
Repository curato di differenze di patch del kernel Windows con analisi automatizzata delle vulnerabilità, mappatura dei primitivi di exploit e ausili per il debug per i ricercatori di sicurezza.
Drift Corpus è il repository open-source definitivo dei diff delle patch del kernel Windows.
Questi artefatti sono prodotti utilizzando Drift Agent, il motore automatico di reverse engineering di ByteRay, parte della piattaforma Argus-Systems. Con Drift, abbiamo mappato, analizzato e annotato con successo le vulnerabilità del kernel Windows corrette da Microsoft. La collezione attualmente copre voci dal 2026 (240+), con ulteriori voci aggiunte nel tempo.
Come disse una volta Derek Soeder, lasciamo lo sfruttamento di queste vulnerabilità al lettore. Unisciti al nostro Discord per collaborare allo sviluppo di ulteriori PoC/exploit.
Non distribuiamo binari Microsoft. Questo repository contiene solo metadati JSON, analisi e diff assembly. Per ricostruire l'ambiente di ricerca completo e scaricare i file .sys, .exe e .dll effettivi riferiti in questo corpus, puoi utilizzare il numero KB elencato in metadata.json con il progetto PatchPair.
Ogni vulnerabilità corretta in questo corpus è archiviata nella propria directory, contenente un file denominato (ad es. afd-report-20260626-131300.json) e uno schema completo.
Ogni voce JSON contiene:
binaries: Punteggi di similarità di alto livello, conteggi di blocchi corrispondenti/non corrispondenti e identificatori di file (ad es., afd_unpatched.sys e afd_patched.sys).changed_functions: Suddivisioni granulari delle funzioni modificate, inclusi punteggi di similarità, cambiamenti di comportamento e diff assembly grezzi. Segnala esplicitamente se una modifica è security_relevant o semplicemente cosmetic.security_findings: L'analisi principale. Drift mappa autonomamente la classe di vulnerabilità, le catene di chiamate, le primitive di exploit (ad es., use-after-free del pool del kernel) e le condizioni precise di attivazione.debugging_aids: Offset WinDbg pronti all'uso, inclusi breakpoint consigliati, target di watch della memoria e osservazioni di crash previste per aiutarti a riprodurre immediatamente il difetto.summary: Una panoramica di alto livello, leggibile dall'uomo, della patch e della causa principale.Se utilizzi il Drift Corpus nella tua ricerca sulle vulnerabilità, in articoli accademici o in dataset di training per l'IA, cita ByteRay e il motore motore utilizzando il seguente formato:
Citazione testuale:
ByteRay (2026). Il Drift Corpus: Ring 0. ByteRay Ltd. Recuperato da https://github.com/byteray/drift-corpus.
BibTeX:
@misc{byteray_drift_2026,
author = {ByteRay Ltd.},
title = {The Drift Corpus: Ring 0},
year = {2026},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{[https://github.com/ByteRay-AI/drift-corpus](https://github.com/ByteRay-AI/drift-corpus)}},
note = {Generated via Argus-Systems Drift Automatic Reverse Engineering Engine}
}