ryan-sharpnack/systems-offensive-engineering
GitHub: ryan-sharpnack/systems-offensive-engineering
一份结构化的底层系统工程与安全攻防学习路线图,覆盖从汇编、操作系统内核到对抗性机器学习共八个阶段的渐进式项目集。
Stars: 0 | Forks: 0
# 底层系统与攻防工程学习路线图
欢迎来到我的核心作品集。本仓库记录了我进入底层计算机系统工程、操作系统内部原理、安全工具开发以及对抗性机器学习领域的结构化、多阶段学习之旅。
## 项目索引与进度追踪
### 阶段 1:硬件、架构与汇编
* [ ] **项目 1:Base64 编码/解码器** | 使用纯 x86_64 汇编编写。*(链接即将推出)*
* [ ] **项目 2:4位 ALU 模拟器** | 使用 C 语言进行硬件逻辑门模拟。*(链接即将推出)*
* [ ] **项目 3:CPU 寄存器状态转储器** | 使用 C 语言编写的内联汇编运行时测试工具。*(链接即将推出)*
### 阶段 2:核心系统工程与网络
* [ ] **项目 4:Hex Dump 工具** | 使用 C 语言进行字节处理和内存格式化。*(链接即将推出)*
* [ ] **项目 5:原生 TCP 端口扫描器** | 使用 C 语言实现非阻塞 socket 多路复用。*(链接即将推出)*
* [ ] **项目 6:自定义 malloc 分配器** | 使用 C 语言通过系统调用进行堆内存管理。*(链接即将推出)*
### 阶段 3:操作系统精通
* [ ] **项目 7:Windows PE 头解析器** | 状态:计划中 `[C]`
* [ ] **项目 8:Linux ELF 符号分析器** | 状态:计划中 `[C]`
* [ ] **项目 9:Linux strace 原型** | 状态:计划中 `[C]`
### 阶段 4:遥测与防御性逆向工程
* [ ] **项目 10:进程内存扫描器** | 状态:计划中 `[C]`
* [ ] **项目 11:静态威胁评分引擎** | 状态:计划中 `[Python]`
* [ ] **项目 12:内核事件日志解析器** | 状态:计划中 `[Python]`
### 阶段 5:对手模拟与规避
* [ ] **项目 13:Windows DLL 注入器** | 状态:计划中 `[C]`
* [ ] **项目 14:编译时 API 哈希器** | 状态:计划中 `[C++]`
* [ ] **项目 15:沙箱规避指纹识别器** | 状态:计划中 `[C++]`
### 阶段 6:基础设施与自动化
* [ ] **项目 16:多线程反向 Shell Payload** | 状态:计划中 `[C]`
* [ ] **项目 17:并发 Go C2 监听器** | 状态:计划中 `[Go]`
* [ ] **项目 18:加密的自定义数据 Stager** | 状态:计划中 `[Python]`
### 阶段 7:AI 驱动的攻击工具与恶意软件
* [ ] **项目 19:AI 驱动的规避型 Shellcode 生成器** | 状态:计划中 `[Python / C]`
* [ ] **项目 20:智能 EDR 感知上下文指纹识别器** | 状态:计划中 `[C / C++]`
* [ ] **项目 21:自主钓鱼与 C2 编排引擎** | 状态:计划中 `[Go / Python]`
### 阶段 8:攻击 AI 基础设施与模型(对抗性 ML)
* [ ] **项目 22:本地 LLM 越狱与 Prompt Injection 测试工具** | 状态:计划中 `[Python]`
* [ ] **项目 23:实时进程内存模型反转攻击** | 状态:计划中 `[C / Python]`
* [ ] **项目 24:直接磁盘上 ML 模型投毒脚本** | 状态:计划中 `[Python]`
## 法律与教育免责声明
整个作品集(包括所有子仓库、人工智能模型和链接项目)中提供的代码、技术和文档严格仅用于教育、研究和防御性安全优化目的。
* **仅限授权测试:** 此软件及相关实验 pipeline 必须仅在受控的实验室环境中运行,或在获得所有者明确书面授权的系统上执行。
* **免责:** 对于因这些仓库中包含的信息、代码或模型架构而造成的任何滥用、损害、系统中断或非法活动,作者不承担任何责任。
* **合规性:** 用户有全责确保其行为符合有关网络安全、计算机欺诈和负责任的人工智能研究的所有当地、国家和国际法律。
标签:DNS 反向解析, 云资产清单, 底层系统, 操作系统内核, 攻防工具, 日志审计, 红队工程, 逆向工具, 逆向工程