Drift Corpus 是 Windows 内核补丁 diff 的权威开源仓库。
这些工件由 Drift Agent 生成,它是 ByteRay 的自动逆向工程引擎,也是 Argus-Systems 平台的一部分。借助 Drift,我们成功映射、分析并注释了 Microsoft 修补的 Windows 内核漏洞。该集合当前覆盖 2026 年的条目(240+),并会随时间不断添加新条目。
正如 Derek Soeder 曾言,我们留待读者自行探索这些漏洞的利用方式。加入我们的 Discord 以合作开发进一步的 PoC/漏洞利用。
我们不分发 Microsoft 二进制文件。 本仓库仅包含 JSON 元数据、分析和汇编 diff。要重建完整的研究环境并下载本语料库中引用的实际 .sys、.exe 和 .dll 文件,你可以使用 metadata.json 中列出的 KB 编号,配合 PatchPair 项目。
本语料库中每个已修补的漏洞都存储在其自己的目录中,包含一个名为(例如 afd-report-20260626-131300.json)的文件以及一个全面的 schema。
每个 JSON 条目包含:
binaries:高级相似度分数、匹配/未匹配的块计数以及文件标识符(例如 afd_unpatched.sys 和 afd_patched.sys)。changed_functions:修改函数的细粒度分解,包括相似度分数、行为变更以及原始汇编 diff。它明确标记变更是 security_relevant(安全相关)还是 cosmetic(表面性)。security_findings:核心分析。Drift 自主映射出漏洞类、调用链、利用原语(例如内核池释放后使用)以及精确触发条件。debugging_aids:即用型 WinDbg 偏移量,包括推荐的断点、内存观察目标以及预期的崩溃现象,帮助你立即复现缺陷。summary:补丁及根因的高级可读概述。如果你在漏洞研究、学术论文或 AI 训练数据集中使用 Drift Corpus,请按以下格式引用 ByteRay 及其引擎:
文本引用:
ByteRay (2026). The Drift Corpus: Ring 0. ByteRay Ltd. 检索自 https://github.com/byteray/drift-corpus.
BibTeX:
@misc{byteray_drift_2026,
author = {ByteRay Ltd.},
title = {The Drift Corpus: Ring 0},
year = {2026},
publisher = {GitHub},
journal = {GitHub repository},
howpublished = {\url{[https://github.com/ByteRay-AI/drift-corpus](https://github.com/ByteRay-AI/drift-corpus)}},
note = {Generated via Argus-Systems Drift Automatic Reverse Engineering Engine}
}