SandB0x-Xtract0r
संदिग्ध फ़ाइलों, बाइनरी और एप्लिकेशन को सुरक्षित रूप से डेटोनेट करने के लिए एक स्वचालित, क्रॉस-प्लेटफ़ॉर्म सुरक्षा विश्लेषण इंजन।
🎬 प्रोजेक्ट डेमो देखें
💻 तकनीकी स्टैक
मुख्य प्रोग्रामिंग भाषाएँ, मुख्य सिस्टम

प्लेटफ़ॉर्म समर्थन और हार्डवेयर आर्किटेक्चर

निम्न-स्तरीय इन्फ्रास्ट्रक्चर और प्रदर्शन

साइबर सुरक्षा और आक्रामक ऑडिटिंग

DevOps और बिल्ड टूल्स

आर्टिफिशियल इंटेलिजेंस और क्वांटम

क्लाउड प्रदाता

📖 यह क्या है?
SandB0x-Xtract0r PC, मोबाइल और क्लाउड वातावरणों में पेलोड निष्पादित करने के लिए एक एकीकृत वातावरण प्रदान करता है। पेलोड निष्पादित होने के दौरान, सिस्टम रनटाइम टेलीमेट्री, नेटवर्क ट्रेसेस और मेमोरी डंप कैप्चर करता है, जिन्हें फिर एक एकीकृत मल्टी-LLM बॉट द्वारा संरचित खतरा रिपोर्ट में संश्लेषित किया जाता है।
💡 सरल सारांश
कल्पना कीजिए कि आपको अपने बरामदे पर एक रहस्यमय पैकेज मिला है, लेकिन आपको यकीन नहीं है कि यह एक मज़ेदार खिलौना है या एक गंदा ग्लिटर बम। इसे अपने लिविंग रूम में खोलने के बजाय, आप पैकेज को अपने पिछवाड़े में एक मोटे, पारदर्शी प्लास्टिक बॉक्स के अंदर रखते हैं। आप इसे खोलने के लिए रोबोटिक भुजाओं का उपयोग करते हैं, जबकि कैमरे ठीक वही रिकॉर्ड करते हैं जो होता है। यदि यह विस्फोट करता है, तो गंदगी पूरी तरह से फंसी रहती है, और आपका घर सुरक्षित रहता है!
SandB0x-Xtract0r कंप्यूटर फ़ाइलों के लिए वह पारदर्शी प्लास्टिक बॉक्स है। यह एक रहस्यमय फ़ाइल को एक नकली, बंद कंप्यूटर के अंदर रखता है, जो कुछ भी करती है उसे देखता है, नोट्स लेता है, और उन नोट्स को पढ़ने और आपको यह बताने के लिए एक स्मार्ट AI रोबोट का उपयोग करता है कि फ़ाइल कितनी खतरनाक थी।
✨ मुख्य विशेषताएँ
- डायनेमिक डेटोनेशन: Windows, Linux, Android, iOS और क्लाउड कंटेनरों को लक्षित करने वाले मैलवेयर, स्क्रिप्ट और एप्लिकेशन को सुरक्षित रूप से निष्पादित करता है।
- गहन टेलीमेट्री निष्कर्षण: रीयल-टाइम सिस्टम कॉल (eBPF के माध्यम से), नेटवर्क ट्रैफ़िक (PCAP), फ़ाइलसिस्टम संशोधनों और RAM आर्टिफैक्ट्स (मेमोरी डंपिंग) की निगरानी और कैप्चर करता है।
- AI-संचालित संश्लेषण: कच्चे निष्पादन टेलीमेट्री को एक मल्टी-LLM गेटवे (Gemini, Claude और OpenAI का उपयोग करके) में फीड करता है ताकि जटिल हेक्साडेसिमल और मशीन-स्तरीय व्यवहारों को पठनीय, MITRE ATT&CK-मैप्ड खतरा खुफिया रिपोर्ट में अनुवादित किया जा सके।
- स्वचालित ऑर्केस्ट्रेशन: मुख्य API में बाधा उत्पन्न किए बिना कई सैंडबॉक्स वातावरणों को समवर्ती रूप से प्रबंधित करने के लिए Celery और Redis कार्य कतार का उपयोग करता है।
🛠️ यह कैसे काम करता है?
- सबमिशन: एक उपयोगकर्ता React-आधारित फ्रंटएंड UI के माध्यम से या सीधे FastAPI एंडपॉइंट के माध्यम से एक संदिग्ध फ़ाइल अपलोड करता है।
- फ़ाइल रूटिंग: ऑर्केस्ट्रेटर लक्ष्य प्लेटफ़ॉर्म का स्वचालित रूप से पता लगाने के लिए फ़ाइल के मैजिक बाइट्स का निरीक्षण करता है (उदाहरण के लिए, एक APK को Redroid Android एमुलेटर पर या एक ELF फ़ाइल को Linux Firecracker माइक्रोVM पर रूट करना)।
- निष्पादन और ट्रेसिंग: पेलोड को अत्यधिक पृथक सैंडबॉक्स में इंजेक्ट किया जाता है। हुक API कॉल, नेटवर्क अनुरोधों और स्पॉन की गई प्रक्रियाओं को रिकॉर्ड करते हैं।
- डेटा सामान्यीकरण: जब निष्पादन का समय समाप्त हो जाता है या यह पूरा हो जाता है, तो एक्सट्रैक्टर मॉड्यूल कच्चे डेटा (PCAP, मेमोरी स्ट्रिंग्स, रजिस्ट्री संपादन) को खींचता है और इसे सामान्यीकृत करता है।
- LLM विश्लेषण: सामान्यीकृत टेलीमेट्री
llm_bot को भेजी जाती है, जो एक व्यापक सुरक्षा मूल्यांकन लिखने के लिए कॉन्फ़िगर किए गए AI मॉडल से पूछताछ करता है।
- रिपोर्टिंग: उपयोगकर्ता को पेलोड के इरादे, पार्श्व गति (lateral movement) और C2 (कमांड एंड कंट्रोल) गतिविधि का विवरण देने वाली एक विस्तृत Markdown या PDF रिपोर्ट प्राप्त होती है।
🎯 यह किन समस्याओं का समाधान करता है?
- प्लेटफ़ॉर्म विखंडन: सुरक्षा शोधकर्ताओं को आमतौर पर एक Android APK बनाम एक Windows निष्पादन योग्य का विश्लेषण करने के लिए पूरी तरह से अलग टूलचेन की आवश्यकता होती है। SandB0x-Xtract0r सभी विश्लेषण को एक पाइपलाइन में केंद्रीकृत करता है।
- सूचना अधिभार: कच्चे सिस्टम कॉल और अपठनीय मेमोरी डंप की हजारों पंक्तियों की छानबीन करना थकाऊ है। मल्टी-LLM एकीकरण भारी काम करता है, तुरंत सबसे महत्वपूर्ण खतरों को सामने लाता है।
- इन्फ्रास्ट्रक्चर प्रबंधन: हर एक रन के लिए स्वचालित रूप से वर्चुअलाइजेशन वातावरण (QEMU, Redroid, Corellium) को स्पिन अप, रीसेट और टियर डाउन करता है, जिससे एक साफ स्लेट सुनिश्चित होती है और क्रॉस-संदूषण को रोका जा सके।
💻 इंस्टॉलेशन और सेटअप
पूर्वापेक्षाएँ: Docker, Docker Compose और एक Linux होस्ट (KVM/हार्डवेयर त्वरण के लिए अनुशंसित)।
1. रिपॉजिटरी क्लोन करें
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r
___
## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│ ├── [ 📁 ] ISSUE_TEMPLATE/
│ └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│ ├── [ 🔌 ] api/
│ ├── [ 🔍 ] extractors/
│ ├── [ 🧠 ] llm_bot/
│ ├── [ ⚙️ ] orchestrator/
│ ├── [ 📦 ] sandboxes/
│ ├── [ 🤖 ] bot.py
│ └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/