Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BHPAI — Piattaforma di analisi malware multi-formato che combina un sandbox Windows Ring-3 stealth, analizzatori statici PE/PDF, recupero chiavi ransomware e un ensemble AI per il rilevamento resistente ai falsi positivi. | Kitploit
Strumenti/GitHubGitHub/rin449/bhpai
Strumenti DifensiviAnalisi StaticaAnalisi Dinamica (Sandboxing)Memory ForensicsAnalisi delle VulnerabilitàReverse EngineeringAnalisi MalwareDigital ForensicsAnalisi di BinariThreat IntelligenceMachine Learning
517521 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubrin449/bhpai

BHPAI

Piattaforma di analisi malware multi-formato che combina un sandbox Windows Ring-3 stealth, analizzatori statici PE/PDF, recupero chiavi ransomware e un ensemble AI per il rilevamento resistente ai falsi positivi.

Vedi Repository
Condividi

DOCUMENTAZIONE DEL PROGETTO: BHPAI

Versione del sistema: V1.6 Enterprise Edition (Aggiornamento Completo delle Funzionalità del Sistema)
Autore: Rin449 Linguaggi e Tecnologie principali: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento di riferimento Master: Dettagli dell'architettura multi-formato (Multi-Format), algoritmi di analisi ricorsiva, analisi statica PE e PDF, monitoraggio dinamico Sandbox Stealth Ring-3, estrazione della struttura delle chiavi Ransomware, modello AI resistente ai falsi positivi (False Positive Resistant), sistema di soccorso offline WinRE e sicurezza dei dati Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


INDICE GENERALE

  1. PANORAMICA DEL PROGETTO E VISIONE DELL'ARCHITETTURA MULTI-FORMATO
    • 1.1 Contesto della sicurezza informatica e sfide della sicurezza moderna
    • 1.2 Filosofia di progettazione Hybrid Multi-Formato (Multi-Format Tri-Layer Engine)
    • 1.3 Tabella delle specifiche tecniche principali V1.6 (Technical Highlights)
  2. DIAGRAMMA DELL'ARCHITETTURA E FLUSSO DI ELABORAZIONE DATI COMPLESSIVO
  3. DETTAGLI SOTTOSISTEMA 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Ambiente Desktop virtualizzato indipendente e limiti Windows Job Object
    • 3.2 Rimozione dei privilegi pericolosi tramite Restricted Token
    • 3.3 Tecniche Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Intervento sulle Native NT API tramite MinHook Engine & RAII HookGuard
    • 3.5 Tecnologia Copy-On-Write (COW) a 2 livelli per Filesystem & Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 Monitoraggio Hardware Intel Processor Trace (Intel PT) Engine
    • 3.9 Confini Tecnici e Limiti Reali dell'Ambiente di Analisi
  4. DETTAGLI SOTTOSISTEMA 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Analisi della struttura PE, Entropy Sections e Rilevamento di Anomalie (Anomalies)
    • 4.2 Decodifica Opcode N-Grams e Pesi TF-IDF
    • 4.3 Sequenze di chiamate API N-Grams e Grafo del flusso di controllo (CFG)
    • 4.4 Rilevatore e Decompressione Automatica Packer (UPX / WWPack Unpacker)
    • 4.5 Generazione automatica di regole YARA avanzate (YaraGen - Filtro Rumore Rust) & Fuzzy Hashing
  5. DETTAGLI SOTTOSISTEMA 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Router dei file a 3 fasi (FileRouter Engine)
    • 5.2 Motore di Analisi PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Albero di Analisi Ricorsiva Gerarchica (Architettura AnalysisNode)
    • 5.4 Motore di Scoring del Rischio Contestuale e Regola di Dominanza del Figlio (Child Dominance Rule)
    • 5.5 Difese Anti-DoS e Protezione contro Bombe di Decompressione (Decompression Bomb Protection)
    • 5.6 Mappatura MITRE ATT&CK Basata su Evidenze & Universal IOC Defanger
    • 5.7 Standardizzazione del Report di Output Universal Schema 2.0
  6. DETTAGLI SOTTOSISTEMA 4: DATASET A 3 LIVELLI & PIPELINE AI PDF ANTI FALSI POSITIVI
    • 6.1 Struttura di Stratificazione del Dataset a 3 Livelli (dataset/pdf/)
    • 6.2 Eliminazione della scorciatoia di inferenza "False Positive Machine" tramite Hard Negatives
    • 6.3 Deduplicazione Multi-Livello prima della separazione (Multi-Level Deduplication)
    • 6.4 Separazione di set indipendenti contro la fuga di dati StratifiedGroupKFold
    • 6.5 Vettore a 57 Caratteristiche e Calibrazione delle Probabilità (CalibratedClassifierCV)
    • 6.6 Risultati del Benchmark di Verifica e Capacità di Resistenza ai Falsi Positivi (Audit Report)
  7. DETTAGLI SOTTOSISTEMA 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Unificazione dello Spazio delle Caratteristiche Multidimensionale (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 Ottimizzazione delle caratteristiche tramite SHAP Feature Pruning
    • 7.4 Modello di Classificazione LightGBM Ensemble (Adam, Eve, Marcus) & Soglie dinamiche
    • 7.5 Risultati del Benchmark & Valutazione Sperimentale del Classificatore AI
  8. DETTAGLI SOTTOSISTEMA 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Algoritmo di rilevamento della crittografia ad alta entropia (Shannon Entropy Rate)
    • 8.2 Monitoraggio del Burst Modification Rate & Comportamento di eliminazione Shadow Copy
    • 8.3 Estrazione della struttura delle chiavi di crittografia (20+ Standards) dalla RAM & pagefile.sys
    • 8.4 Ripristino dei dati dal Buffer COW Virtual Overlay (Win32/NT Scope)
Scarica lo strumento