Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BHPAI — Многоформатная платформа анализа вредоносного ПО, объединяющая стелс-песочницу Ring-3 для Windows, статические анализаторы PE/PDF, восстановление ключей программ-вымогателей и ансамбль ИИ для обнаружения с устойчивостью к ложным срабатываниям. | Kitploit
Инструменты/GitHubGitHub/rin449/bhpai
Оборонительные ИнструментыСтатический анализДинамический анализ (песочница)Криминалистика памятиАнализ уязвимостейОбратная инженерияАнализ вредоносных программЦифровая криминалистикаАнализ Бинарных ФайловРазведка угрозМашинное Обучение
517521 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubrin449/bhpai

BHPAI

Многоформатная платформа анализа вредоносного ПО, объединяющая стелс-песочницу Ring-3 для Windows, статические анализаторы PE/PDF, восстановление ключей программ-вымогателей и ансамбль ИИ для обнаружения с устойчивостью к ложным срабатываниям.

Репозиторий
Поделиться

ДОКУМЕНТАЦИЯ ПРОЕКТА: BHPAI

Версия системы: V1.6 Enterprise Edition (Комплексное обновление функций системы)
Автор: Rin449 Языки и ключевые технологии: C++17 (MinGW-w64 / MSYS2), Python 3.9+, PyQt6, MinHook, Capstone Engine, Intel PT (Processor Trace), PyTorch, LightGBM, OpenSSL 3.x, zlib, Argon2id, Cryptography, Ed25519
Справочный мастер-документ: Детали мультиформатной архитектуры (Multi-Format), алгоритмы рекурсивного анализа, статический анализ PE и PDF, динамический мониторинг Sandbox Stealth Ring-3, извлечение структур ключей Ransomware, модель ИИ, устойчивая к ложным срабатываниям (False Positive Resistant), система офлайн-восстановления WinRE и защита данных Zero-Knowledge.

Language / Ngôn ngữ: 🇻🇳 Tiếng Việt | 🇬🇧 English


ОБЩИЙ ОБЗОР СОДЕРЖАНИЯ

  1. ОБЗОР ПРОЕКТА И ВИДЕНИЕ МУЛЬТИФОРМАТНОЙ АРХИТЕКТУРЫ
    • 1.1 Контекст кибербезопасности и вызовы современной защиты
    • 1.2 Философия гибридного мультиформатного дизайна (Multi-Format Tri-Layer Engine)
    • 1.3 Таблица ключевых технических характеристик V1.6 (Technical Highlights)
  2. СХЕМА АРХИТЕКТУРЫ И ОБЩИЙ ПОТОК ОБРАБОТКИ ДАННЫХ
  3. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 1: DYNAMIC WINDOWS SANDBOX & STEALTH MONITORING (RING-3)
    • 3.1 Изолированная виртуализированная среда рабочего стола и ограничения Windows Job Object
    • 3.2 Лишение опасных привилегий с помощью Restricted Token
    • 3.3 Техники Anti-Evasion & Stealth (PEB Unlinking, Memory PE Wiping, DACL Guard)
    • 3.4 Вмешательство в Native NT API через MinHook Engine и RAII HookGuard
    • 3.5 Технология Copy-On-Write (COW) 2 уровня для Filesystem и Registry
    • 3.6 Kernel Event Tracing (ETW Monitor)
    • 3.7 Fake Network Engine (C2 Sinkhole и Payload Mocking)
    • 3.8 Аппаратный мониторинг Intel Processor Trace (Intel PT) Engine
    • 3.9 Технические границы и практические ограничения среды анализа
  4. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 2: STATIC PE ANALYZER & CAPSTONE DISASSEMBLER
    • 4.1 Анализ структуры PE, Entropy Sections и выявление аномалий (Anomalies)
    • 4.2 Декодирование Opcode N-Grams и весов TF-IDF
    • 4.3 Цепочки вызовов API N-Grams и граф потока управления (CFG)
    • 4.4 Модуль распознавания и автоматической распаковки Packer (UPX / WWPack Unpacker)
    • 4.5 Автоматическая генерация расширенных правил YARA (YaraGen - фильтрация шума Rust) и Fuzzy Hashing
  5. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 3: MULTI-FORMAT ENGINE & NATIVE C++ PDF ANALYZER V2.0
    • 5.1 Трёхэтапный маршрутизатор файлов (FileRouter Engine)
    • 5.2 Движок анализа PDF Native C++ V2.0 (Analyzers/PDF/)
    • 5.3 Дерево иерархического рекурсивного анализа (архитектура AnalysisNode)
    • 5.4 Движок контекстной оценки рисков и правило доминирования дочерних элементов (Child Dominance Rule)
    • 5.5 Защита Anti-DoS и защита от бомб распаковки (Decompression Bomb Protection)
    • 5.6 Сопоставление MITRE ATT&CK на основе доказательств и Universal IOC Defanger
    • 5.7 Стандартизация выходных отчётов Universal Schema 2.0
  6. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 4: 3-УРОВНЕВЫЙ DATASET И PIPELINE ИИ PDF ПРОТИВ FALSE POSITIVE
    • 6.1 Структура 3-уровневого Dataset (dataset/pdf/)
    • 6.2 Устранение короткого пути вывода "False Positive Machine" через Hard Negatives
    • 6.3 Многоуровневая дедупликация перед разделением (Multi-Level Deduplication)
    • 6.4 Разделение независимых наборов против утечки данных StratifiedGroupKFold
    • 6.5 Вектор из 57 признаков и калибровка вероятностей (CalibratedClassifierCV)
    • 6.6 Результаты проверочного Benchmark и устойчивость к ложным срабатываниям (Audit Report)
  7. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 5: MACHINE LEARNING & AI ENSEMBLE (PE & GNN & SHAP)
    • 7.1 Объединение многомерного пространства признаков (Feature Vectorization)
    • 7.2 PyTorch API Sequence Embedder и Control Flow Graph GNN
    • 7.3 Оптимизация признаков с помощью SHAP Feature Pruning
    • 7.4 Модель классификации LightGBM Ensemble (Adam, Eve, Marcus) и динамические пороги
    • 7.5 Результаты Benchmark и экспериментальная оценка классификатора ИИ
  8. ПОДРОБНОЕ ОПИСАНИЕ ПОДСИСТЕМЫ 6: BHR ENGINE (RANSOMWARE DETECTOR & KEY RECOVERY)
    • 8.1 Алгоритм обнаружения шифрования с высокой энтропией (Shannon Entropy Rate)
    • 8.2 Мониторинг Burst Modification Rate и поведения удаления Shadow Copy
    • 8.3 Извлечение структур ключей шифрования (20+ Standards) из RAM и pagefile.sys
Скачать инструмент