Plateforme d'analyse de malwares multi-format combinant un sandbox Windows furtif Ring-3, des analyseurs statiques PE/PDF, la récupération de clés de rançongiciels et un ensemble d'IA pour une détection résistante aux faux positifs.
Version du système : V1.6 Enterprise Edition (Mise à jour complète des fonctionnalités du système)
Auteur : Rin449 Langages & Technologies clés : C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Document de référence Master : Détails de l'architecture multi-format (Multi-Format), algorithmes d'analyse récursive, analyse statique PE & PDF, surveillance dynamique Sandbox Stealth Ring-3, extraction de structures de clés Ransomware, modèle IA résistant aux faux positifs (False Positive Resistant), système de secours hors ligne WinRE et sécurité des données Zero-Knowledge.
Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English
Analyzers/PDF/)AnalysisNode)dataset/pdf/)StratifiedGroupKFoldCalibratedClassifierCV)pagefile.sys