ryan-sharpnack/systems-offensive-engineering

GitHub: ryan-sharpnack/systems-offensive-engineering

一份结构化的底层系统工程与安全攻防学习路线图,覆盖从汇编、操作系统内核到对抗性机器学习共八个阶段的渐进式项目集。

Stars: 0 | Forks: 0

# 底层系统与攻防工程学习路线图 欢迎来到我的核心作品集。本仓库记录了我进入底层计算机系统工程、操作系统内部原理、安全工具开发以及对抗性机器学习领域的结构化、多阶段学习之旅。 ## 项目索引与进度追踪 ### 阶段 1:硬件、架构与汇编 * [ ] **项目 1:Base64 编码/解码器** | 使用纯 x86_64 汇编编写。*(链接即将推出)* * [ ] **项目 2:4位 ALU 模拟器** | 使用 C 语言进行硬件逻辑门模拟。*(链接即将推出)* * [ ] **项目 3:CPU 寄存器状态转储器** | 使用 C 语言编写的内联汇编运行时测试工具。*(链接即将推出)* ### 阶段 2:核心系统工程与网络 * [ ] **项目 4:Hex Dump 工具** | 使用 C 语言进行字节处理和内存格式化。*(链接即将推出)* * [ ] **项目 5:原生 TCP 端口扫描器** | 使用 C 语言实现非阻塞 socket 多路复用。*(链接即将推出)* * [ ] **项目 6:自定义 malloc 分配器** | 使用 C 语言通过系统调用进行堆内存管理。*(链接即将推出)* ### 阶段 3:操作系统精通 * [ ] **项目 7:Windows PE 头解析器** | 状态:计划中 `[C]` * [ ] **项目 8:Linux ELF 符号分析器** | 状态:计划中 `[C]` * [ ] **项目 9:Linux strace 原型** | 状态:计划中 `[C]` ### 阶段 4:遥测与防御性逆向工程 * [ ] **项目 10:进程内存扫描器** | 状态:计划中 `[C]` * [ ] **项目 11:静态威胁评分引擎** | 状态:计划中 `[Python]` * [ ] **项目 12:内核事件日志解析器** | 状态:计划中 `[Python]` ### 阶段 5:对手模拟与规避 * [ ] **项目 13:Windows DLL 注入器** | 状态:计划中 `[C]` * [ ] **项目 14:编译时 API 哈希器** | 状态:计划中 `[C++]` * [ ] **项目 15:沙箱规避指纹识别器** | 状态:计划中 `[C++]` ### 阶段 6:基础设施与自动化 * [ ] **项目 16:多线程反向 Shell Payload** | 状态:计划中 `[C]` * [ ] **项目 17:并发 Go C2 监听器** | 状态:计划中 `[Go]` * [ ] **项目 18:加密的自定义数据 Stager** | 状态:计划中 `[Python]` ### 阶段 7:AI 驱动的攻击工具与恶意软件 * [ ] **项目 19:AI 驱动的规避型 Shellcode 生成器** | 状态:计划中 `[Python / C]` * [ ] **项目 20:智能 EDR 感知上下文指纹识别器** | 状态:计划中 `[C / C++]` * [ ] **项目 21:自主钓鱼与 C2 编排引擎** | 状态:计划中 `[Go / Python]` ### 阶段 8:攻击 AI 基础设施与模型(对抗性 ML) * [ ] **项目 22:本地 LLM 越狱与 Prompt Injection 测试工具** | 状态:计划中 `[Python]` * [ ] **项目 23:实时进程内存模型反转攻击** | 状态:计划中 `[C / Python]` * [ ] **项目 24:直接磁盘上 ML 模型投毒脚本** | 状态:计划中 `[Python]` ## 法律与教育免责声明 整个作品集(包括所有子仓库、人工智能模型和链接项目)中提供的代码、技术和文档严格仅用于教育、研究和防御性安全优化目的。 * **仅限授权测试:** 此软件及相关实验 pipeline 必须仅在受控的实验室环境中运行,或在获得所有者明确书面授权的系统上执行。 * **免责:** 对于因这些仓库中包含的信息、代码或模型架构而造成的任何滥用、损害、系统中断或非法活动,作者不承担任何责任。 * **合规性:** 用户有全责确保其行为符合有关网络安全、计算机欺诈和负责任的人工智能研究的所有当地、国家和国际法律。
标签:DNS 反向解析, 云资产清单, 底层系统, 操作系统内核, 攻防工具, 日志审计, 红队工程, 逆向工具, 逆向工程