RCX1t7/research

GitHub: RCX1t7/research

一个以证据驱动方法论为核心的漏洞研究与逆向工程公开作品集,系统性地将程序理解与二进制分析中的观察结果转化为可证伪、可审查的安全声明。

Stars: 0 | Forks: 0

# RCX1t7 研究 这是我的公开研究作品集,集中记录程序理解、证据驱动漏洞研究、二进制逆向与 Agent 治理方面的原创工作。 这里不是本地研究目录的镜像。公开内容经过重新编写,只保留能够独立阅读、能够说明方法与判断边界、并且适合负责任公开的部分。原始固件、反编译源码、设备数据、运行日志、厂商文档、论文副本、凭据和可直接执行的利用材料均不在本仓库中。 ## 英文摘要 本仓库是我关于程序理解、证据驱动漏洞研究、二进制逆向工程和 Agent 治理工作的精选公开作品集。 它不是我私有研究环境的镜像。每一份文档都经过重新编写以供公开阅读。原始的厂商产物、反编译源码、固件、设备数据、日志、凭据、论文副本以及可操作的利用材料均被刻意排除。 反复出现的研究问题是:**如何在不制造确定性的情况下,让来自源代码、二进制文件和有边界运行时测试的观察结果,转变为可定位、可证伪的安全声明?** ## 研究图谱 | 领域 | 公开文档 | 当前状态 | | --- | --- | --- | | 漏洞研究工作流 | [证据驱动的漏洞研究](methodology/evidence-driven-vulnerability-research.md) | 活跃的方法;公开版本省略了私有控制面 | | 程序理解与 Agent 治理 | [程序理解 V3](theory/program-understanding-v3.md) | 研究原型与候选架构 | | 低语义对象建模 | [StructuralObject 描述符](theory/structural-object-descriptor.md) | 候选模型;最小描述符仍未确定 | | 智能眼镜 Android/native 技术栈 | [案例研究](case-studies/smart-glasses.md) | 持续的静态研究;运行时差距依然存在 | | 嵌入式路由器固件 | [AC7V4 案例研究](case-studies/ac7v4-firmware.md) | 当前正在重新验证的历史语料库 | | 云控制面 | [FusionCompute 案例研究](case-studies/fusioncompute.md) | 授权的静态审查;未声明进行发现提升 | | 相关工作 | [StructuralObject 文献图谱](reading/structural-object-literature-map.md) | 包含指向出版商/作者链接的原始阅读综述 | [研究索引](RESEARCH_INDEX.md) 为每条研究路线提供了更精确的成熟度和证据边界。 ## 通用模型 在这些项目中,我使用了相同的分离方式: ``` Observation -> Evidence -> Claim -> Authority -> Closure ``` - **观察(Observation)**是工具或分析师所看到的内容。 - **证据(Evidence)**是变得可定位、可追踪且可审查的观察结果。 - **声明(Claim)**是由证据支持的陈述,并包含明确的假设。 - **权限(Authority)**限制了该声明在下游被消费的方式;它不是置信度得分。 - **终止(Closure)**记录了该声明是被支持、被缩小、被反驳、被阻塞、被取代,还是仍未解决。 这种分离非常重要,因为看似合理的反编译输出并不自动等同于事实,一次成功的工作流运行并不自动等同于漏洞,而证据缺失并不代表缺失的证据。 ## 证据词汇表 本仓库中的文档使用了一套刻意精简的词汇表: - `candidate`:值得测试,尚未确立; - `supported`:在声明的证据边界内得到直接支持; - `undetermined`:现有证据无法做出判定; - `refuted`:声明的必要部分被相互矛盾的证据反驳; - `blocked`:具体的依赖项或授权边界阻碍了下一个决定性检查; - `superseded`:被后续范围更明确的声明所取代。 诸如 `supported-static-path` 或 `runtime-only` 等特定于案例研究的标签会在其出现的位置进行定义。 ## 负责任的发布 这些案例研究描述了研究结构、证据质量、反例、残余的不确定性以及防御性建议。它们不提供确切的 payload、凭据、活跃目标、利用脚本或分步攻击指令。针对特定产品的声明仅限于已授权的本地/实验室工作,不应被理解为对所有版本或部署情况的声明。 有关确切的收录政策,请参阅[发布边界](PUBLICATION_BOUNDARY.md)。尚未选择任何许可证。
标签:Android安全, 二进制分析, 云安全运维, 云资产清单, 固件分析, 情报收集, 漏洞研究, 程序理解, 逆向工程, 防御加固