Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BHPAI — Plateforme d'analyse de malwares multi-format combinant un sandbox Windows furtif Ring-3, des analyseurs statiques PE/PDF, la récupération de clés de rançongiciels et un ensemble d'IA pour une détection résistante aux faux positifs. | Kitploit
Outils/GitHubGitHub/rin449/bhpai
Outils DéfensifsAnalyse StatiqueAnalyse Dynamique (Sandboxing)Criminalistique MémoireAnalyse des VulnérabilitésRétro-ingénierieAnalyse de MalwareCriminalistique NumériqueAnalyse de BinairesRenseignement sur les MenacesApprentissage Automatique
5175il y a 21 joursPas encore vérifié
GitHubrin449/bhpai

BHPAI

Plateforme d'analyse de malwares multi-format combinant un sandbox Windows furtif Ring-3, des analyseurs statiques PE/PDF, la récupération de clés de rançongiciels et un ensemble d'IA pour une détection résistante aux faux positifs.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DOCUMENTATION DU PROJET : BHPAI

Version du système : V1.6 Enterprise Edition (Mise à jour complète des fonctionnalités du système)
Auteur : Rin449 Langages & Technologies clés : C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Document de référence Master : Détails de l'architecture multi-format (Multi-Format), algorithmes d'analyse récursive, analyse statique PE & PDF, surveillance dynamique Sandbox Stealth Ring-3, extraction de structures de clés Ransomware, modèle IA résistant aux faux positifs (False Positive Resistant), système de secours hors ligne WinRE et sécurité des données Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


TABLE DES MATIÈRES GÉNÉRALE

  1. APERÇU DU PROJET & VISION DE L'ARCHITECTURE MULTI-FORMAT
    • 1.1 Contexte de la cybersécurité & Défis de sécurité modernes
    • 1.2 Philosophie de conception Hybrid Multi-Format (Multi-Format Tri-Layer Engine)
    • 1.3 Tableau des spécifications techniques clés V1.6 (Technical Highlights)
  2. SCHÉMA D'ARCHITECTURE & FLUX DE TRAITEMENT GLOBAL DES DONNÉES
  3. DÉTAILS SOUS-SYSTÈME 1 : DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Environnement Desktop virtualisé isolé & Limitation Windows Job Object
    • 3.2 Suppression des privilèges dangereux via Restricted Token
    • 3.3 Techniques Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Interception des Native NT API via MinHook Engine & RAII HookGuard
    • 3.5 Technologie Copy-On-Write (COW) 2 couches pour Filesystem & Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 Surveillance Matérielle Intel Processor Trace (Intel PT) Engine
    • 3.9 Limites Techniques & Contraintes Réelles de l'Environnement d'Analyse
  4. DÉTAILS SOUS-SYSTÈME 2 : STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Analyse de la structure PE, Entropy Sections & Détection d'Anomalies (Anomalies)
    • 4.2 Décodage Opcode N-Grams & Pondération TF-IDF
    • 4.3 Chaînes d'appels API N-Grams & Graphe de flux de contrôle (CFG)
    • 4.4 Détecteur & Décompression Automatique de Packer (UPX / WWPack Unpacker)
    • 4.5 Génération automatique de règles YARA avancées (YaraGen - Filtrage de Bruit Rust) & Fuzzy Hashing
  5. DÉTAILS SOUS-SYSTÈME 3 : MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Routeur de fichiers en 3 phases (FileRouter Engine)
    • 5.2 Moteur d'Analyse PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Arbre d'Analyse Récursive Hiérarchique (Architecture AnalysisNode)
    • 5.4 Moteur de Notation du Risque Contextuel & Règle de Dominance Enfant (Child Dominance Rule)
    • 5.5 Défense Anti-DoS & Protection contre les Bombes de Décompression (Decompression Bomb Protection)
    • 5.6 Mappage MITRE ATT&CK Basé sur les Preuves & Universal IOC Defanger
    • 5.7 Normalisation des Rapports de Sortie Universal Schema 2.0
  6. DÉTAILS SOUS-SYSTÈME 4 : DATASET 3 COUCHES & PIPELINE IA PDF ANTI-FAUX POSITIFS
    • 6.1 Structure de Dataset Hiérarchique 3 Couches (dataset/pdf/)
    • 6.2 Élimination du Raccourci de Raisonnement "False Positive Machine" via Hard Negatives
    • 6.3 Déduplication Multi-Niveaux avant Séparation (Multi-Level Deduplication)
    • 6.4 Séparation d'Ensembles Indépendants Anti-Fuite de Données StratifiedGroupKFold
    • 6.5 Vecteur de 57 Caractéristiques & Calibration de Probabilité (CalibratedClassifierCV)
    • 6.6 Résultats de Benchmark de Vérification & Capacité de Résistance aux Faux Positifs (Audit Report)
  7. DÉTAILS SOUS-SYSTÈME 5 : MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Unification de l'Espace de Caractéristiques Multidimensionnel (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 Optimisation des caractéristiques par SHAP Feature Pruning
    • 7.4 Modèle de Classification LightGBM Ensemble (Adam, Eve, Marcus) & Seuils dynamiques
    • 7.5 Résultats de Benchmark & Évaluation Expérimentale du Classificateur IA
  8. DÉTAILS SOUS-SYSTÈME 6 : BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Algorithme de détection de chiffrement à haute entropie (Shannon Entropy Rate)
    • 8.2 Surveillance du Burst Modification Rate & Comportement de suppression Shadow Copy
    • 8.3 Extraction de structures de clés de chiffrement (20+ Standards) depuis la RAM & pagefile.sys
    • 8.4 Récupération de données depuis la zone tampon COW Virtual Overlay (Win32/NT Scope)
    • 8.5 Journal Crypto Timeline & Carte de transformation des données
Télécharger l’outil