Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RvbbitSafe — Una fortezza anti-ransomware multi-livello di nuova generazione per Windows, che combina hypervisor, eBPF, inganno AI e sicurezza basata su hardware. | Kitploit
Strumenti/GitHubGitHub/buter-chkalova/rvbbitsafe
Strumenti DifensiviRecupero DatiThreat IntelligenceMachine LearningApprendimento e Formazione
GitHubbuter-chkalova/rvbbitsafe

RvbbitSafe

Una fortezza anti-ransomware multi-livello di nuova generazione per Windows, che combina hypervisor, eBPF, inganno AI e sicurezza basata su hardware.

Vedi Repository
84 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RvbbitSafe: L'Incubo dell'Hacker – Un'Architettura a Sei Fortezze Anti-Ransomware per Windows

License: MIT Platform: Windows 11 Status: Alpha

🛡️ Panoramica

RvbbitSafe è un prototipo di ricerca che dimostra un cambiamento di paradigma nella difesa contro il ransomware. È una fortezza attiva e multi-livello che combina virtualizzazione hardware, inganno basato su AI, recupero dati a basso livello, intelligence sulle minacce decentralizzata e un motore Neuro-Simbolico AI per rendere gli attacchi ransomware di successo economicamente e tecnicamente non sostenibili.

Questo progetto è il risultato dell'integrazione di ricerche accademiche all'avanguardia in un singolo framework pratico, progettato per essere l'incubo peggiore di un hacker e un modello per la prossima generazione di cybersicurezza.

✨ Sei Fortezze dell'Innovazione

FortezzaInnovazione CentraleImplementazione Tecnica
1. Fortezza Pre-EsecuzioneIsolamento dei Processi Basato su HypervisorUn hypervisor leggero (src/hypervisor/) intercetta la creazione dei processi e il caricamento dei driver, verificando le firme e bloccando gli attacchi BYOVD prima che il kernel del sistema operativo li esegua.
2. Fortezza di Inganno in RuntimeMesh di Inganno Dinamico Alimentato da LLMUn modello DeBERTa locale (src/user/llm_deception_engine/) genera honeyfile convincenti. Un driver eBPF (src/kernel/rvbbit_ebpf_driver.c) reindirizza l'I/O del ransomware verso queste trappole.
3. Fortezza di Resilienza Post-BreachSSD Semantic Recovery (SrFTL)Un driver del kernel (src/kernel/rvbbit_ssd_recovery.c) bypassa il filesystem per interrogare direttamente l'FTL dell'SSD, recuperando istantaneamente file 'cancellati' da blocchi fisici non cancellati.
4. Mesh di Intelligence sulle MinacceBlockchain-Federated Learning (BFL)I nodi RvbbitSafe partecipano a una rete decentralizzata (src/user/blockchain_comm/) per addestrare collaborativamente un modello di rilevamento delle minacce senza condividere dati privati.
5. Fortezza Anti-ManomissioneSicurezza Applicata via Hardware (Enclave VBS)La logica centrale viene eseguita all'interno di un'enclave VBS di Windows (src/user/service/), protetta da Intel CET/AMD Shadow Stack. È immune agli attacchi provenienti da un kernel del sistema operativo compromesso.
6. Analisi Neuro-Simboliche ProattiveDifesa AI Esplicativa e PredittivaQuesta fortezza combina un rilevatore neurale di anomalie con un motore di regole simboliche (src/user/neuro_symbolic_engine/). Può rilevare minacce zero-day e spiegare il suo ragionamento, una caratteristica critica per gli analisti di sicurezza.

🚀 Build e Distribuzione (Ambiente di Ricerca)

Prerequisiti:

  • OS: Windows 11 Build 26100.2314+ (con VBS/HVCI abilitato).
  • CPU: Intel 11a Gen+ (per CET) / AMD Zen 3+ (per Shadow Stack).
  • Software: Visual Studio 2022, Windows Driver Kit (WDK), eBPF-for-Windows SDK, ONNX Runtime.

Compilazione: Esegui scripts/build_all.bat da un Prompt dei Comandi per Sviluppatori di VS 2022.

Distribuzione: Esegui scripts/deploy_full.ps1 come Amministratore.

⚠️ AVVERTENZA: Questo è un prototipo di ricerca alpha. Include driver del kernel e un hypervisor. Utilizzare solo su una macchina virtuale dedicata o su hardware di test.

🧪 Test Alpha

Accogliamo con favore i test della community! Vedi TESTING.md per istruzioni su come valutare RvbbitSafe in sicurezza.

📚 Whitepaper Tecnico Completo

Per un approfondimento completo sull'architettura, consulta il Whitepaper Tecnico.

📄 Licenza

Questo progetto è concesso in licenza con la Licenza MIT - vedi il file LICENSE per i dettagli.

Disclaimer: Questo progetto è solo a scopo educativo e di ricerca.

Scarica lo strumento