
[](https://git.io/typing-svg)
**白天是安全分析师 · 夜晚是密码学研究员。**
我致力于构建高可靠性的安全工具,并设计对称原语。
我主要使用 **C** 和 **C++**,出于个人选择 —— 涵盖原创密码学设计与密码分析、基于 NIST 标准(Kyber/ML-KEM, ML-DSA, SLH-DSA)的**后量子**应用、数字取证,以及简洁的 GTK3/4 前端。原创研究,默认后量子,零依赖,贴近底层硬件。
Sentinel v1.0.5
Husk v1.0.0
Pulse v1.0.0
Sift v1.0.1
Vigil v1.0.8
后量子 ·
加密与隐私 ·
取证与安全擦除 ·
监控与审计 ·
精选项目 ·
系统安全 ·
密码学 ·
学习 ·
联系方式
## 🔐 后量子
基于 NIST 标准的后量子应用 —— 默认采用混合 KEM 和签名。
| 项目 | 功能描述 |
|:---|:---|
|
| **GTK3 加密磁盘管理器** —— 在 **Kyber-1024/X448 混合 KEM** 保护下的 AES-256-GCM 加密卷,支持 FUSE 挂载与 **IND-RND 合理推诿**。 ⭐ |
|
| **Axis 命令行版本** —— 具有相同的 AES-256-GCM 加密卷和支持 FUSE 挂载的 **Kyber-1024/X448 混合 KEM**,无需 GUI,适用于服务器和自动化场景;可读取与 Axis 相同的容器。 |
|
| **可运行的 GTK3 计算器**,通过密码秘密启动 **Axis** —— 隐藏已安装加密磁盘管理器的事实。 ⭐ |
|
| **防篡改审计日志** —— 仅追加、哈希链与前向安全,使用后量子 **ML-DSA/SLH-DSA** 和 Merkle 证明进行封装。 |
|
| **无服务器加密通讯工具** (GTK3) —— **Kyber-1024/X448 混合 KEM** 握手为 **Signal Double Ratchet** 提供种子,为每条消息提供前向保密性和泄露后安全性,并带有可选的 **CPace** 密码短语以抵御 MITM。 |
|
| **GTK3 加密笔记应用** —— 自由格式的笔记被封装为一个 AEAD 数据块 (AES-256-GCM / XChaCha20-Poly1305),由 **Kyber-1024/X448 混合 KEM** 和 Argon2id 保护,通过一个主密码解锁。 |
|
| **增量加密备份** —— 在 **Kyber-1024/X448 混合 KEM** 下进行去重和内容寻址快照,清单使用 **ML-DSA-44, 65 或 87** 签名。 ⭐ |
|
| **后量子秘密共享** (GTK3 + CLI) —— 将密码短语、密钥或文件拆分为 **N 个份额**,任何 **K** 个即可重构,而更少数量的份额不会泄露任何信息(基于 GF(2⁸) 的 **Shamir 秘密共享**),可选择在每个份额后加上 **Kyber-1024/X448 混合 KEM** 和 Argon2id 封装。 |
|
| **后量子文件签名** —— 独立的 **ML-DSA (FIPS 204)** 与 **SLH-DSA (FIPS 205)** 签名;私钥由 Argon2id + AES-256-GCM 封装。 |
|
| **点对点文件传输** —— 无服务器,基于 **Kyber-1024/X448 混合 KEM** 进行端到端加密,并带有可选密码短语以抵御 MITM。 |
|
| **后量子压缩归档工具** (GTK3 + CLI) —— 将文件和文件夹打包为一个受密码保护的 **`.pqz`** 文件:先进行 zlib **DEFLATE** 压缩,再在 **Kyber-1024/X448 混合 KEM** 和 Argon2id 之后进行 **AEAD** (AES-256-GCM / XChaCha20-Poly1305) 加密。 |
|
| **2FA 身份验证器** (GTK3 + CLI) —— 将 **TOTP/HOTP** 种子存储在后量子混合 KEM 保险库中,由一个主密码保护。 |
|
| **GTK3 密码管理器** —— 保险库由 AEAD 和 **Kyber-1024/X448 混合 KEM** 封装,通过一个主密码保护。 |
|
| **后量子文件完整性监控器** (CLI/C++) —— 使用 **SHA3-512** 对目录树进行哈希处理,使用 **ML-DSA (FIPS 204)** 签名封装基准,并准确报告发生了哪些更改;支持增量式的 `inotify` 实时监控,私钥由 **Argon2id + AES-256-GCM** 封装。 ⭐ |
## 🔒 加密与隐私
AEAD 文件加密、加密云客户端以及隐私保护。
| 项目 | 功能描述 |
|:---|:---|
|
| **GTK3 文件加密工具** —— **AEAD** 加密算法 (AES-256-GCM, XChaCha20-Poly1305),带有可选的 **Kyber-1024/X448 混合 KEM** 和 Argon2id。 |
|
| **无依赖加密 CLI** —— 基于 Argon2id KDF 的四种 **AEAD 密码** (AES-256-GCM, XChaCha20, Serpent, Twofish)。 ⭐ |
|
| **压缩并加密的归档工具** —— 多线程 **zstd** 流经 **XChaCha20-Poly1305**,带有 Argon2id 密钥和文件分割功能。 |
|
| **GTK3 gocryptfs 前端** —— 无需触碰命令行即可初始化、挂载和卸载加密卷。 |
|
| **无依赖元数据清除器** —— 在分享前原生剔除 JPEG 和 PNG 中的 Exif/XMP/IPTC(以及 C2PA)。 |
|
| **纯内存图像查看器** (X11) —— 将像素 `mlock` 在物理内存中并在拆卸时置零;支持 JPEG/PNG,无 swap 泄露。 |
|
| **Filen.io 桌面客户端** (C++/GTK4) —— 浏览、上传、下载和管理您的**端到端加密**云文件,所有加密和解密均在本地执行。 |
|
| **Proton Drive 桌面客户端** (C++/GTK4) —— 使用 Proton 的 SRP 登录,然后浏览、上传、下载和丢弃您的**端到端加密**文件,所有密钥处理和解密均在本地执行。 |
## 🧹 取证与安全擦除
磁盘镜像、文件恢复及取证级的数据擦除。
| 项目 | 功能描述 |
|:---|:---|
|
| **GTK3 取证工具** —— 多线程块级磁盘镜像,带有文件雕刻(JPEG/PNG/PDF/ZIP)和凭据/密钥搜索。 |
|
| **只读 ext2/3/4 恢复套件** (C++/CLI) —— 通过 `debugfs` 恢复 inode,并直接从原始空闲块雕刻文件(字符串 + 签名,块对齐),带有可恢复性评分、SHA-256 哈希和 CSV 清单。 |
|
| **只读 ELF 检查器** (C++/CLI + GTK4) —— **无需运行**二进制文件即可报告其安全态势:磁盘上的 **setuid/setgid** 和权限位、解码的 **POSIX 文件 capabilities**、漏洞缓解措施(**PIE, NX, RELRO, stack canary, FORTIFY, RPATH**),以及动态依赖项和高风险导入。 |
|
| **实时内存扫描器** (CLI) —— 在正在运行的进程的 `/proc/
/mem` 中搜索字节模式或文件魔数头。 |
| | **感知 SSD 的安全删除工具** (交互式 + CLI) —— 结合快速且不可压缩的 **ChaCha20 覆写**、按文件的 punch-hole 以及文件系统 **TRIM**,以擦除文件、目录和空闲空间。还可以**擦除空闲 RAM**,以**清除内存中残留的机密**。 ⭐|
| | **CLI 数据清理器** —— 将文件、目录、空闲空间和 RAM 根据 **NIST SP 800-88 / FIPS 140-3** 标准不可逆地擦除,并支持 SSD TRIM。 |
| | **取证文件分类** (CLI + GTK4) —— 将文件的 **Shannon 熵** 分析为热图,通过 **magic bytes** 识别其真实类型,并标记**扩展名/内容伪装**和**超出格式逻辑末尾的附加数据**,对每个文件从 `clean` 到 `SUSPICIOUS` 进行评分。 |
| | **多核安全擦除套件** (GTK3) —— 在擦除磁盘、空闲空间和 RAM 时让 NVMe/SSD 吞吐量达到饱和,符合 **NIST/FIPS** 标准。 |
## 🛡️ 监控与审计
安全扫描器、实时系统监控器、完整性检查和防火墙。
| 项目 | 功能描述 |
|:---|:---|
| | **GTK3 chkrootkit 前端** —— 实时、带颜色标记的 rootkit 扫描,支持一键过滤误报。 |
| | **实时 TCP 监控器** (GTK3) —— 读取 `/proc/net/tcp` 并将每个活动连接映射到其所属进程。 |
| | **实时磁盘 I/O 监控器** (C++/GTK4) —— 通过 `/proc/diskstats` 获取实时读/写吞吐量,配有 **Tokyo Night** Cairo 图表和会话峰值/平均值。 |
| | **CLI 密码生成器** —— 使用 `getrandom()` CSPRNG,内置对重复、序列和字典词进行扣分的熵分析器。 |
| | **Entropy 的 GTK3 版本** —— 对比朴素密码与真实密码的熵,具有颜色标记的强度计和一键复制功能。 |
| | **GTK3 系统安全扫描器** —— 审计您的 Linux 主机的安全态势(防火墙、暴露端口、SSH、sudo、账户、内核加固),并生成一个按严重程度排序、包含可直接复制修复命令的报告,支持导出为 PDF。 |
| | **GTK4 fail2ban 前端** —— 浏览带有实时封禁计数的 jail,**封禁/解封** IP(按 jail 或跨所有 jail),调整 **bantime/findtime/maxretry**,并从一个窗口启动/停止/重新加载 jail 或服务器;特权助手**通过 pkexec 授权一次**,并且它可以最小化到系统托盘。 |
| | **GTK3 Lynis 前端** —— 实时、带颜色标记的安全审计,带有一键渗透测试模式。 |
| | **机密扫描器** —— 通过 **正则表达式 + Shannon 熵**,递归 grep 目录树以查找泄露的凭据,具有 CLI 和 GTK3 分类 UI。 |
| | **带宽限制器** (GTK3 + CLI) —— 通过 Linux `tc` 限制任意接口的合计上行/下行速度,可选作为开机自启服务。 |
| | **一体化系统监控器** (C++/GTK4) —— 实时 **CPU** 负载和每核使用率、**温度** (°C/°F)、负载平均值、**RAM**/swap、每个文件系统的**磁盘**使用情况及 I/O 吞吐量,以及**网络**速度和连接数,集中在一个多标签页的 **Tokyo Night** 仪表板中,支持最小化到系统托盘。 |
| | **GTK3 + Cairo RAM 分析器** —— 内存占用大户排行、实时环形仪表和条形图,以及经验证的进程终止功能。 |
| | **GTK3 rkhunter 前端** —— 实时、带颜色标记的 rootkit 扫描,带有“仅显示问题”过滤器。 |
| | **统一的系统守护者** (C++/GTK4) —— 一个 **Tokyo Night** 窗口融合了实时**系统核心指标** (CPU/温度/RAM/磁盘/网络)、基于进程的**出站防火墙** (**NFQUEUE**),以及**持续的安全态势**扫描,该扫描会重新扫描并**实时 diff**,以便在新暴露出现时立即将其呈现出来;一个单一的 root 守护进程同时服务于防火墙和态势扫描,并可最小化到系统托盘。 |
| | **GTK4 systemd 服务管理器** (C++) —— 列出机器上的所有服务,并允许您从一个窗口中**启动/停止**、**启用/禁用**和**屏蔽/取消屏蔽**它们,支持实时搜索;特权操作通过 **pkexec** 逐次提权。 |
| | **GTK3 磁盘空间分析器** —— 从 `/` 开始多线程扫描,带有实时百分比条、交互式圆环图和文件夹下钻。 |
| | **文件完整性监控器** (CLI + GTK3) —— 使用 **SHA3-512** 递归哈希目录树,建立基准,并在重新扫描时标记任何更改的文件。 ⭐ |
| | **实时网络监控器** (GTK3) —— 实时上行/下行速度和 **Tokyo Night** Cairo 图表,带有一个可设置的使用限制,当超出限制时会倒数并变红。 |
| | **GTK4 出站防火墙** —— 将每个新连接转移到 **NFQUEUE**,通过 `/proc` 解析所属进程,并提示**允许/拒绝一次或永久**;规则基于二进制文件的 **SHA-256** 进行索引,因此如果可执行文件被替换,则会再次弹出提示。 |
## ⭐ 精选项目
超安全加密磁盘管理器 —— 具有合理推诿功能的混合后量子密钥封装。
Kyber-1024 + X448 混合 KEM · AES-256-GCM · Argon2id (1 GB) · FUSE 3 挂载 · IND-RND 合理推诿 · 锁定不可转储内存。
Axis 仪表板 —— 创建或打开加密卷,然后通过单一密码将其挂载为透明的 FUSE 文件系统
浏览代码仓库 →
## 🔬 系统安全
硬件辅助的内存安全与防御系统。
| 项目 | 功能描述 |
|:---|:---|
| | **GTK3 诱饵加密保险库** —— **DTE** 会将每一个错误的密码转化为看似合理的伪造明文,从而中和离线暴力破解。 (2026) |
| | **硬件辅助内存分配器** —— 利用 Intel **MPK/PKU** 实现时间安全和元数据完整性,与 ptmalloc 相比仅增加 **3.8%** 的开销。 ⭐ (2026) |
| | **偏执级 Linux 加固指南** —— 包含磁盘加密、SSH、防火墙、MAC、审计和反取证,涵盖纵深防御和实战命令。 |
| | **偏执级 Windows 10/11 和 Server 加固指南** —— 在 PowerShell 中配置 BitLocker、Defender ASR、AppLocker/WDAC 和防火墙锁定,基于 CIS 基线。 |
| | **拓扑入侵检测器** —— 根据 DDoS、端口扫描和数据泄露的**持久同调**形状而非特征签名进行标记;在 CIC-IDS2017 数据集上 **FPR 为 0.03%**。 ⭐ (2026) |
## 🧬 密码学
对称置换、密码分析与置换驱动的工具。
| 项目 | 功能描述 |
|:---|:---|
| | **2048 位 SPN-ARX 置换** —— 用于 sponge AEAD 和哈希的宽轨道 Krakken-2048 Abyssal 核心。 (2026) |
| | **Krakken-2048 + XRBD** —— XOR 旋转蝶形扩散层,在 **8 轮**内达到完整的字级雪崩效应。 ⭐ (2026) |
| | **XRBD 的 MILP 证明界限** —— 8 轮内 ≥ **229 个活动 S-box**,将所有差分/线性特征约束在 **2⁻¹³⁷⁴** 以下。 (2026) |
| | **工程正确性测试套件** —— 针对 Krakken-2048 和 Krakken-Disk V5 进行 KAT 锁定的回归测试、可逆性、雪崩效应和篡改检查。 |
| | **密码分析与验证套件** —— SAC/扩散、NIST SP 800-22、division-property MILP 和碰撞测试。 (2026) |
| | **GTK3 加密磁盘管理器**,由 **Krakken-2048 Abyssal** 置换驱动 —— 具有 256 位的后 Grover 安全裕度以及 Kyber-1024/X448 混合 KEM。 |
| | **基于 Butterfly 置换的 Krakken-Disk** —— 更快的 8 轮 XRBD 核心,具有更强的安全裕度。 ⭐ |
| | **Krakken-Disk Butterfly 命令行版** —— 相同的后量子核心,无需 GUI,适用于服务器和自动化场景。 |
## 📚 学习
| 项目 | 功能描述 |
|:---|:---|
| | **完整的 C 语言入门指南** —— 假设您零编程基础,从编译和变量逐步深入到控制流、函数、数组、**指针、结构体以及栈/堆内存**,最后附有 **5 个分级练习**以及后续学习方向。 |
| | **完整的 Python 入门指南** —— 从第一行代码到数据类型、控制流、函数、**列表/字典/集合、字符串、异常和文件与模块**,包含 PEP 8 风格指南和 **5 个分级练习**;是 C 指南的自然延续。 |
我提供免费的安全软件开发服务。如果您需要特定的安全相关工具,请将您的想法发邮件给我,我将立即着手开发。
## 📬 联系方式