Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BHPAI — منصة تحليل برمجيات خبيثة متعددة الصيغ تجمع بين صندوق رملي خفي من نوع Ring-3 لنظام Windows، ومحللات ثابتة لملفات PE/PDF، واستعادة مفاتيح برامج الفدية، ومجموعة ذكاء اصطناعي للكشف المقاوم للإيجابيات الكاذبة. | Kitploit
أدوات/GitHubGitHub/rin449/bhpai
أدوات دفاعيةالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالهندسة العكسيةتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةتحليل الملفات الثنائيةاستخبارات التهديداتتعلم الآلة
5175منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubrin449/bhpai

BHPAI

منصة تحليل برمجيات خبيثة متعددة الصيغ تجمع بين صندوق رملي خفي من نوع Ring-3 لنظام Windows، ومحللات ثابتة لملفات PE/PDF، واستعادة مفاتيح برامج الفدية، ومجموعة ذكاء اصطناعي للكشف المقاوم للإيجابيات الكاذبة.

عرض المستودع
مشاركة

وثيقة المشروع: BHPAI

إصدار النظام: V1.6 Enterprise Edition (تحديث شامل لميزات النظام)
المؤلف: Rin449 اللغات والتقنيات الأساسية: C++17 (MinGW-w64 / MSYS2)، Python 3.9+، PyQt6، MinHook، Capstone Engine، Intel PT (Processor Trace)، PyTorch، LightGBM، OpenSSL 3.x، zlib، Argon2id، Cryptography، Ed25519
الوثيقة المرجعية الرئيسية: تفاصيل البنية متعددة الصيغ (Multi-Format)، خوارزمية التحليل التعاودي، تحليل PE و PDF الساكن، المراقبة الديناميكية Sandbox Stealth Ring-3، استخراج بنية مفاتيح برامج الفدية، نموذج الذكاء الاصطناعي المقاوم للإنذارات الكاذبة (False Positive Resistant)، نظام الإنقاذ دون اتصال WinRE وأمن البيانات Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


جدول المحتويات العام

  1. نظرة عامة على المشروع ورؤية البنية متعددة الصيغ
    • 1.1 سياق الأمن السيبراني وتحديات الأمن الحديثة
    • 1.2 فلسفة التصميم الهجين متعدد الصيغ (Multi-Format Tri-Layer Engine)
    • 1.3 جدول المواصفات التقنية الأساسية V1.6 (Technical Highlights)
  2. مخطط البنية وتدفق معالجة البيانات الشامل
  3. تفاصيل النظام الفرعي 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 بيئة سطح المكتب الافتراضية المستقلة وحدود Windows Job Object
    • 3.2 تجريد الامتيازات الخطيرة باستخدام Restricted Token
    • 3.3 تقنيات Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 التدخل في Native NT API عبر MinHook Engine & RAII HookGuard
    • 3.5 تقنية Copy-On-Write (COW) ثنائية الطبقة لنظام الملفات والسجل
    • 3.6 تتبع أحداث النواة (ETW Monitor)
    • 3.7 محرك الشبكة الوهمي (C2 Sinkhole & Payload Mocking)
    • 3.8 مراقبة الأجهزة Intel Processor Trace (Intel PT) Engine
    • 3.9 الحدود التقنية والقيود الفعلية لبيئة التحليل
  4. تفاصيل النظام الفرعي 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 تحليل بنية PE، Entropy Sections واكتشاف الشذوذ (Anomalies)
    • 4.2 فك ترميز Opcode N-Grams وأوزان TF-IDF
    • 4.3 سلاسل استدعاء API N-Grams ومخطط تدفق التحكم (CFG)
    • 4.4 كاشف وفاك ضغط Packer التلقائي (UPX / WWPack Unpacker)
    • 4.5 التوليد التلقائي لقواعد YARA المتقدمة (YaraGen - تصفية ضوضاء Rust) & Fuzzy Hashing
  5. تفاصيل النظام الفرعي 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 موجّه الملفات ثلاثي المراحل (FileRouter Engine)
    • 5.2 محرك تحليل PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 شجرة التحليل التعاودي الهرمي (AnalysisNode Architecture)
    • 5.4 محرك تقييم المخاطر السياقية وقاعدة هيمنة العنصر الفرعي (Child Dominance Rule)
    • 5.5 دفاعات Anti-DoS ومكافحة قنابل فك الضغط (Decompression Bomb Protection)
    • 5.6 تعيين MITRE ATT&CK المبني على الأدلة & Universal IOC Defanger
    • 5.7 توحيد تقارير المخرجات Universal Schema 2.0
  6. تفاصيل النظام الفرعي 4: DATASET ثلاثي الطبقات & PIPELINE AI PDF لمكافحة False Positive
    • 6.1 بنية Dataset ثلاثية الطبقات (dataset/pdf/)
    • 6.2 إزالة مسار الاستدلال المختصر "False Positive Machine" عبر Hard Negatives
    • 6.3 إزالة التكرار متعددة المستويات قبل التقسيم (Multi-Level Deduplication)
    • 6.4 تقسيم المجموعات المستقلة لمنع تسرب البيانات StratifiedGroupKFold
    • 6.5 متجه 57 ميزة ومعايرة الاحتمالات (CalibratedClassifierCV)
    • 6.6 نتائج Benchmark التدقيق والقدرة على مقاومة الإنذارات الكاذبة (Audit Report)
  7. تفاصيل النظام الفرعي 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 توحيد فضاء الميزات متعدد الأبعاد (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 تحسين الميزات باستخدام SHAP Feature Pruning
    • 7.4 نموذج التصنيف LightGBM Ensemble (Adam, Eve, Marcus) والعتبات الديناميكية
    • 7.5 نتائج Benchmark والتقييم التجريبي لمصنّف الذكاء الاصطناعي
  8. تفاصيل النظام الفرعي 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 خوارزمية اكتشاف التشفير عالي الإنتروبيا (Shannon Entropy Rate)
    • 8.2 مراقبة Burst Modification Rate وسلوك حذف Shadow Copy
    • 8.3 استخراج بنية مفاتيح التشفير (20+ Standards) من RAM و pagefile.sys
    • 8.4 استعادة البيانات من مخزن COW Virtual Overlay (Win32/NT Scope)
    • 8.5 سجل Crypto Timeline وخريطة تحويلات البيانات
    • 8.6 الاختبار التجريبي Dual-Engine Hybrid Ransomware Memory Key Extraction
    • 8.7 بنية Recovery Engine Registry & Crypto Dataflow Tracker
  9. تفاصيل النظام الفرعي 7: BEHAVIOR CORRELATOR & BEHAVIORGRAPH ENGINE V1.6
    • 9.1 توحيد الأحداث متعددة المصادر (Userland Hooks + Kernel ETW)
تنزيل الأداة