Plataforma de análisis de malware multiformato que combina un sandbox sigiloso de Windows en Ring-3, analizadores estáticos de PE/PDF, recuperación de claves de ransomware y un conjunto de IA para detección resistente a falsos positivos.
Versión del sistema: V1.6 Enterprise Edition (Actualización Integral de Funciones del Sistema)
Autor: Rin449 Lenguajes y Tecnologías Centrales: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento de Referencia Master: Detalles de arquitectura multiformato (Multi-Format), algoritmos de análisis recursivo, análisis estático de PE y PDF, monitoreo dinámico Sandbox Stealth Ring-3, extracción de estructuras de claves de Ransomware, modelo de IA resistente a falsos positivos (False Positive Resistant), sistema de rescate sin conexión WinRE y seguridad de datos Zero-Knowledge.
Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English
Analyzers/PDF/)AnalysisNode)dataset/pdf/)StratifiedGroupKFoldCalibratedClassifierCV)