effjy/effjy

GitHub: effjy/effjy

effjy项目是一个专注于新型密码学和系统安全工具的安全研究项目。

Stars: 4 | Forks: 0

Jean-Francois Lachance-Caumartin [![Typing SVG](https://readme-typing-svg.demolab.com?font=Fira+Code&size=22&pause=1000&color=00FFCC¢er=true&vCenter=true&width=560&lines=Symmetric+Primitive+Design;Advanced+Cryptanalysis;Post-Quantum+Secured+Systems;Forensic-Grade+Sanitization)](https://git.io/typing-svg) **白天是安全分析师 · 夜晚是密码学研究员。** 我致力于构建高可靠性的安全工具,并设计对称原语。 我主要使用 **C** 和 **C++**,出于个人选择 —— 涵盖原创密码学设计与密码分析、基于 NIST 标准(Kyber/ML-KEM, ML-DSA, SLH-DSA)的**后量子**应用、数字取证,以及简洁的 GTK3/4 前端。原创研究,默认后量子,零依赖,贴近底层硬件。 Recent Additions Sentinel v1.0.5

Husk v1.0.0

Pulse v1.0.0

Sift v1.0.1

Vigil v1.0.8 后量子  ·  加密与隐私  ·  取证与安全擦除  ·  监控与审计  ·  精选项目  ·  系统安全  ·  密码学  ·  学习  ·  联系方式
## 🔐 后量子 基于 NIST 标准的后量子应用 —— 默认采用混合 KEM 和签名。 | 项目 | 功能描述 | |:---|:---| |
AXIS
| **GTK3 加密磁盘管理器** —— 在 **Kyber-1024/X448 混合 KEM** 保护下的 AES-256-GCM 加密卷,支持 FUSE 挂载与 **IND-RND 合理推诿**。 ⭐ | |
AXIS CLI
| **Axis 命令行版本** —— 具有相同的 AES-256-GCM 加密卷和支持 FUSE 挂载的 **Kyber-1024/X448 混合 KEM**,无需 GUI,适用于服务器和自动化场景;可读取与 Axis 相同的容器。 | |
CALCULATOR VAULT
| **可运行的 GTK3 计算器**,通过密码秘密启动 **Axis** —— 隐藏已安装加密磁盘管理器的事实。 ⭐ | |
PQ-AUDIT
| **防篡改审计日志** —— 仅追加、哈希链与前向安全,使用后量子 **ML-DSA/SLH-DSA** 和 Merkle 证明进行封装。 | |
PQ-CHAT
| **无服务器加密通讯工具** (GTK3) —— **Kyber-1024/X448 混合 KEM** 握手为 **Signal Double Ratchet** 提供种子,为每条消息提供前向保密性和泄露后安全性,并带有可选的 **CPace** 密码短语以抵御 MITM。 | |
PQ-NOTE
| **GTK3 加密笔记应用** —— 自由格式的笔记被封装为一个 AEAD 数据块 (AES-256-GCM / XChaCha20-Poly1305),由 **Kyber-1024/X448 混合 KEM** 和 Argon2id 保护,通过一个主密码解锁。 | |
PQ-SEALED
| **增量加密备份** —— 在 **Kyber-1024/X448 混合 KEM** 下进行去重和内容寻址快照,清单使用 **ML-DSA-44, 65 或 87** 签名。 ⭐ | |
PQ-SHARD
| **后量子秘密共享** (GTK3 + CLI) —— 将密码短语、密钥或文件拆分为 **N 个份额**,任何 **K** 个即可重构,而更少数量的份额不会泄露任何信息(基于 GF(2⁸) 的 **Shamir 秘密共享**),可选择在每个份额后加上 **Kyber-1024/X448 混合 KEM** 和 Argon2id 封装。 | |
PQ-SIGN
| **后量子文件签名** —— 独立的 **ML-DSA (FIPS 204)** 与 **SLH-DSA (FIPS 205)** 签名;私钥由 Argon2id + AES-256-GCM 封装。 | |
PQ-TRANSFER
| **点对点文件传输** —— 无服务器,基于 **Kyber-1024/X448 混合 KEM** 进行端到端加密,并带有可选密码短语以抵御 MITM。 | |
PQ-ZIP
| **后量子压缩归档工具** (GTK3 + CLI) —— 将文件和文件夹打包为一个受密码保护的 **`.pqz`** 文件:先进行 zlib **DEFLATE** 压缩,再在 **Kyber-1024/X448 混合 KEM** 和 Argon2id 之后进行 **AEAD** (AES-256-GCM / XChaCha20-Poly1305) 加密。 | |
PQOTP
| **2FA 身份验证器** (GTK3 + CLI) —— 将 **TOTP/HOTP** 种子存储在后量子混合 KEM 保险库中,由一个主密码保护。 | |
PQPMAN
| **GTK3 密码管理器** —— 保险库由 AEAD 和 **Kyber-1024/X448 混合 KEM** 封装,通过一个主密码保护。 | |
VIGIL
| **后量子文件完整性监控器** (CLI/C++) —— 使用 **SHA3-512** 对目录树进行哈希处理,使用 **ML-DSA (FIPS 204)** 签名封装基准,并准确报告发生了哪些更改;支持增量式的 `inotify` 实时监控,私钥由 **Argon2id + AES-256-GCM** 封装。 ⭐ | ## 🔒 加密与隐私 AEAD 文件加密、加密云客户端以及隐私保护。 | 项目 | 功能描述 | |:---|:---| |
CIPHERS
| **GTK3 文件加密工具** —— **AEAD** 加密算法 (AES-256-GCM, XChaCha20-Poly1305),带有可选的 **Kyber-1024/X448 混合 KEM** 和 Argon2id。 | |
MULTI CIPHERS
| **无依赖加密 CLI** —— 基于 Argon2id KDF 的四种 **AEAD 密码** (AES-256-GCM, XChaCha20, Serpent, Twofish)。 ⭐ | |
CZIP
| **压缩并加密的归档工具** —— 多线程 **zstd** 流经 **XChaCha20-Poly1305**,带有 Argon2id 密钥和文件分割功能。 | |
SECURE MOUNT
| **GTK3 gocryptfs 前端** —— 无需触碰命令行即可初始化、挂载和卸载加密卷。 | |
SCRUB
| **无依赖元数据清除器** —— 在分享前原生剔除 JPEG 和 PNG 中的 Exif/XMP/IPTC(以及 C2PA)。 | |
VIEWER
| **纯内存图像查看器** (X11) —— 将像素 `mlock` 在物理内存中并在拆卸时置零;支持 JPEG/PNG,无 swap 泄露。 | |
FILEN GUI
| **Filen.io 桌面客户端** (C++/GTK4) —— 浏览、上传、下载和管理您的**端到端加密**云文件,所有加密和解密均在本地执行。 | |
PROTON DRIVE GUI
| **Proton Drive 桌面客户端** (C++/GTK4) —— 使用 Proton 的 SRP 登录,然后浏览、上传、下载和丢弃您的**端到端加密**文件,所有密钥处理和解密均在本地执行。 | ## 🧹 取证与安全擦除 磁盘镜像、文件恢复及取证级的数据擦除。 | 项目 | 功能描述 | |:---|:---| |
FORENSIC DUMP
| **GTK3 取证工具** —— 多线程块级磁盘镜像,带有文件雕刻(JPEG/PNG/PDF/ZIP)和凭据/密钥搜索。 | |
FORENSIC RECOVERY
| **只读 ext2/3/4 恢复套件** (C++/CLI) —— 通过 `debugfs` 恢复 inode,并直接从原始空闲块雕刻文件(字符串 + 签名,块对齐),带有可恢复性评分、SHA-256 哈希和 CSV 清单。 | |
HUSK
| **只读 ELF 检查器** (C++/CLI + GTK4) —— **无需运行**二进制文件即可报告其安全态势:磁盘上的 **setuid/setgid** 和权限位、解码的 **POSIX 文件 capabilities**、漏洞缓解措施(**PIE, NX, RELRO, stack canary, FORTIFY, RPATH**),以及动态依赖项和高风险导入。 | |
MEMSCAN
| **实时内存扫描器** (CLI) —— 在正在运行的进程的 `/proc//mem` 中搜索字节模式或文件魔数头。 | |
NOVEL WIPING UTILITY
| **感知 SSD 的安全删除工具** (交互式 + CLI) —— 结合快速且不可压缩的 **ChaCha20 覆写**、按文件的 punch-hole 以及文件系统 **TRIM**,以擦除文件、目录和空闲空间。还可以**擦除空闲 RAM**,以**清除内存中残留的机密**。 ⭐| |
SECURE WIPE
| **CLI 数据清理器** —— 将文件、目录、空闲空间和 RAM 根据 **NIST SP 800-88 / FIPS 140-3** 标准不可逆地擦除,并支持 SSD TRIM。 | |
SIFT
| **取证文件分类** (CLI + GTK4) —— 将文件的 **Shannon 熵** 分析为热图,通过 **magic bytes** 识别其真实类型,并标记**扩展名/内容伪装**和**超出格式逻辑末尾的附加数据**,对每个文件从 `clean` 到 `SUSPICIOUS` 进行评分。 | |
VIRTUAL WIPE TURBO
| **多核安全擦除套件** (GTK3) —— 在擦除磁盘、空闲空间和 RAM 时让 NVMe/SSD 吞吐量达到饱和,符合 **NIST/FIPS** 标准。 | ## 🛡️ 监控与审计 安全扫描器、实时系统监控器、完整性检查和防火墙。 | 项目 | 功能描述 | |:---|:---| |
CHKROOTKIT GUI
| **GTK3 chkrootkit 前端** —— 实时、带颜色标记的 rootkit 扫描,支持一键过滤误报。 | |
CONNECTION MONITOR
| **实时 TCP 监控器** (GTK3) —— 读取 `/proc/net/tcp` 并将每个活动连接映射到其所属进程。 | |
DISK MONITOR
| **实时磁盘 I/O 监控器** (C++/GTK4) —— 通过 `/proc/diskstats` 获取实时读/写吞吐量,配有 **Tokyo Night** Cairo 图表和会话峰值/平均值。 | |
ENTROPY
| **CLI 密码生成器** —— 使用 `getrandom()` CSPRNG,内置对重复、序列和字典词进行扣分的熵分析器。 | |
ENTROPY GUI
| **Entropy 的 GTK3 版本** —— 对比朴素密码与真实密码的熵,具有颜色标记的强度计和一键复制功能。 | |
ENVISION
| **GTK3 系统安全扫描器** —— 审计您的 Linux 主机的安全态势(防火墙、暴露端口、SSH、sudo、账户、内核加固),并生成一个按严重程度排序、包含可直接复制修复命令的报告,支持导出为 PDF。 | |
FAIL2BAN GUI
| **GTK4 fail2ban 前端** —— 浏览带有实时封禁计数的 jail,**封禁/解封** IP(按 jail 或跨所有 jail),调整 **bantime/findtime/maxretry**,并从一个窗口启动/停止/重新加载 jail 或服务器;特权助手**通过 pkexec 授权一次**,并且它可以最小化到系统托盘。 | |
LYNIS GUI
| **GTK3 Lynis 前端** —— 实时、带颜色标记的安全审计,带有一键渗透测试模式。 | |
MOLE
| **机密扫描器** —— 通过 **正则表达式 + Shannon 熵**,递归 grep 目录树以查找泄露的凭据,具有 CLI 和 GTK3 分类 UI。 | |
NETWORK SPEED LIMITER
| **带宽限制器** (GTK3 + CLI) —— 通过 Linux `tc` 限制任意接口的合计上行/下行速度,可选作为开机自启服务。 | |
PULSE
| **一体化系统监控器** (C++/GTK4) —— 实时 **CPU** 负载和每核使用率、**温度** (°C/°F)、负载平均值、**RAM**/swap、每个文件系统的**磁盘**使用情况及 I/O 吞吐量,以及**网络**速度和连接数,集中在一个多标签页的 **Tokyo Night** 仪表板中,支持最小化到系统托盘。 | |
RAM VISUALIZER
| **GTK3 + Cairo RAM 分析器** —— 内存占用大户排行、实时环形仪表和条形图,以及经验证的进程终止功能。 | |
RKHUNTER GUI
| **GTK3 rkhunter 前端** —— 实时、带颜色标记的 rootkit 扫描,带有“仅显示问题”过滤器。 | |
SENTINEL
| **统一的系统守护者** (C++/GTK4) —— 一个 **Tokyo Night** 窗口融合了实时**系统核心指标** (CPU/温度/RAM/磁盘/网络)、基于进程的**出站防火墙** (**NFQUEUE**),以及**持续的安全态势**扫描,该扫描会重新扫描并**实时 diff**,以便在新暴露出现时立即将其呈现出来;一个单一的 root 守护进程同时服务于防火墙和态势扫描,并可最小化到系统托盘。 | |
SERVICES INFORMATION
| **GTK4 systemd 服务管理器** (C++) —— 列出机器上的所有服务,并允许您从一个窗口中**启动/停止**、**启用/禁用**和**屏蔽/取消屏蔽**它们,支持实时搜索;特权操作通过 **pkexec** 逐次提权。 | |
SIZER
| **GTK3 磁盘空间分析器** —— 从 `/` 开始多线程扫描,带有实时百分比条、交互式圆环图和文件夹下钻。 | |
SYSHASH
| **文件完整性监控器** (CLI + GTK3) —— 使用 **SHA3-512** 递归哈希目录树,建立基准,并在重新扫描时标记任何更改的文件。 ⭐ | |
USAGE
| **实时网络监控器** (GTK3) —— 实时上行/下行速度和 **Tokyo Night** Cairo 图表,带有一个可设置的使用限制,当超出限制时会倒数并变红。 | |
WARDEN
| **GTK4 出站防火墙** —— 将每个新连接转移到 **NFQUEUE**,通过 `/proc` 解析所属进程,并提示**允许/拒绝一次或永久**;规则基于二进制文件的 **SHA-256** 进行索引,因此如果可执行文件被替换,则会再次弹出提示。 | ## ⭐ 精选项目

Axis
MIT License C Linux AES-256-GCM Kyber-1024 + X448

超安全加密磁盘管理器 —— 具有合理推诿功能的混合后量子密钥封装。
Kyber-1024 + X448 混合 KEM · AES-256-GCM · Argon2id (1 GB) · FUSE 3 挂载 · IND-RND 合理推诿 · 锁定不可转储内存。

Axis main window
Axis 仪表板 —— 创建或打开加密卷,然后通过单一密码将其挂载为透明的 FUSE 文件系统

浏览代码仓库 →
## 🔬 系统安全 硬件辅助的内存安全与防御系统。 | 项目 | 功能描述 | |:---|:---| |
HONEYCRYPT
| **GTK3 诱饵加密保险库** —— **DTE** 会将每一个错误的密码转化为看似合理的伪造明文,从而中和离线暴力破解。 (2026) | |
KAGEALLOC
| **硬件辅助内存分配器** —— 利用 Intel **MPK/PKU** 实现时间安全和元数据完整性,与 ptmalloc 相比仅增加 **3.8%** 的开销。 ⭐ (2026) | |
OPSEC LINUX
| **偏执级 Linux 加固指南** —— 包含磁盘加密、SSH、防火墙、MAC、审计和反取证,涵盖纵深防御和实战命令。 | |
OPSEC WINDOWS
| **偏执级 Windows 10/11 和 Server 加固指南** —— 在 PowerShell 中配置 BitLocker、Defender ASR、AppLocker/WDAC 和防火墙锁定,基于 CIS 基线。 | |
TIDS
| **拓扑入侵检测器** —— 根据 DDoS、端口扫描和数据泄露的**持久同调**形状而非特征签名进行标记;在 CIC-IDS2017 数据集上 **FPR 为 0.03%**。 ⭐ (2026) | ## 🧬 密码学 对称置换、密码分析与置换驱动的工具。 | 项目 | 功能描述 | |:---|:---| |
KRAKKEN-2048 ABYSSAL
| **2048 位 SPN-ARX 置换** —— 用于 sponge AEAD 和哈希的宽轨道 Krakken-2048 Abyssal 核心。 (2026) | |
KRAKKEN-2048 BUTTERFLY
| **Krakken-2048 + XRBD** —— XOR 旋转蝶形扩散层,在 **8 轮**内达到完整的字级雪崩效应。 ⭐ (2026) | |
KRAKKEN-2048 BOUNDS
| **XRBD 的 MILP 证明界限** —— 8 轮内 ≥ **229 个活动 S-box**,将所有差分/线性特征约束在 **2⁻¹³⁷⁴** 以下。 (2026) | |
KRAKKEN HARNESS
| **工程正确性测试套件** —— 针对 Krakken-2048 和 Krakken-Disk V5 进行 KAT 锁定的回归测试、可逆性、雪崩效应和篡改检查。 | |
KRAKKEN CRYPTANALYSIS
| **密码分析与验证套件** —— SAC/扩散、NIST SP 800-22、division-property MILP 和碰撞测试。 (2026) | |
KRAKKEN-DISK
| **GTK3 加密磁盘管理器**,由 **Krakken-2048 Abyssal** 置换驱动 —— 具有 256 位的后 Grover 安全裕度以及 Kyber-1024/X448 混合 KEM。 | |
KRAKKEN-DISK BUTTERFLY
| **基于 Butterfly 置换的 Krakken-Disk** —— 更快的 8 轮 XRBD 核心,具有更强的安全裕度。 ⭐ | |
KRAKKEN-DISK BUTTERFLY CLI
| **Krakken-Disk Butterfly 命令行版** —— 相同的后量子核心,无需 GUI,适用于服务器和自动化场景。 | ## 📚 学习 | 项目 | 功能描述 | |:---|:---| |
LEARNING C
| **完整的 C 语言入门指南** —— 假设您零编程基础,从编译和变量逐步深入到控制流、函数、数组、**指针、结构体以及栈/堆内存**,最后附有 **5 个分级练习**以及后续学习方向。 | |
LEARNING PYTHON
| **完整的 Python 入门指南** —— 从第一行代码到数据类型、控制流、函数、**列表/字典/集合、字符串、异常和文件与模块**,包含 PEP 8 风格指南和 **5 个分级练习**;是 C 指南的自然延续。 |
Email me suggestions

我提供免费的安全软件开发服务。如果您需要特定的安全相关工具,请将您的想法发邮件给我,我将立即着手开发。
## 📬 联系方式
GitHub  ORCID  Figshare  Gravatar  X

技术与工具
C  C++  Python  Bash  JavaScript  Java  Perl
Linux  Ubuntu  Git  CMake  HTML  CSS  SVG ![](https://komarev.com/ghpvc/?username=effjy&color=blueviolet)