Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BHPAI — Plataforma de análise de malware multi-formato que combina um sandbox Windows Ring-3 furtivo, analisadores estáticos de PE/PDF, recuperação de chaves de ransomware e um conjunto de IA para detecção resistente a falsos positivos. | Kitploit
Ferramentas/GitHubGitHub/rin449/bhpai
Ferramentas DefensivasAnálise EstáticaAnálise Dinâmica (Sandboxing)Forensia de MemóriaAnálise de VulnerabilidadesEngenharia ReversaAnálise de MalwareForensia DigitalAnálise de BináriosInteligência de AmeaçasAprendizado de Máquina
5175há 21 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubrin449/bhpai

BHPAI

Plataforma de análise de malware multi-formato que combina um sandbox Windows Ring-3 furtivo, analisadores estáticos de PE/PDF, recuperação de chaves de ransomware e um conjunto de IA para detecção resistente a falsos positivos.

Ver Repositório
Compartilhar

DOCUMENTAÇÃO DO PROJETO: BHPAI

Versão do sistema: V1.6 Enterprise Edition (Atualização Abrangente de Recursos do Sistema)
Autor: Rin449 Linguagem & Tecnologias centrais: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Documento de referência Master: Detalhes da arquitetura multi-formato (Multi-Format), algoritmo de análise recursiva, análise estática PE & PDF, monitoramento dinâmico Sandbox Stealth Ring-3, extração de estrutura de chave Ransomware, modelo de IA resistente a falsos positivos (False Positive Resistant), sistema de resgate offline WinRE e segurança de dados Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


ÍNDICE GERAL

  1. VISÃO GERAL DO PROJETO & VISÃO DA ARQUITETURA MULTI-FORMATO
    • 1.1 Contexto de segurança cibernética & Desafios de segurança modernos
    • 1.2 Filosofia de design Hybrid Multi-Formato (Multi-Format Tri-Layer Engine)
    • 1.3 Tabela de especificações técnicas centrais V1.6 (Technical Highlights)
  2. DIAGRAMA DE ARQUITETURA & FLUXO DE PROCESSAMENTO DE DADOS GERAL
  3. DETALHES DO SUBSISTEMA 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Ambiente Desktop virtualizado independente & Limite Windows Job Object
    • 3.2 Remoção de privilégios perigosos com Restricted Token
    • 3.3 Técnicas Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Intervenção na Native NT API via MinHook Engine & RAII HookGuard
    • 3.5 Tecnologia Copy-On-Write (COW) 2 camadas para Filesystem & Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole & Payload Mocking)
    • 3.8 Monitoramento de Hardware Intel Processor Trace (Intel PT) Engine
    • 3.9 Limites Técnicos & Limitações Reais do Ambiente de Análise
  4. DETALHES DO SUBSISTEMA 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Análise da estrutura PE, Entropy Sections & Identificação de Anomalias (Anomalies)
    • 4.2 Decodificação de Opcode N-Grams & Pesos TF-IDF
    • 4.3 Cadeias de chamadas de API N-Grams & Grafo de fluxo de controle (CFG)
    • 4.4 Identificador & Descompactador Automático de Packer (UPX / WWPack Unpacker)
    • 4.5 Geração automática de regras YARA avançadas (YaraGen - Filtro de Ruído Rust) & Fuzzy Hashing
  5. DETALHES DO SUBSISTEMA 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Roteador de arquivos em 3 estágios (FileRouter Engine)
    • 5.2 Motor de Análise PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Árvore de Análise Recursiva Hierárquica (Arquitetura AnalysisNode)
    • 5.4 Motor de Pontuação de Risco Contextual & Regra de Dominância de Filho (Child Dominance Rule)
    • 5.5 Defesa Anti-DoS & Proteção contra Bomba de Descompactação (Decompression Bomb Protection)
    • 5.6 Mapeamento MITRE ATT&CK Baseado em Evidências & Universal IOC Defanger
    • 5.7 Padronização de Relatório de Saída Universal Schema 2.0
  6. DETALHES DO SUBSISTEMA 4: DATASET 3 CAMADAS & PIPELINE AI PDF ANTI-FALSO-POSITIVO
    • 6.1 Estrutura de Camadas do Dataset 3 Camadas (dataset/pdf/)
    • 6.2 Eliminação do Atalho de Inferência "False Positive Machine" via Hard Negatives
    • 6.3 Deduplicação Multinível antes da divisão (Multi-Level Deduplication)
    • 6.4 Divisão de conjuntos independentes contra vazamento de dados StratifiedGroupKFold
    • 6.5 Vetor de 57 Características & Calibração de Probabilidade (CalibratedClassifierCV)
    • 6.6 Resultados de Benchmark de Auditoria & Capacidade de Resistência a Falsos Positivos (Audit Report)
  7. DETALHES DO SUBSISTEMA 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Unificação do Espaço de Características Multidimensional (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder & Control Flow Graph GNN
    • 7.3 Otimização de características com SHAP Feature Pruning
    • 7.4 Modelo de Classificação LightGBM Ensemble (Adam, Eve, Marcus) & Limiar dinâmico
    • 7.5 Resultados de Benchmark & Avaliação Experimental do Classificador AI
  8. DETALHES DO SUBSISTEMA 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Algoritmo de detecção de criptografia de alta entropia (Shannon Entropy Rate)
    • 8.2 Monitoramento de Burst Modification Rate & Comportamento de exclusão de Shadow Copy
    • 8.3 Extração de estrutura de chave de criptografia (20+ Standards) da RAM & pagefile.sys
    • 8.4 Recuperação de dados do Buffer COW Virtual Overlay (Win32/NT Scope)
    • 8.5 Registro Crypto Timeline & Mapa de transformação de dados
Baixar ferramenta