Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BHPAI — Plataforma de análisis de malware multiformato que combina un sandbox sigiloso de Windows en Ring-3, analizadores estáticos de PE/PDF, recuperación de claves de ransomware y un conjunto de IA para detección resistente a falsos positivos. | Kitploit
Herramientas/GitHubGitHub/rin449/bhpai
Herramientas DefensivasAnálisis EstáticoAnálisis Dinámico (Sandboxing)Forensia de MemoriaAnálisis de VulnerabilidadesIngeniería InversaAnálisis de MalwareForensia DigitalAnálisis de BinariosInteligencia de AmenazasAprendizaje Automático
5175hace 21 díasAún no revisado
GitHubrin449/bhpai

BHPAI

Plataforma de análisis de malware multiformato que combina un sandbox sigiloso de Windows en Ring-3, analizadores estáticos de PE/PDF, recuperación de claves de ransomware y un conjunto de IA para detección resistente a falsos positivos.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DOCUMENTACIÓN DEL PROYECTO: BHPAI

Versión del sistema: V1.6 Enterprise Edition (Actualización Integral de Funciones del Sistema)
Autor: Rin449 Lenguajes y Tecnologías Centrales: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento de Referencia Master: Detalles de arquitectura multiformato (Multi-Format), algoritmos de análisis recursivo, análisis estático de PE y PDF, monitoreo dinámico Sandbox Stealth Ring-3, extracción de estructuras de claves de Ransomware, modelo de IA resistente a falsos positivos (False Positive Resistant), sistema de rescate sin conexión WinRE y seguridad de datos Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


ÍNDICE GENERAL

  1. VISIÓN GENERAL DEL PROYECTO Y VISIÓN DE ARQUITECTURA MULTIFORMATO
    • 1.1 Contexto de ciberseguridad y Desafíos de seguridad modernos
    • 1.2 Filosofía de diseño Híbrido Multiformato (Multi-Format Tri-Layer Engine)
    • 1.3 Tabla de especificaciones técnicas centrales V1.6 (Technical Highlights)
  2. DIAGRAMA DE ARQUITECTURA Y FLUJO DE PROCESAMIENTO DE DATOS GENERAL
  3. DETALLES DEL SUBSISTEMA 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Entorno de Escritorio virtualizado independiente y Límites de Windows Job Object
    • 3.2 Eliminación de privilegios peligrosos mediante Restricted Token
    • 3.3 Técnicas Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Intervención de Native NT API a través de MinHook Engine & RAII HookGuard
    • 3.5 Tecnología Copy-On-Write (COW) de 2 capas para Filesystem & Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 Monitoreo de Hardware Intel Processor Trace (Intel PT) Engine
    • 3.9 Límites Técnicos y Limitaciones Reales del Entorno de Análisis
  4. DETALLES DEL SUBSISTEMA 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Análisis de estructura PE, Entropy Sections y Detección de Anomalías (Anomalies)
    • 4.2 Decodificación de Opcode N-Grams y Pesos TF-IDF
    • 4.3 Cadenas de llamadas API N-Grams y Grafo de flujo de control (CFG)
    • 4.4 Detector y Descompresor Automático de Packers (UPX / WWPack Unpacker)
    • 4.5 Generación automática de reglas YARA avanzadas (YaraGen - Filtrado de Ruido Rust) & Fuzzy Hashing
  5. DETALLES DEL SUBSISTEMA 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Enrutador de archivos de 3 etapas (FileRouter Engine)
    • 5.2 Motor de Análisis PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Árbol de Análisis Recursivo Jerárquico (Arquitectura AnalysisNode)
    • 5.4 Motor de Puntuación de Riesgo Contextual y Regla de Dominancia de Hijo (Child Dominance Rule)
    • 5.5 Defensa Anti-DoS y Protección contra Bombas de Descompresión (Decompression Bomb Protection)
    • 5.6 Mapeo MITRE ATT&CK Basado en Evidencia y Universal IOC Defanger
    • 5.7 Normalización de Informes de Salida Universal Schema 2.0
  6. DETALLES DEL SUBSISTEMA 4: DATASET DE 3 CAPAS Y PIPELINE DE IA PDF ANTI FALSE POSITIVE
    • 6.1 Estructura de Estratificación del Dataset de 3 Capas (dataset/pdf/)
    • 6.2 Eliminación del Atajo de Inferencia "False Positive Machine" mediante Hard Negatives
    • 6.3 Deduplicación Multinivel antes de la División (Multi-Level Deduplication)
    • 6.4 División de Conjuntos Independientes contra Fuga de Datos StratifiedGroupKFold
    • 6.5 Vector de 57 Características y Calibración de Probabilidad (CalibratedClassifierCV)
    • 6.6 Resultados de Benchmark de Auditoría y Capacidad de Resistencia a Falsos Positivos (Audit Report)
  7. DETALLES DEL SUBSISTEMA 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Unificación del Espacio de Características Multidimensional (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 Optimización de características mediante SHAP Feature Pruning
    • 7.4 Modelo de Clasificación LightGBM Ensemble (Adam, Eve, Marcus) y Umbrales dinámicos
    • 7.5 Resultados de Benchmark y Evaluación Experimental del Clasificador de IA
  8. DETALLES DEL SUBSISTEMA 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Algoritmo de detección de cifrado de alta entropía (Shannon Entropy Rate)
Descargar herramienta