Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BHPAI — ステルスRing-3 Windowsサンドボックス、静的PE/PDFアナライザー、ランサムウェア鍵復元、および誤検知耐性のある検出のためのAIアンサンブルを組み合わせたマルチフォーマットマルウェア解析プラットフォーム。 | Kitploit
ツール/GitHubGitHub/rin449/bhpai
防御ツール静的分析動的分析 (サンドボックス)メモリフォレンジック脆弱性分析リバースエンジニアリングマルウェア分析デジタルフォレンジックバイナリ解析脅威インテリジェンス機械学習
517521日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
rin449/bhpai

BHPAI

ステルスRing-3 Windowsサンドボックス、静的PE/PDFアナライザー、ランサムウェア鍵復元、および誤検知耐性のある検出のためのAIアンサンブルを組み合わせたマルチフォーマットマルウェア解析プラットフォーム。

リポジトリを見る

プロジェクトドキュメント: BHPAI

システムバージョン: V1.6 Enterprise Edition (システム機能の全面アップデート)
著者: Rin449 コア言語 & 技術: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
マスタ参照ドキュメント: マルチフォーマットアーキテクチャの詳細、再帰解析アルゴリズム、PE & PDF 静的解析、Sandbox Stealth Ring-3 動的監視、Ransomware 鍵構造抽出、偽陽性耐性 AI モデル (False Positive Resistant)、WinRE オフライン復旧システム、Zero-Knowledge データセキュリティ。

Language / 言語: 🇻🇳 Tiếng Việt | 🇬🇧 English


全体目次

  1. プロジェクト概要 & マルチフォーマットアーキテクチャビジョン
    • 1.1 サイバーセキュリティの背景 & 現代のセキュリティ課題
    • 1.2 ハイブリッドマルチフォーマット設計哲学 (Multi-Format Tri-Layer Engine)
    • 1.3 V1.6 コア技術仕様表 (Technical Highlights)
  2. アーキテクチャ図 & 全体データ処理フロー
  3. サブシステム1の詳細: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 独立仮想化デスクトップ環境 & Windows Job Object 制限
    • 3.2 Restricted Token による危険な特権の剥奪
    • 3.3 Anti-Evasion & Stealth 技術 (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 MinHook Engine & RAII HookGuard による Native NT API への介入
    • 3.5 Filesystem & Registry 向け2層 Copy-On-Write (COW) 技術
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 ハードウェア監視 Intel Processor Trace (Intel PT) Engine
    • 3.9 解析環境の技術的境界 & 現実的制約
  4. サブシステム2の詳細: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 PE構造解析、Entropy Sections & 異常検出 (Anomalies)
    • 4.2 Opcode N-Grams デコード & TF-IDF 重み付け
    • 4.3 API 呼び出し N-Grams & 制御フローグラフ (CFG)
    • 4.4 Packer 検出 & 自動展開 (UPX / WWPack Unpacker)
    • 4.5 高度な YARA ルール自動生成 (YaraGen - Rust ノイズフィルタリング) & Fuzzy Hashing
  5. サブシステム3の詳細: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 3段階ファイルルーター (FileRouter Engine)
    • 5.2 Native C++ PDF 解析エンジン V2.0 (Analyzers/PDF/)
    • 5.3 階層型再帰解析ツリー (AnalysisNode Architecture)
    • 5.4 コンテキストリスクスコアリングエンジン & 子支配ルール (Child Dominance Rule)
    • 5.5 Anti-DoS 防御 & 解凍爆弾対策 (Decompression Bomb Protection)
    • 5.6 証拠ベースの MITRE ATT&CK マッピング & Universal IOC Defanger
    • 5.7 出力レポート標準化 Universal Schema 2.0
  6. サブシステム4の詳細: 3層 DATASET & 偽陽性対策 PDF AI PIPELINE
    • 6.1 3層 Dataset 階層構造 (dataset/pdf/)
    • 6.2 Hard Negatives による「False Positive Machine」推論ショートカットの排除
    • 6.3 分割前の多段階重複排除 (Multi-Level Deduplication)
    • 6.4 データリーク防止の独立分割 StratifiedGroupKFold
    • 6.5 57次元特徴ベクトル & 確率キャリブレーション (CalibratedClassifierCV)
    • 6.6 検証ベンチマーク結果 & 偽陽性耐性 (Audit Report)
  7. サブシステム5の詳細: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 多次元特徴空間の統合 (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 SHAP Feature Pruning による特徴最適化
    • 7.4 LightGBM Ensemble 分類モデル (Adam, Eve, Marcus) & 動的閾値
    • 7.5 AI 分類器のベンチマーク結果 & 実験的評価
  8. サブシステム6の詳細: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 高エントロピー暗号化検出アルゴリズム (Shannon Entropy Rate)
    • 8.2 Burst Modification Rate 監視 & Shadow Copy 削除行動
    • 8.3 RAM & pagefile.sys からの暗号化鍵構造抽出 (20+ Standards)
    • 8.4 COW Virtual Overlay バッファからのデータ復元 (Win32/NT Scope)
    • 8.5 Crypto Timeline ログ & データ変換マップ
    • 8.6 Dual-Engine Hybrid Ransomware Memory Key Extraction の実験的検証
    • 8.7 Recovery Engine Registry & Crypto Dataflow Tracker アーキテクチャ
  9. サブシステム7の詳細: BEHAVIOR CORRELATOR & BEHAVIORGRAPH ENGINE V1.6
    • 9.1 マルチソースイベント標準化 (Userland Hooks + Kernel ETW)
    • 9.2 プロセス間有向グラフ (BehaviorGraph) & 攻撃チェーン State Machine
    • 9.3 Win32 / NT Native API カバレッジ & Kernel パス標準化
    • 9.4 Native Registry 監視 & 9点 Persistence 分類器
    • 9.5 Stateful NetworkSessionTracker & TLS SNI / HTTP 抽出器
    • 9.6 構造化暗号化ログモデル Enriched CryptoOperation
    • 9.7 MITRE ATT&CK Enterprise Matrix 技術マップ
    • 9.8 7次元自動テストスイート & V1.6 ベンチマーク結果
  10. サブシステム8の詳細: ZERO-KNOWLEDGE ENCRYPTED BACKUP VAULT
    • 10.1 Client-Side E2EE 暗号化モデル & KDF/HKDF 鍵導出ツリー
ツールをダウンロード