
Plataforma de análise de malware multi-formato que combina um sandbox Windows Ring-3 furtivo, analisadores estáticos de PE/PDF, recuperação de chaves de ransomware e um conjunto de IA para detecção resistente a falsos positivos.
Versão do sistema: V1.6 Enterprise Edition (Atualização Abrangente de Recursos do Sistema)
Autor: Rin449 Linguagem & Tecnologias centrais: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento de referência Master: Detalhes da arquitetura multi-formato (Multi-Format), algoritmo de análise recursiva, análise estática PE & PDF, monitoramento dinâmico Sandbox Stealth Ring-3, extração de estrutura de chave Ransomware, modelo de IA resistente a falsos positivos (False Positive Resistant), sistema de resgate offline WinRE e segurança de dados Zero-Knowledge.
Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English
Analyzers/PDF/)AnalysisNode)dataset/pdf/)StratifiedGroupKFoldCalibratedClassifierCV)pagefile.sys