Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

FeedsContactPrivacy© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
BHPAI — Multi-format malware analysis platform combining a stealth Ring-3 Windows sandbox, static PE/PDF analyzers, ransomware key recovery, and an AI ensemble for false-positive-resistant detection. | Kitploit
Tools/GitHubGitHub/rin449/bhpai
Defensive ToolsStatic AnalysisDynamic Analysis (Sandboxing)Memory ForensicsVulnerability AnalysisReverse EngineeringMalware AnalysisDigital ForensicsBinary AnalysisThreat IntelligenceMachine Learning
517521 days agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
GitHubrin449/bhpai

BHPAI

Multi-format malware analysis platform combining a stealth Ring-3 Windows sandbox, static PE/PDF analyzers, ransomware key recovery, and an AI ensemble for false-positive-resistant detection.

View Repository
Share
Content not available in the requested language. Showing English version.

TÀI LIỆU DỰ ÁN: BHPAI

Phiên bản hệ thống: V1.6 Enterprise Edition (Bản cập nhật Toàn diện Tính năng Hệ thống)
Tác giả: Rin449 Ngôn ngữ & Công nghệ cốt lõi: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Tài liệu tham chiếu Master: Chi tiết kiến trúc đa định dạng (Multi-Format), giải thuật phân tích đệ quy, phân tích tĩnh PE & PDF, giám sát động Sandbox Stealth Ring-3, trích xuất cấu trúc khóa Ransomware, mô hình AI chống cảnh báo giả (False Positive Resistant), hệ thống cứu hộ ngoại tuyến WinRE và bảo mật dữ liệu Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


MỤC LỤC TỔNG QUAN

  1. TỔNG QUAN DỰ ÁN & TẦM NHÌN KIẾN TRÚC ĐA ĐỊNH DẠNG
    • 1.1 Bối cảnh an ninh mạng & Thách thức bảo mật hiện đại
    • 1.2 Triết lý thiết kế Hybrid Đa định dạng (Multi-Format Tri-Layer Engine)
    • 1.3 Bảng thông số kỹ thuật cốt lõi V1.6 (Technical Highlights)
  2. SƠ ĐỒ KIẾN TRÚC & LUỒNG XỬ LÝ DỮ LIỆU TỔNG THỂ
  3. CHI TIẾT PHÂN HỆ 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Môi trường Desktop ảo hóa độc lập & Giới hạn Windows Job Object
    • 3.2 Tước bỏ đặc quyền nguy hiểm bằng Restricted Token
    • 3.3 Kỹ thuật Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Can thiệp Native NT API qua MinHook Engine & RAII HookGuard
    • 3.5 Công nghệ Copy-On-Write (COW) 2 lớp cho Filesystem & Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 Giám sát Phần cứng Intel Processor Trace (Intel PT) Engine
    • 3.9 Ranh giới Kỹ thuật & Giới hạn Thực tế của Môi trường Phân tích
  4. CHI TIẾT PHÂN HỆ 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Phân tích cấu trúc PE, Entropy Sections & Nhận diện Dị thường (Anomalies)
    • 4.2 Giải mã Opcode N-Grams & Trọng số TF-IDF
    • 4.3 Chuỗi gọi API N-Grams & Đồ thị dòng điều khiển (CFG)
    • 4.4 Bộ nhận diện & Tự động Giải nén Packer (UPX / WWPack Unpacker)
    • 4.5 Tự động sinh luật YARA nâng cao (YaraGen - Lọc Nhiễu Rust) & Fuzzy Hashing
  5. CHI TIẾT PHÂN HỆ 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Bộ định tuyến tệp 3 giai đoạn (FileRouter Engine)
    • 5.2 Động cơ Phân tích PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Cây Phân tích Đệ quy Phân cấp (AnalysisNode Architecture)
    • 5.4 Động cơ Chấm điểm Nguy cơ Ngữ cảnh & Quy tắc Thống trị Con (Child Dominance Rule)
    • 5.5 Phòng thủ Anti-DoS & Chống Bom Giải nén (Decompression Bomb Protection)
    • 5.6 Ánh xạ MITRE ATT&CK Dựa trên Bằng chứng & Universal IOC Defanger
    • 5.7 Chuẩn hóa Báo cáo Đầu ra Universal Schema 2.0
  6. CHI TIẾT PHÂN HỆ 4: DATASET 3 TẦNG & PIPELINE AI PDF CHỐNG FALSE POSITIVE
    • 6.1 Cấu trúc Phân tầng Dataset 3 Lớp (dataset/pdf/)
    • 6.2 Xóa bỏ lối tắt suy luận "False Positive Machine" qua Hard Negatives
    • 6.3 Khử trùng lặp đa cấp độ trước khi phân tách (Multi-Level Deduplication)
    • 6.4 Phân tách tập độc lập chống rò rỉ dữ liệu StratifiedGroupKFold
    • 6.5 Vector 57 Đặc trưng & Hiệu chuẩn Xác suất (CalibratedClassifierCV)
    • 6.6 Kết quả Benchmark Kiểm định & Khả năng Kháng Cảnh báo Giả (Audit Report)
  7. CHI TIẾT PHÂN HỆ 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Hợp nhất Không gian Đặc trưng Đa chiều (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 Tối ưu hóa đặc trưng bằng SHAP Feature Pruning
    • 7.4 Mô hình Phân loại LightGBM Ensemble (Adam, Eve, Marcus) & Ngưỡng động
    • 7.5 Kết Quả Benchmark & Đánh Giá Thực Nghiệm Bộ Phân Loại AI
  8. CHI TIẾT PHÂN HỆ 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Thuật toán phát hiện mã hóa Entropy cao (Shannon Entropy Rate)
    • 8.2 Giám sát Burst Modification Rate & Hành vi xóa Shadow Copy
    • 8.3 Trích xuất cấu trúc khóa mã hóa (20+ Standards) từ RAM & pagefile.sys
    • 8.4 Khôi phục dữ liệu từ Vùng đệm COW Virtual Overlay (Win32/NT Scope)
    • 8.5 Nhật ký Crypto Timeline & Bản đồ biến đổi dữ liệu
    • 8.6 Kiểm thử Thực nghiệm Dual-Engine Hybrid Ransomware Memory Key Extraction
    • 8.7 Kiến trúc Recovery Engine Registry & Crypto Dataflow Tracker
  9. CHI TIẾT PHÂN HỆ 7: BEHAVIOR CORRELATOR & BEHAVIORGRAPH ENGINE V1.6
Download Tool