Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RvbbitSafe — حصن من الجيل التالي متعدد المستويات لمكافحة برمجيات الفدية لنظام ويندوز، يجمع بين المشرف الافتراضي (hypervisor) وeBPF والخداع بالذكاء الاصطناعي والأمن المدعوم بالأجهزة. | Kitploit
أدوات/GitHubGitHub/buter-chkalova/rvbbitsafe
أدوات دفاعيةاستعادة البياناتاستخبارات التهديداتتعلم الآلةالتعلم والتعليم
GitHubbuter-chkalova/rvbbitsafe

RvbbitSafe

حصن من الجيل التالي متعدد المستويات لمكافحة برمجيات الفدية لنظام ويندوز، يجمع بين المشرف الافتراضي (hypervisor) وeBPF والخداع بالذكاء الاصطناعي والأمن المدعوم بالأجهزة.

عرض المستودع
8منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RvbbitSafe: كابوس الهاكر – بنية ست حصون لمكافحة برامج الفدية لنظام ويندوز

License: MIT Platform: Windows 11 Status: Alpha

🛡️ نظرة عامة

RvbbitSafe هو نموذج أولي بحثي يوضح تحولًا نموذجيًا في الدفاع ضد برامج الفدية. إنه حصن نشط ومتعدد الطبقات يجمع بين المحاكاة الافتراضية للأجهزة، والخداع المعتمد على الذكاء الاصطناعي، واستعادة البيانات على المستوى المنخفض، واستخبارات التهديدات اللامركزية، ومحرك الذكاء الاصطناعي العصبي-الرمزي لجعل هجمات برامج الفدية الناجحة غير مجدية اقتصاديًا وتقنيًا.

هذا المشروع هو نتيجة دمج أحدث الأبحاث الأكاديمية في إطار عملي واحد، مصمم ليكون أسوأ كابوس للهاكر ومخططًا للجيل القادم من الأمن السيبراني.

✨ ست حصون للإبداع

الحصنالابتكار الأساسيالتنفيذ التقني
1. حصن ما قبل التنفيذعزل العمليات القائم على المشرف الافتراضيمشرف افتراضي خفيف (src/hypervisor/) يعترض إنشاء العمليات وتحميل برامج التشغيل، ويتحقق من التوقيعات ويمنع هجمات BYOVD قبل أن ينفذها نواة نظام التشغيل.
2. حصن الخداع أثناء التشغيلشبكة خداع ديناميكية مدعومة بنموذج لغة كبيرنموذج DeBERTa محلي (src/user/llm_deception_engine/) يولد ملفات عسل مقنعة. برنامج تشغيل eBPF (src/kernel/rvbbit_ebpf_driver.c) يعيد توجيه إدخال/إخراج برامج الفدية إلى هذه الفخاخ.
3. حصن المرونة بعد الاختراقاسترداد دلالي لقرص SSD (SrFTL)برنامج تشغيل نواة (src/kernel/rvbbit_ssd_recovery.c) يتجاوز نظام الملفات للاستعلام مباشرة عن طبقة ترجمة الذاكرة (FTL) لقرص SSD، مستعيدًا الملفات "المحذوفة" فورًا من الكتل الفعلية غير الممسوحة.
4. شبكة استخبارات التهديداتالتعلم الموحد القائم على البلوكشين (BFL)تشارك عقد RvbbitSafe في شبكة لا مركزية (src/user/blockchain_comm/) لتدريب نموذج كشف التهديدات بشكل تعاوني دون مشاركة البيانات الخاصة.
5. حصن مقاومة العبثالأمان بفرض الأجهزة (معزولات VBS)يعمل المنطق الأساسي داخل معزل VBS لنظام ويندوز (src/user/service/)، محميًا بواسطة Intel CET / AMD Shadow Stack. إنه محصن ضد الهجمات من نواة نظام تشغيل مخترقة.
6. التحليلات العصبية-الرمزية الاستباقيةدفاع ذكي قابل للتفسير والتنبؤيجمع هذا الحصن بين كاشف الشذوذ العصبي ومحرك القواعد الرمزية (src/user/neuro_symbolic_engine/). يمكنه كشف التهديدات من نوع zero-day وشرح منطقه، وهي ميزة حاسمة لمحللي الأمن.

🚀 البناء والنشر (بيئة بحثية)

المتطلبات الأساسية:

  • نظام التشغيل: Windows 11 Build 26100.2314+ (مع تفعيل VBS/HVCI).
  • المعالج: Intel من الجيل الحادي عشر فما فوق (لـ CET) / AMD Zen 3+ (لـ Shadow Stack).
  • البرمجيات: Visual Studio 2022, Windows Driver Kit (WDK), eBPF-for-Windows SDK, ONNX Runtime.

البناء: قم بتشغيل scripts/build_all.bat من موجه أوامر المطور لـ VS 2022.

النشر: قم بتشغيل scripts/deploy_full.ps1 كمسؤول.

⚠️ تحذير: هذا نموذج أولي بحثي في مرحلة ألفا. يتضمن برامج تشغيل نواة ومشرف افتراضي. استخدمه فقط على جهاز افتراضي مخصص أو أجهزة اختبار.

🧪 اختبارات ألفا

نرحب باختبارات المجتمع! راجع TESTING.md للحصول على تعليمات حول كيفية تقييم RvbbitSafe بأمان.

📚 الورقة البيضاء التقنية الكاملة

للاطلاع على تعمق معماري كامل، راجع الورقة البيضاء التقنية.

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

إخلاء مسؤولية: هذا المشروع للأغراض التعليمية والبحثية فقط.

تنزيل الأداة