Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sgxray — SMACK検証器をベースにした自動推論ツールで、信頼境界違反からSGXエンクレーブのバグを検出します。これには無効なポインタ処理、メモリ解放エラー、TOCTOUバグなどが含まれます。 | Kitploit
ツール/GitHubGitHub/baiduxlab/sgxray
静的分析脆弱性分析ファジングハードウェアセキュリティバイナリ解析
GitHubbaiduxlab/sgxray

sgxray

SMACK検証器をベースにした自動推論ツールで、信頼境界違反からSGXエンクレーブのバグを検出します。これには無効なポインタ処理、メモリ解放エラー、TOCTOUバグなどが含まれます。

リポジトリを見る
431055年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SGXRay: SGXアプリケーションの脆弱性検出の自動化

Intel SGXは、ハードウェアベースのメモリ暗号化を使用して、エンクレーブ内の隔離されたアプリケーションロジックと機密データを保護します。このようなハードウェアベースのセキュリティメカニズムを使用するには、メモリ使用に関する厳格なプログラミングモデルと、エンクレーブ境界の内外での複雑なAPIが必要です。エンクレーブ開発者は、エンクレーブのセキュリティを確保するために、特にエンクレーブの信頼境界を越えて流れるデータを扱う際には、注意深いプログラミング手法を適用する必要があります。信頼境界の違反はさらにメモリ破損を引き起こし、攻撃者によって保護されたデータの取得や操作に悪用される可能性があります。現在、実際のエンクレーブに対してこのような問題を効果的に検出できる公開ツールはありません。

SGXRayは、SMACK検証器に基づく自動推論ツールであり、信頼境界の違反に起因するSGXエンクレーブのバグを自動的に検出します。指定されたエンクレーブコードを再コンパイルし、ユーザーが指定したエンクレーブ関数エントリから分析を開始します。分析の後、エンクレーブ内の未チェックポインタの参照外し、無効なメモリ解放、TOCTOUバグなどのSGXソフトウェアスタック内の無効なポインタ処理を発見するか、ユーザー指定のループおよび再帰の限界までそのようなバグが存在しないことを証明します。

現在、SGXRayは2つのSGX SDK(Intel SGX SDKおよびopenenclave SDK)で構築されたSGXアプリケーションをサポートしています。ユーザーはより徹底的な分析のためにSDKコードを選択できます。

はじめに

クイックスタートとして、デモ例の1つでSGXRayを使用するステップバイステップのチュートリアルはこちらをご覧ください。

次の図はSGXRayのワークフローを示しています。

SGXRayの実行は2ステップのプロセスです。最初のステップは、アプリケーションのLLVM IRファイルを取得することです。2番目のステップは、検証のためにSGXRay CLIを呼び出すことです。

最初のステップでは、各SDKに対応する2つのDockerイメージを提供しています。

root@kitploit:~
docker pull baiduxlab/sgx-ray-frontend-intel
docker pull baiduxlab/sgx-ray-frontend-oe

最初のステップを実行するための詳細な手順はこちらにあります。

2番目のステップでは、Dockerイメージも提供しています。

root@kitploit:~
docker pull baiduxlab/sgx-ray-distro:latest

2番目のステップを実行するための詳細な手順はこちらにあります。

Dockerビルド

検証ステップ用のイメージをビルドするDockerfileを提供しています。

root@kitploit:~
git clone https://github.com/baiduxlab/sgxray.git && cd sgxray
docker build . -t sgx-ray-distro-local --build-arg hostuid=$UID -f Dockerfiles/Dockerfile-CLI

ビルドが成功すると、sgx-ray-distro-localという名前のイメージが生成され、ホストアカウントと同じユーザーIDを持つuserユーザーが含まれます。

ドキュメント

SGXRayの詳細なドキュメントは以下の通りです。

  • LLVM IR Generation
  • Verification
ツールをダウンロード