RCX1t7/research
GitHub: RCX1t7/research
一个以证据驱动方法论为核心的漏洞研究与逆向工程公开作品集,系统性地将程序理解与二进制分析中的观察结果转化为可证伪、可审查的安全声明。
Stars: 0 | Forks: 0
# RCX1t7 研究
这是我的公开研究作品集,集中记录程序理解、证据驱动漏洞研究、二进制逆向与 Agent 治理方面的原创工作。
这里不是本地研究目录的镜像。公开内容经过重新编写,只保留能够独立阅读、能够说明方法与判断边界、并且适合负责任公开的部分。原始固件、反编译源码、设备数据、运行日志、厂商文档、论文副本、凭据和可直接执行的利用材料均不在本仓库中。
## 英文摘要
本仓库是我关于程序理解、证据驱动漏洞研究、二进制逆向工程和 Agent 治理工作的精选公开作品集。
它不是我私有研究环境的镜像。每一份文档都经过重新编写以供公开阅读。原始的厂商产物、反编译源码、固件、设备数据、日志、凭据、论文副本以及可操作的利用材料均被刻意排除。
反复出现的研究问题是:**如何在不制造确定性的情况下,让来自源代码、二进制文件和有边界运行时测试的观察结果,转变为可定位、可证伪的安全声明?**
## 研究图谱
| 领域 | 公开文档 | 当前状态 |
| --- | --- | --- |
| 漏洞研究工作流 | [证据驱动的漏洞研究](methodology/evidence-driven-vulnerability-research.md) | 活跃的方法;公开版本省略了私有控制面 |
| 程序理解与 Agent 治理 | [程序理解 V3](theory/program-understanding-v3.md) | 研究原型与候选架构 |
| 低语义对象建模 | [StructuralObject 描述符](theory/structural-object-descriptor.md) | 候选模型;最小描述符仍未确定 |
| 智能眼镜 Android/native 技术栈 | [案例研究](case-studies/smart-glasses.md) | 持续的静态研究;运行时差距依然存在 |
| 嵌入式路由器固件 | [AC7V4 案例研究](case-studies/ac7v4-firmware.md) | 当前正在重新验证的历史语料库 |
| 云控制面 | [FusionCompute 案例研究](case-studies/fusioncompute.md) | 授权的静态审查;未声明进行发现提升 |
| 相关工作 | [StructuralObject 文献图谱](reading/structural-object-literature-map.md) | 包含指向出版商/作者链接的原始阅读综述 |
[研究索引](RESEARCH_INDEX.md) 为每条研究路线提供了更精确的成熟度和证据边界。
## 通用模型
在这些项目中,我使用了相同的分离方式:
```
Observation -> Evidence -> Claim -> Authority -> Closure
```
- **观察(Observation)**是工具或分析师所看到的内容。
- **证据(Evidence)**是变得可定位、可追踪且可审查的观察结果。
- **声明(Claim)**是由证据支持的陈述,并包含明确的假设。
- **权限(Authority)**限制了该声明在下游被消费的方式;它不是置信度得分。
- **终止(Closure)**记录了该声明是被支持、被缩小、被反驳、被阻塞、被取代,还是仍未解决。
这种分离非常重要,因为看似合理的反编译输出并不自动等同于事实,一次成功的工作流运行并不自动等同于漏洞,而证据缺失并不代表缺失的证据。
## 证据词汇表
本仓库中的文档使用了一套刻意精简的词汇表:
- `candidate`:值得测试,尚未确立;
- `supported`:在声明的证据边界内得到直接支持;
- `undetermined`:现有证据无法做出判定;
- `refuted`:声明的必要部分被相互矛盾的证据反驳;
- `blocked`:具体的依赖项或授权边界阻碍了下一个决定性检查;
- `superseded`:被后续范围更明确的声明所取代。
诸如 `supported-static-path` 或 `runtime-only` 等特定于案例研究的标签会在其出现的位置进行定义。
## 负责任的发布
这些案例研究描述了研究结构、证据质量、反例、残余的不确定性以及防御性建议。它们不提供确切的 payload、凭据、活跃目标、利用脚本或分步攻击指令。针对特定产品的声明仅限于已授权的本地/实验室工作,不应被理解为对所有版本或部署情况的声明。
有关确切的收录政策,请参阅[发布边界](PUBLICATION_BOUNDARY.md)。尚未选择任何许可证。
标签:Android安全, 二进制分析, 云安全运维, 云资产清单, 固件分析, 情报收集, 漏洞研究, 程序理解, 逆向工程, 防御加固