Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BHPAI — 스텔스 Ring-3 Windows 샌드박스, 정적 PE/PDF 분석기, 랜섬웨어 키 복구, 그리고 오탐 방지 탐지를 위한 AI 앙상블을 결합한 다중 형식 멀웨어 분석 플랫폼입니다. | Kitploit
도구/GitHubGitHub/rin449/bhpai
Defensive ToolsStatic AnalysisDynamic Analysis (Sandboxing)Memory ForensicsVulnerability AnalysisReverse EngineeringMalware AnalysisDigital ForensicsBinary AnalysisThreat IntelligenceMachine Learning
517521일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubrin449/bhpai

BHPAI

스텔스 Ring-3 Windows 샌드박스, 정적 PE/PDF 분석기, 랜섬웨어 키 복구, 그리고 오탐 방지 탐지를 위한 AI 앙상블을 결합한 다중 형식 멀웨어 분석 플랫폼입니다.

저장소 보기

프로젝트 문서: BHPAI

시스템 버전: V1.6 Enterprise Edition (시스템 기능 종합 업데이트)
작성자: Rin449 핵심 언어 및 기술: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
마스터 참조 문서: 다중 형식 아키텍처(Multi-Format) 상세, 재귀 분석 알고리즘, PE 및 PDF 정적 분석, Sandbox Stealth Ring-3 동적 모니터링, Ransomware 키 구조 추출, 오탐 방지 AI 모델(False Positive Resistant), WinRE 오프라인 복구 시스템 및 Zero-Knowledge 데이터 보안.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


종합 목차

  1. 프로젝트 개요 및 다중 형식 아키텍처 비전
    • 1.1 사이버 보안 배경 및 현대 보안 과제
    • 1.2 하이브리드 다중 형식 설계 철학 (Multi-Format Tri-Layer Engine)
    • 1.3 V1.6 핵심 기술 사양표 (Technical Highlights)
  2. 아키텍처 다이어그램 및 전체 데이터 처리 흐름
  3. 서브시스템 1 상세: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 독립 가상화 데스크톱 환경 및 Windows Job Object 제한
    • 3.2 Restricted Token을 통한 위험 권한 제거
    • 3.3 Anti-Evasion & Stealth 기법 (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 MinHook Engine & RAII HookGuard를 통한 Native NT API 개입
    • 3.5 Filesystem & Registry를 위한 2계층 Copy-On-Write (COW) 기술
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 하드웨어 모니터링 Intel Processor Trace (Intel PT) Engine
    • 3.9 분석 환경의 기술적 경계 및 실제적 한계
  4. 서브시스템 2 상세: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 PE 구조 분석, Entropy Sections & 이상 징후(Anomalies) 식별
    • 4.2 Opcode N-Grams 디코딩 & TF-IDF 가중치
    • 4.3 API 호출 N-Grams 체인 & 제어 흐름 그래프 (CFG)
    • 4.4 Packer 식별 및 자동 해제 (UPX / WWPack Unpacker)
    • 4.5 고급 YARA 규칙 자동 생성 (YaraGen - Rust 노이즈 필터링) & Fuzzy Hashing
  5. 서브시스템 3 상세: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 3단계 파일 라우터 (FileRouter Engine)
    • 5.2 Native C++ PDF 분석 엔진 V2.0 (Analyzers/PDF/)
    • 5.3 계층적 재귀 분석 트리 (AnalysisNode Architecture)
    • 5.4 컨텍스트 위험도 스코어링 엔진 & 자식 지배 규칙 (Child Dominance Rule)
    • 5.5 Anti-DoS 방어 & 압축 폭탄 방지 (Decompression Bomb Protection)
    • 5.6 증거 기반 MITRE ATT&CK 매핑 & Universal IOC Defanger
    • 5.7 출력 보고서 표준화 Universal Schema 2.0
  6. 서브시스템 4 상세: 3계층 DATASET & 오탐 방지 PDF AI PIPELINE
    • 6.1 3계층 Dataset 구조 (dataset/pdf/)
    • 6.2 Hard Negatives를 통한 "False Positive Machine" 추론 지름길 제거
    • 6.3 분할 전 다단계 중복 제거 (Multi-Level Deduplication)
    • 6.4 데이터 누출 방지 독립 집합 분할 StratifiedGroupKFold
    • 6.5 57개 특징 벡터 & 확률 보정 (CalibratedClassifierCV)
    • 6.6 검증 벤치마크 결과 & 오탐 저항 능력 (Audit Report)
  7. 서브시스템 5 상세: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 다차원 특징 공간 통합 (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 SHAP Feature Pruning을 통한 특징 최적화
    • 7.4 LightGBM Ensemble 분류 모델 (Adam, Eve, Marcus) & 동적 임계값
    • 7.5 AI 분류기 벤치마크 결과 & 실험적 평가
  8. 서브시스템 6 상세: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 고엔트로피 암호화 탐지 알고리즘 (Shannon Entropy Rate)
    • 8.2 Burst Modification Rate 모니터링 & Shadow Copy 삭제 행위
    • 8.3 RAM & pagefile.sys에서 암호화 키 구조 (20+ Standards) 추출
    • 8.4 COW Virtual Overlay 버퍼 (Win32/NT Scope)에서 데이터 복구
    • 8.5 Crypto Timeline 로그 & 데이터 변환 맵
    • 8.6 Dual-Engine Hybrid Ransomware Memory Key Extraction 실험 검증
    • 8.7 Recovery Engine Registry & Crypto Dataflow Tracker 아키텍처
  9. 서브시스템 7 상세: BEHAVIOR CORRELATOR & BEHAVIORGRAPH ENGINE V1.6
    • 9.1 다중 소스 이벤트 표준화 (Userland Hooks + Kernel ETW)
    • 9.2 프로세스 간 방향 그래프 (BehaviorGraph) & 공격 체인 State Machine
    • 9.3 Win32 / NT Native API 커버리지 & Kernel 경로 표준화
    • 9.4 Native Registry 모니터링 & 9점 Persistence 분류기
    • 9.5 Stateful NetworkSessionTracker & TLS SNI / HTTP 추출기
    • 9.6 구조화된 암호화 로그 모델 Enriched CryptoOperation
    • 9.7 MITRE ATT&CK Enterprise Matrix 기술 매트릭스 맵
    • 9.8 7차원 자동 테스트 스위트 & V1.6 벤치마크 결과
  10. 서브시스템 8 상세: ZERO-KNOWLEDGE ENCRYPTED BACKUP VAULT
    • 10.1 Client-Side E2EE 암호화 모델 & KDF/HKDF 키 생성 트리
    • 10.2 지식 비노출 인증 프로토콜 SRP-6a PAKE (RFC 5054)
    • 10.3 즉시 비밀번호 변경 메커니즘 (Instant Re-Keying Mechanism)
    • 10.4 표준화된 AAD 인증 & 트래픽 분석 방지 Bucket Size Padding
    • 10.5 로컬 암호화 블록 스토리지 아키텍처 (Local Encrypted Block Store)
  11. 서브시스템 9 상세: PYQT6 GLASSMORPHISM 데스크톱 인터페이스, HWID 라이선스 & CLI 도구
    • 11.1 PyQt6 Desktop Glassmorphism 인터페이스 아키텍처 (Multi-Threading QThread)
    • 11.2 데스크톱 GUI 핵심 기능 탭
    • 11.3 하드웨어 잠금 라이선스 시스템 (HWID-Locked Licensing & Ed25519)
    • 11.4 Threat Intelligence 엔진 & 독립형 Universal IOC Defanger
도구 다운로드