安全 软件定制 案例

VcmxProtector——美擎仿真工程文件防泄漏保护系统
立项背景和目标:美擎仿真软件的 .vcmx 工程文件是企业的核心商业机密,一旦被拷贝到非授权环境即可直接打开,并可通过"另存为""导出"等操作生成明文副本造成泄密。本项目目标是构建一套"加密存储 + 联网授权 + DLL 注入钩子 + 文件系统监控"的纵深防御体系,确保 .vcmx 工程文件仅能在授权环境下被打开,且任何时刻都无法在客户机上产生明文副本。 软件核心功能模块:① AES-256-GCM 文件加密模块(加密工具将 .vcmx 加密为 .vcmx.enc);② 联网授权模块(授权服务器签发 8 小时 Token,心跳续期);③ 反调试检测模块(逆向工具进程扫描、调试器检测、虚拟机检测);④ EasyHook 注入钩子(拦截 CreateFileW 写权限、另存为对话框、NtCreateFile、文件移动);⑤ 文件守护模块(FileSystemWatcher + 周期扫描,发现泄漏立即销毁并加密存储);⑥ 受保护临时目录(强 ACL 仅当前用户和 SYSTEM 可访问)。 业务流程:双击 .vcmx.enc → 反调试检查 → 读取注册表授权密钥 → 联网验证签发 Token → 派生密钥解密到受保护临时目录 → 启动美擎仿真 → 注入 Hook DLL → 启动文件守护 → 等待美擎退出 → 强制清理临时文件。全程任何一步失败即中止并清理。
安全
C#
国家医保局异零可信地组网软硬件一体-ZT-WAN
蒂蒙技术 ZT-WAN 全球智连解决方案——业务与功能介绍 一、 业务概述 随着业务上云与移动办公普及,传统网络边界失效。企业组网面临“不可能三角”:专线贵且慢、传统VPN体验差、普通SD-WAN中转成本高且有安全风险。蒂蒙技术推出ZT-WAN全球智连方案,融合“零信任安全”与“SD-WAN组网”,创新引入去中心化P2P直连架构,为企业构建极致降本、自主可控的下一代企业神经网络。 二、 核心业务场景 网对网: 总部与跨国分支组网,虚拟成一张局域网,实现异地文件共享与OA/ERP实时同步。 点对网: 出差及居家员工通过全平台客户端一键接入内网,基于身份实现精细化权限控制。 网对点: SCADA中心及连锁门店边缘设备直连数据中心,弱网下保障交易与生产数据不丢包上传。 点对点: 工程师电脑直连远端PLC或工控机,无需公网IP与现场出差,运维响应提升10倍。 三、 核心功能与技术亮点 去中心化P2P直连: 通过智能调度算法,在4G/5G/宽带下直接打洞建立隧道。流量不经第三方,大幅降本且数据物理隔离,隐私安全达100%。 智能自适应引擎: 自研协议栈实时切换最优协议。QUIC弱网提速3倍抗抖动;UDP保障视频/工控毫秒级低时延;TCP确保文件同步0丢失。 零信任安全体系: 以身份为中心,设备SN+动态Token+CA证书三重鉴权;全链路AES-256及国密SM系列加密;实施微隔离,满足等保2.0。 全栈解耦控制平面: 控制层独立部署于私有数据中心或信创环境,数据层分布式弹性扩展,企业完全掌握数据主权。 IPv4/IPv6双栈并行: 解决IP枯竭,支持新旧设备混合组网,无需复杂NAT转换,降低运维复杂度。 四、 软硬一体的信创产品生态 核心枢纽 DM-KQN100: 总部级千兆旗舰网关,硬件加密加速,双机热备。 分支网关 DM-C500/C202: 支持有线/4G/5G多链路毫秒级智能备份,双频WiFi6。 工业网关 DM-A401F/A100: 自带RS232/485串口,无惧严苛工业环境,直连PLC。 全平台软件 DM-HOLD: 支持多操作系统接入与私有化控制中心,实现无感重连。 五、 核心商业价值 极致降本: 替代MPLS专线,建设成本降低80%;去中转化消除转发费,带宽复用率提升40%。 极简运维: 设备联网即自动注册,开箱即用;全网拓扑可视化大屏,支持故障自愈。 信创自主可控: 从硬件芯片到自研操作系统全栈自主,符合国家信创战略,提供安全可信底座。
工业互联网、安全
Rust、Vue
安全软硬件系统研发-存储加密
1、近年来各种信息安全事件频发,促使各类用户亟需构建完善的安全防护体系保障自身数据安全,但在存储领域,相关产品和方案难以满足用户的安全需求。针对用户存储网络系统的应用环境、协议特点和高可用性等需求,如何稳定可靠、安全可控、快速高效地解决用户存储网络数据的保密问题以及密钥管理问题,正是开展本项目研制的背景和意义所在。安全存储系统作为存储网络中的存储数据进行安全防护和加固而开发的一套软硬件系统,串联在存储设备和应用服务器之间,整个加解密系统通过对全量数据帧的解析,完成对全量存储数据的安全防护。 2、安全存储系统包含存储数据加解密、存储设备调度管理、策略管理、接口管理、身份验证、安全审计等。存储数据加解密作为系统核心模块,支持常用国密算法、国际密码算法和存储协议,相关算法和协议经国密局检测,获得国密局认证,满足国家安全要求的同时,对原有系统的影响控制在毫秒级 3、安全存储系统串联在存储设备与应用服务器之间,通过对协议数据帧的解析,完成对存储数据的加解密。
安全、金融
C++
基于机器学习的恶意软件检测系统
1.本研究旨在设计并实现一套基于PyTorch的多模型恶意软件检测系统,通过提取恶意软件的PE文件特征,构建高精度检测模型,并基于Python开发轻量化客户端或Web服务平台 2.全面实现了单文件/批量文件检测、结果可视化、历史记录查询和系统配置管理等功能
人工智能、安全
JavaScript、Python、Py...
访客预约
在现代写字楼的日常安防与通行管理体系中,访客可通过专属微信小程序完成全流程线上预约登记,访客只需提前填写到访事由、被访人信息、随行人员及车辆相关资料,提交后系统将自动推送申请至被访人端完成线上审批。审批通过后,系统将根据被访人所在楼层、到访有效时段,自动为访客生成对应范围的通行权限,访客可凭借小程序内的动态二维码,直接完成闸机核验、电梯权限匹配,全程无需在前台手动填写纸质登记单,既大幅压缩了访客等待时间,也能实现所有来访数据的自动留痕存档,方便后续安防溯源与数据统计,同时从源头规避了无关人员随意进出楼宇的安全隐患
企业内部管理、安全
Java、Spring Boot、Uni...
智能密码锁管理系统
智能电子密码锁是一款基于Python + Tkinter开发的桌面安全工具,提供完整的密码管理和访问控制功能。系统采用SHA-256哈希加密存储密码,支持字母/数字/符号组合密码(长度4-256位),输入全程星号隐藏防窥屏。 核心功能包括: 1. 密码开锁:用户通过屏幕键盘输入密码,验证通过后解锁,连续输错3次自动锁定30秒。 2. 密码强度检测:实时评估密码强度(强/中/弱),并给出改进建议。 3. 管理员后台:管理员可查看完整操作日志、修改普通用户密码、强制开锁、重置失败尝试次数、查看登录历史。 4. 安全特性:密码过期提醒(90天)、操作日志持久化、登录历史记录、数据自动保存。 5. 界面功能:支持暗色/亮色主题切换、窗口置顶、日志导出为CSV。 适用场景:毕业设计、课程设计、门禁管理演示、Python学习案例、可作为智能家居控制端组件。
安全
Python
网易易盾滑块验证码自动识别与拖拽破解系统
本系统解决网页爬虫中最棘手的验证码拦截问题。针对网易易盾(NetEase Yidun) 滑块验证码——国内强度最高的反爬系统之一——实现全自动识别与破解。 核心流程:自动检测滑块弹窗 → 下载背景图和拼图块 → OpenCV 计算机视觉定位 缺口位置 → 生成人类行为模拟轨迹 → Playwright 模拟鼠标拖拽 → 自动判定 成功/失败并重试。成功率达 90%+,已在真实 B2B 医药电商平台(药师帮) 的批量商品数据采集任务中实际部署。
电商、安全
Python
广东省自然灾害综合风险监测预警融合平台
项目名称:广东省自然灾害综合风险监测预警融合平台 担任角色:全栈开发与 AI 应用工程师 核心技术:Vue 3|UniApp(Vant UI)|Java|Node.js|Python(GDAL、Rasterio)|PostgreSQL|PostGIS|OpenLayers|GeoServer|Docker|vLLM|Dify 项目描述: 广东省自然灾害综合风险监测预警融合平台是面向省、市、县、镇、村五级应急管理体系建设的省级核心业务平台。平台整合气象、水文、地质、遥感、人口、经济等多源数据资源,构建覆盖灾害风险监测、预警研判、灾损评估、应急资源管理、预案管理及辅助决策分析的一体化业务体系,为全省自然灾害防范和应急处置提供技术支撑。
安全
Node.js、Spring、Vue、D...
大型企业级ERP
本系统是为万人企业集团量身打造的大型ERP管理系统,涵盖财务、采购、生产、库存、人力等十余个核心模块,全面支撑集团及下属多家分子公司的日常运营与管控需求,助力企业实现集团一体化精细管理。 一、财务管理模块 涵盖总账管理、应收应付、固定资产管理、成本核算、预算管控等核心功能。支持多公司、多币种、多账套管理,自动生成集团合并报表与各分子公司独立财务报表。实现财务业务一体化,业务数据自动生成会计凭证,减少人工录入工作量,确保财务数据准确性与及时性。 二、采购管理模块 覆盖采购计划、供应商管理、询价比价、采购订单、采购入库、退货处理等全流程。支持集中采购与分散采购两种模式,满足集团统采统配与分厂自行采购并存的管理需求。系统自动记录供应商历史报价与履约情况,辅助比价选优。 三、生产管理模块 包含生产计划、物料需求计划、生产工单、进度跟踪、质量检验等功能。支持按订单生产与按库存生产两种模式,系统根据销售订单或库存预警自动生成生产建议,合理调配产能,避免资源浪费或产能不足。 四、库存管理模块 涵盖出入库管理、库存盘点、库存调拨、库存预警等功能,实现多仓库统一管理与数据实时同步。库存低于安全阈值时系统自动告警并生成补货建议,有效降低库存积压成本。 五、人力资源管理模块 包含组织架构管理、员工档案管理、考勤管理、薪酬管理、社保公积金管理等核心功能。考勤管理支持多区域多规则灵活配置,适配集团遍布全国的多子公司、多项目不同考勤规则,自动汇总生成考勤报表,对接薪酬模块自动核算工资。 六、审批工作流模块 支持按金额阶梯、事项类型、组织层级灵活配置审批流程,覆盖采购、付款、报销、合同、人事变动等超200种审批场景。审批进度实时追踪,有效提升集团管控效率。 七、经营决策看板 内置经营分析驾驶舱,通过图表实时呈现各分子公司收入、成本、利润、库存周转等关键经营指标,管理层一目了然掌握全局经营状况,为精准决策提供数据支撑。
企业内部管理、安全
Go、Python、Redis、C++ ...
脚本开发-Docker VHDX磁盘 压缩脚本
1、立项原因 Docker Desktop 基于 WSL2 的虚拟磁盘文件 docker_data.vhdx 采用动态扩展机制,长期使用后删除镜像、容器等操作不会自动回收已占用空间,导致磁盘文件虚胖(如实际数据仅 3GB 却占用 20GB),造成磁盘空间浪费。本脚本旨在自动化回收“死空间”,解决手动压缩流程繁琐、易出错的问题,释放被无效占用的存储资源。 2、行业场景 适用于 Windows 平台上频繁使用 Docker 进行开发测试的工程师、运维人员,以及 CI/CD 构建机等需要定期清理磁盘的环境。尤其适合 SSD 容量有限的笔记本或云桌面,帮助用户在不重装 Docker 的前提下快速回收空间。 3、功能模块: 脚本为单一 PowerShell 文件,内部划分为五个逻辑模块: 路径交互模块:提供默认路径(%LOCALAPPDATA%\Docker\wsl\disk\docker_data.vhdx)与手动输入自定义路径的交互选择。 前置检查模块:检测管理员权限、VHDX 文件存在性,确保运行环境合法。 WSL 操作模块:执行 wsl --shutdown 关闭实例,挂载/卸载 VHDX 为裸设备。 填零回收模块:在 WSL 内通过 dd 命令对数据分区空闲空间写零,触发 VHDX 的收缩标记。 压缩执行模块:调用 diskpart 的 compact vdisk 指令完成物理压缩,并显示压缩后大小。 4、核心功能 一键完成从关闭 WSL、挂载磁盘、填零、压缩到卸载的全流程自动化,用户仅需以管理员身份运行,按提示选择路径即可,无需记忆复杂命令。
安全
Docker、.NET Core
基于大规模预训练语言模型的AI文件管家-小P
一、立项背景和目标 在日常学习与工作中,人们经常需要处理大量文档资料,如 PDF 教材、Word 讲义、TXT 笔记等。传统文件管理方式存在文档分散、信息检索低效、分类混乱、缺乏智能交互等痛点。基于此,我们立项开发小P AI 文件助手,旨在将 AI 大模型能力与桌面文件管理相结合,为用户提供一站式的文档智能阅读、分类与管理体验。项目目标是构建统一的文档阅读平台,实现 AI 驱动的文档分析与智能归类,提供现代化交互体验,并保障用户数据安全与隐私。 二、软件功能与核心模块 小P AI 文件助手是一款基于 Electron 框架的 Windows 桌面应用,核心围绕"AI + 文件管理"两条主线设计。 AI 智能对话模块位于左侧面板,用户可发送消息与 AI 互动,AI 以打字机效果流式回复。上传或双击打开文件后,AI 自动关联该文件,用户可针对文件内容提问。支持一键新建对话,重置上下文。 文件管理与浏览模块位于右侧面板,以目录形式展示 UserFile 文件夹内容,提供面包屑导航。支持新建文件夹、删除、重命名、双击打开文件等基本操作。AI 分析文件后给出分类建议,用户确认后自动归入对应分类文件夹。 文件导入支持拖拽上传(显示遮罩层)和按键上传(多选),上传后自动触发 AI 分析生成摘要与标签。 AI 配置管理模块支持首次启动时配置 API Key 和 Base URL,可测试连接,主界面设置按钮可随时返回修改配置。 文档内容提取支持 TXT、DOCX、PDF 三种格式,AI 读取完整文档内容而非截断,确保信息完整性。 三、业务流程概述 应用启动后,首先判断是否已配置 API,未配置则弹出配置界面,填写并测试连接后进入主界面。 文件导入与智能分类流程:用户拖入或按键上传文件,渲染进程通过 IPC 发送文件路径到主进程,主进程解析文件内容并调用 AI 分析,生成摘要和分类标签。AI 以对话形式询问用户分类意向,用户点击标签确认后,主进程在 UserFile 下对应分类文件夹中创建文件,右侧浏览器刷新。 对话问答流程:用户在左侧输入问题,如果有当前关联文档则连同文档内容一起发送给 AI,否则仅发送问题。AI 以打字机效果回复,对话区自动滚动到底部。 文件浏览操作流程:单击选中文件,双击文件用系统默认应用打开,双击文件夹进入目录,面包屑可点击返回上级。选中后可使用删除、重命名功能,也可在当前目录新建文件夹。 新建对话流程:点击"新建对话"按钮,清空历史记录和关联文档,对话区仅显示欢迎语,后续消息不再关联前文。 应用采用 Electron 三层架构:渲染进程负责 UI 展示,preload.js 作为安全桥梁暴露有限 IPC 接口,主进程负责文件系统操作和 AI API 调用,全程遵循安全最佳实践。
人工智能、安全
JavaScript、VBScript
企业级安全文档管理系统-CloudTXT
本项目是一个面向企业内部场景的安全文档管理与协作平台,主要解决文档集中存储、权限隔离、共享协作、审计追踪和风险预警等问题。系统支持用户登录、系统管理员初始化、成员管理、设备绑定、文档新增/编辑/归档/删除、共享文档分发、消息通知、风险告警、系统日志与审计日志查询等功能。平台重点强调敏感文档在企业内部流转过程中的安全性和可追溯性,适用于企业知识库、制度文档、项目资料和内部安全资料的统一管理。
企业内部管理、安全
Python、PL/pgSQL
个人安全中心系统与个人博客-http://alicececilia.top/
Alice Cecilia站点业务全景 站点定位:技术博客+安全防护演示+AI服务+Minecraft社区的综合型个人站点,域名alicececilia.top,服务自建私有服务器,通过OpenFRP内网穿透对外暴露,隐藏真实物理位置。 核心业务线: 博客(主业务):Markdown写作,支持frontmatter元数据;7大分类:安全防御/Windows/人工智能/游戏/站点/日常/我的世界服务器(置顶);集成Pagefind全文搜索、Bilibili追番+TMDB元数据模块、RSS订阅、Canvas海报分享;响应式暗色主题(樱花粉/奶白浅色系)。已发布27篇文章,涵盖安全防御架构、Windows加固、AI部署等内容。 自研WAF:七层防御体系(早期拒绝→扫描器检测→蜜罐→速率限制→CSRF→路径归一化→代理转发);含6+种虚假响应蜜罐(.env泄露、WordPress等)及Tarpit延迟;支持CL+TE冲突检测、TE值混淆的请求走私防护;5条路径混淆对抗规则;扫描器识别(同路径连续+总量阈值+零合法访问);扫描器302重定向至gov.cn/miit/网警等站点;IPv4/IPv6 CIDR子网级永久封禁,拦截记录存档;三级熔断(NORMAL→LOCKDOWN仅静态→KILLED全站下线),看门狗60s自愈;JSONL持久化威胁日志,含威胁评分与扫描器分类。 AEGIS全域防护中心(部署于/aegis,实时态势感知核心):四象限布局——Q1在线用户&流量详情:实时显示活跃IP、服务归属、地区、在线时长;博客/对话/动漫/管理四项流量柱状图;8大区域(东亚/东南亚等)在线/累计热力图。Q2全球攻防流量地图:globe.gl+Three.js/WebGL渲染3D地球;红/蓝飞线区分攻击/正常访问(虚线流动动画);脉冲信标(大小对应流量)、52个全球城市节点;对象池优化避免闪烁。Q3系统统计&实时监控:NORMAL/WARNING/DANGER三级状态指示;RPS实时计算+迷你趋势图;4xx/5xx错误率统计;L0-L7七段防御状态条;蜜罐触发数/封禁IP数/熔断状态统计;SQL注入/扫描器等威胁标签自动分类。Q4攻击详情:攻击类型排行柱状图;HTTP方法(GET/POST/HEAD等异常)分布统计;实时攻击日志流(类型标签+路径+来源IP+计数)。面板特性:2秒全实时刷新;sec-fetch-site浏览器保护避免WAF误判;通过/alice/admin/stats JSON API拉取数据;攻击源IP自动地理定位。
人工智能、安全
JavaScript、Node.js、T...
多源融合运维平台
融合多项运维数据,构建一站式运维管理平台。打通ITOP、zabbix、动环数据、私有云平台等数据交换。实现事件发现、事件处理、事件反馈等全流程可追溯。 可以根据需求进行扩展和二次开发,灵活、方便、易用。 可定制功能板块,按需接入AI应用,实现智能分析处理。 可根据用户需要规划设计各类型应用和网络,助力信息化建设。
企业内部管理、安全
Python、Django、Bootst...
国密级别数据溯源信息加密研究平台
本系统是研究型数据安全审核平台。由本系统负责安全审核:判断本次访问或导出是否合理、是否存在异常或越权、是否需要审批,并对每一步操作留痕,实现全程可追溯。目前主要功能均已实现并可正常运行:从数据接入、分析研判、审批放行,到全程留痕追溯,整体流程已贯通并通过测试;8个模型均为真实运行。
区块链、安全
Spring Boot、MySQL、Py...
xxx态势平台
网络安全项目,采集片区网络数据,分析高中低危网络数据,数据研判、可视化呈现。 采集数据量每天1-3亿数据,实时入库,数据清洗、数据归并、数据分发研判、研判结果及红头文件下发、资产管理、可视化大屏实时呈现、威胁情报管理
安全、大数据
Spring Boot、Angular、...
漏洞挖掘全链路调度系统(Bounty Router)
立项背景:漏洞挖掘流程高度碎片化——侦察用一套工具,审计用另一套,报告再 手工整理。一个目标从拿到域名到产出报告通常需要切换 4-5 个工具,耗时 2-4 小时。目标是造一个扔什么进去都能自动识别、走对应流水线、最后产出结构化报 告的统一调度器。 核心功能:输入任意目标(域名/源码仓库/APK/JWT Token/合约地址/Dockerfile/ GraphQL端点/API端点),系统自动检测目标类型,路由到 8 条专项流水线之一: Web 域名走 subfinder→httpx→nuclei 全链;源码仓库走 scanner-45→semgrep→ gitleaks 三引擎并行;JWT 走 alg:none + RS→HS 混淆 + 弱密钥爆破。19 个安全 专用 Agent 按漏洞类型分工,dispatch-router 用 15 条 regex 规则实现智能匹 配,Top-2 Agent 分数差距≤2 时触发歧义检测,要求先澄清再动手。 业务流程:用户扔目标 → 类型自动检测(8 种类型识别,含 confidence 评分) → 路由到对应流水线 → 多维扫描 → 增量去重(SHA256 指纹,SQLite 持久化) → 降噪评分(负分滤掉 favicon/WAF/IP 指纹等噪音,正分加权 CVE/XSS/SQLi 等真实漏洞)→ 结构化 JSON 报告 + 人读摘要 → 通知 Dashboard/桌宠完成。
人工智能、安全
Python、SQLite
HOS-LS
HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。 HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。 HOS-LS 是一个以 AI 为核心的代码安全分析与攻击链推理系统,从规则驱动转变为 AI 驱动,包含 AI 语义分析引擎、攻击链分析引擎、多Agent架构、Exploit生成和自动验证等核心功能。
安全
Transformers、Burp Su...
涉密电子标签管理系统
涉密电子标签系统是用于控制涉密文件的流向,并查询到泄密者,主要用户是涉密单位。本系统用于监控生成的本地文件,并把受控文件信息存储到本地数据库中,最后把受控文件信息上传到服务器中。根据受控文件信息,可以控制文件的打开,和外出权限。
安全
C++
验证码识别-滑块验证码自动识别服务
为解决自动化脚本在遇到滑块验证码时无法继续执行的问题,开发了一套基于计算机视觉的验证码自动识别系统。 核心功能:1)图像预处理模块,对验证码图片进行灰度化、边缘检测和降噪处理;2)滑块缺口定位模块,使用OpenCV模板匹配算法计算滑块目标位置;3)轨迹生成模块,模拟人类拖动行为生成平滑滑动轨迹曲线;4)REST API服务,通过Flask将识别能力封装为HTTP接口供其他自动化工具调用。 业务流程:客户端上传验证码背景图和滑块图→系统预处理并匹配缺口位置→计算偏移量和滑动轨迹→返回识别结果(偏移像素+置信度)。
安全
Python
  • 1
  • 2
  • 3
  • 4
  • 7
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服