرمزية (src/user/neuro_symbolic_engine/). يمكنه كشف التهديدات من نوع zero-day وشرح منطقه، وهي ميزة حاسمة لمحللي الأمن. |
المتطلبات الأساسية:
البناء:
قم بتشغيل scripts/build_all.bat من موجه أوامر المطور لـ VS 2022.
النشر:
قم بتشغيل scripts/deploy_full.ps1 كمسؤول.
⚠️ تحذير: هذا نموذج أولي بحثي في مرحلة ألفا. يتضمن برامج تشغيل نواة ومشرف افتراضي. استخدمه فقط على جهاز افتراضي مخصص أو أجهزة اختبار.
نرحب باختبارات المجتمع! راجع TESTING.md للحصول على تعليمات حول كيفية تقييم RvbbitSafe بأمان.
للاطلاع على تعمق معماري كامل، راجع الورقة البيضاء التقنية.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
إخلاء مسؤولية: هذا المشروع للأغراض التعليمية والبحثية فقط.