Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sandb0x-Xtract0r — 隔離されたVM/エミュレータ内で疑わしいファイルを実行し、ネットワークとメモリのアーティファクトを収集して、LLMレポートを作成する自動化されたクロスプラットフォームサンドボックス。 | Kitploit
ツール/GitHubGitHub/darnellwashingtonjr94-art/sandb0x-xtract0r
動的分析 (サンドボックス)メモリフォレンジックネットワークフォレンジックセキュリティ仮想化マルウェア分析モバイルセキュリティ
GitHubdarnellwashingtonjr94-art/sandb0x-xtract0r

Sandb0x-Xtract0r

隔離されたVM/エミュレータ内で疑わしいファイルを実行し、ネットワークとメモリのアーティファクトを収集して、LLMレポートを作成する自動化されたクロスプラットフォームサンドボックス。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4121時間前未レビュー

SandB0x-Xtract0r ロゴ

SandB0x-Xtract0r

License: MIT Unit Tests & Linting Docker Build & Push Docker Pulls

不審なファイル、バイナリ、アプリケーションを安全にデトネーションするための、自動化されたクロスプラットフォーム対応のセキュリティ解析エンジン。
🎬 プロジェクトのデモを見る


💻 技術スタック

主要プログラミング言語、中核システム

Rust Python C++ C Solidity Dart

プラットフォーム対応とハードウェアアーキテクチャ

Android Flutter NVIDIA Monad

低レベル基盤とパフォーマンス

CUDA Compute LLVM IR WebAssembly eBPF Tracing

サイバーセキュリティとオフェンシブ監査

Hardware Hacking Proxmark3 Malware Analysis

DevOpsとビルドツール

Docker Docker Hub GitHub Actions Buildozer Kivy

人工知能と量子

Gemini 1.5 Claude 3.5 OpenAI API Tri-State ASI

クラウドプロバイダー

Vercel Railway


📖 これは何ですか?

SandB0x-Xtract0r は、PC、モバイル、クラウド環境を横断してペイロードを実行するための統合環境を提供します。ペイロードの実行中、システムはランタイムテレメトリ、ネットワークトレース、メモリダンプを収集し、統合されたマルチLLMボットによって構造化された脅威レポートへと合成されます。

💡 簡単に言うと

自宅の玄関に謎の小包が届いたと想像してください。それがクールなおもちゃなのか、それとも中身が飛び散る厄介な紙ふぶき爆弾なのか分かりません。リビングで開封する代わりに、その小包を裏庭にある分厚く透明なプラスチックの箱の中に入れます。カメラが何が起こるかを正確に記録する中、ロボットアームで開封します。もし爆発しても、散らかりはすべて箱の中に閉じ込められたままで、家は安全です!

SandB0x-Xtract0r は、コンピュータファイルにとってのその透明なプラスチックの箱です。謎のファイルを偽の隔離されたコンピュータの中に入れ、そのファイルが行うすべてのことを監視してメモを取り、そのメモを読んでファイルがどれほど危険だったかを正確に教えてくれる賢いAIロボットを使います。


✨ 主な機能

  • 動的デトネーション: Windows、Linux、Android、iOS、クラウドコンテナを標的とするマルウェア、スクリプト、アプリケーションを安全に実行します。
  • 深層テレメトリ抽出: リアルタイムのシステムコール(eBPF経由)、ネットワークトラフィック(PCAP)、ファイルシステムの変更、RAMアーティファクト(メモリダンプ)を監視・取得します。
  • AI駆動の統合解析: 生の実行テレメトリをマルチLLMゲートウェイ(Gemini、Claude、OpenAIを利用)に投入し、複雑な16進数や機械語レベルの挙動を、読みやすいMITRE ATT&CKに対応した脅威インテリジェンスレポートへ変換します。
  • 自動オーケストレーション: CeleryとRedisのタスクキューを使用し、メインAPIにボトルネックを生じさせることなく、複数のサンドボックス環境を同時に管理します。

🛠️ どのように動作するのか?

  1. ファイルの提出: ユーザーはReactベースのフロントエンドUI、またはFastAPIエンドポイントを直接通じて、不審なファイルをアップロードします。
  2. ファイルのルーティング: Orchestratorがファイルのマジックバイトを検査し、ターゲットプラットフォームを自動検出します(例: APKをRedroid Androidエミュレータへ、ELFファイルをLinux FirecrackerマイクロVMへルーティング)。
  3. 実行とトレース: ペイロードは高度に隔離されたサンドボックスに注入されます。フックがAPI呼び出し、ネットワークリクエスト、生成されたプロセスを記録します。
  4. データの正規化: 実行がタイムアウトするか完了すると、Extractorモジュールが生データ(PCAP、メモリ内の文字列、レジストリの変更)を取得し、正規化します。
  5. LLM分析: 正規化されたテレメトリは llm_bot に送信され、設定されたAIモデルに問い合わせて包括的なセキュリティ評価を作成します。
  6. レポート作成: ユーザーは、ペイロードの意図、ラテラルムーブメント、C2(Command and Control)アクティビティを詳述した詳細なMarkdownまたはPDFレポートを受け取ります。

🎯 これが解決する問題

  • プラットフォームの断片化: セキュリティ研究者は通常、Android APKとWindows実行ファイルを分析するために、まったく異なるツールチェーンを必要とします。SandB0x-Xtract0rはすべての分析を単一のパイプラインに集約します。
  • 情報過多: 何千行もの生のシステムコールや読みにくいメモリダンプを精査するのは非常に骨が折れます。マルチLLM統合が重労働を担い、最も重大な脅威を即座に浮き彫りにします。
  • インフラストラクチャ管理: 毎回の実行ごとに仮想化環境(QEMU、Redroid、Corellium)を自動的に起動・リセット・破棄し、クリーンな状態を保証して相互汚染を防ぎます。

💻 インストールとセットアップ

前提条件: Docker、Docker Compose、およびLinuxホスト(KVM/ハードウェアアクセラレーション推奨)。

1. リポジトリのクローン

root@kitploit:~
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r

___

## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│   ├── [ 📁 ] ISSUE_TEMPLATE/
│   └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│   ├── [ 🔌 ] api/
│   ├── [ 🔍 ] extractors/
│   ├── [ 🧠 ] llm_bot/
│   ├── [ ⚙️ ] orchestrator/
│   ├── [ 📦 ] sandboxes/
│   ├── [ 🤖 ] bot.py
│   └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/
ツールをダウンロード