
Piattaforma di analisi malware multi-formato che combina un sandbox Windows Ring-3 stealth, analizzatori statici PE/PDF, recupero chiavi ransomware e un ensemble AI per il rilevamento resistente ai falsi positivi.
Versione del sistema: V1.6 Enterprise Edition (Aggiornamento Completo delle Funzionalità del Sistema)
Autore: Rin449 Linguaggi e Tecnologie principali: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento di riferimento Master: Dettagli dell'architettura multi-formato (Multi-Format), algoritmi di analisi ricorsiva, analisi statica PE e PDF, monitoraggio dinamico Sandbox Stealth Ring-3, estrazione della struttura delle chiavi Ransomware, modello AI resistente ai falsi positivi (False Positive Resistant), sistema di soccorso offline WinRE e sicurezza dei dati Zero-Knowledge.
Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English
Analyzers/PDF/)AnalysisNode)dataset/pdf/)StratifiedGroupKFoldCalibratedClassifierCV)pagefile.sys