
Windowsカーネルパッチ差分のキュレーションリポジトリ。自動脆弱性分析、エクスプロイトプリミティブのマッピング、セキュリティ研究者向けのデバッグ支援を備えています。
Drift Corpus は、Windows カーネル パッチ差分の決定的なオープンソースリポジトリです。
これらの成果物は、ByteRay の自動リバースエンジニアリングエンジンであり、Argus-Systems プラットフォームの一部である Drift Agent を使用して生成されています。Drift により、Microsoft が修正した Windows カーネルの脆弱性のマッピング、分析、注釈付けに成功しました。現在、このコレクションは 2026 年からのエントリ (240以上) をカバーしており、今後も追加されていく予定です。
かつて Derek Soeder が言ったように、これらの脆弱性の悪用は読者に委ねます。さらなる PoC/エクスプロイト開発のためのコラボレーションは、Discord にご参加ください。
マイクロソフトのバイナリは配布していません。 このリポジトリには、JSON メタデータ、分析結果、アセンブリ差分のみが含まれています。完全なリサーチ環境を再構築し、このコーパスで参照されている実際の .sys、.exe、.dll ファイルをダウンロードするには、metadata.json に記載されている KB 番号を PatchPair プロジェクトで使用してください。
このコーパス内のすべての修正された脆弱性は、それぞれ独自のディレクトリに保存され、afd-report-20260626-131300.json のような名前のファイルと、包括的なスキーマが含まれています。
各 JSON エントリには以下が含まれます:
binaries: 高レベルの類似性スコア、一致/不一致のブロック数、およびファイル識別子 (例: afd_unpatched.sys と afd_patched.sys)。changed_functions: 変更された関数の詳細な内訳。類似性スコア、動作変更、生のアセンブリ差分を含みます。変更が security_relevant か単なる cosmetic かを明示的にフラグ付けします。security_findings: コアとなる分析。Drift は脆弱性クラス、コールチェーン、エクスプロイトプリミティブ (例: カーネルプールの use-after-free)、正確なトリガー条件を自律的にマッピングします。debugging_aids: すぐに使用できる WinDbg オフセット。推奨ブレークポイント、メモリ監視ターゲット、予想されるクラッシュの観測を含み、すぐに脆弱性を再現するのに役立ちます。summary: パッチと根本原因の高レベルで人間が読める概要。Drift Corpus を脆弱性研究、学術論文、AI トレーニングデータセットで使用する場合は、ByteRay とエンジンエンジンを以下の形式で引用してください。
テキスト引用:
ByteRay (2026). The Drift Corpus: Ring 0. ByteRay Ltd. 取得元: https://github.com/byteray/drift-corpus.
BibTeX:
@misc{byteray_drift_2026,
author = {ByteRay Ltd.},
title = {The Drift Corpus: Ring 0},
year = {2026},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{[https://github.com/ByteRay-AI/drift-corpus](https://github.com/ByteRay-AI/drift-corpus)}},
note = {Generated via Argus-Systems Drift Automatic Reverse Engineering Engine}
}