Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/momo5502/sogen
動的分析 (サンドボックス)リバースエンジニアリングデバッガセキュリティ仮想化マルウェア分析バイナリ解析
GitHubmomo5502/sogen

sogen

🪅 Windows & Linux ユーザースペースエミュレータ

リポジトリを見る
3.5k226122日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト


inspect.software score badge for momo5502/sogen

Sogen は、実際のオペレーティングシステムなしで Windows および Linux プログラムを実行し、その動作をすべて確認・制御できます。

数千もの OS API を再実装する代わりに、Sogen は CPU およびシステムコールレベルでバイナリをエミュレートし、実際のシステム DLL を実行するため、動作は実際の OS とほぼ一致します。

すべての命令、メモリアクセス、API 呼び出しをフック、検査、書き換えでき、実行は完全に決定的で、エミュレータの状態全体をスナップショットして復元できます。

C++ で構築され、お好みの CPU バックエンドを搭載:

  • Unicorn Engine
  • icicle-emu
  • Hyper-V (WHP)
  • KVM
  • FEX

試してみる: sogen.dev
 

主な機能

  • 実際のシステム DLL: 再実装されたスタブではなく、実際の ntdll、kernel32、user32 を実行
  • フックと書き換え: メモリ、命令、システムコール、API 呼び出しをインターセプトして変更
  • 忠実な Windows 内部構造: PE ロード(リロケーション、TLS)、Windows メモリタイプ、SEH、スレッド、レジストリ、ファイルシステム、ネットワーキング
  • スナップショットと復元: 完全な状態シリアライゼーション、高速インメモリスナップショット、ミニダンプロード
  • どこでも実行: Windows、Linux、macOS、Android、iOS、ブラウザ上で、x86-64 および arm64 対応
  • 決定的: すべての実行は命令レベルまで再現可能
     

プレビュー

Preview

検出不可能なデバッグ

IDA Pro や GDB など、すでに使い慣れたツールで GDB プロトコル経由でデバッグするか、組み込みのブラウザ内デバッガを使用できます。
デバッガはプロセスの外部、エミュレータレベルで実行されるため、アンチデバッグチェックからは見えません。

Debugging a process running in Sogen from an IDA Pro remote GDB session  

サンドボックスでゲームを実行

ネイティブ GUI アプリが動作し、ウィンドウ、ダイアログ、コントロールが機能します。
GPU パラ仮想化により、実際の GPU 上で 3D アクセラレーションが可能になり、Hyper-V バックエンドは CPU 上でコードをネイティブに実行します。ゲームにも十分な速度です。
Direct3D 8/9/10/11 タイトルは DXVK を通じて実行され、GPU ブリッジ上で Direct3D を Vulkan に変換します。

A game running inside the Sogen emulator  

プロジェクト概要

YouTube Video

スライドはこちらをクリック。
 

Python バインディング

インストール:

root@kitploit:~
pip install sogen

Python バインディングにはエミュレーションルートが必要です。既製のルートはこちらからダウンロードするか、wiki の手順に従って自分で作成できます。

例:

root@kitploit:~
import sogen

emu = sogen.windows.create_application("c:/test-sample.exe", emulation_root="./root")


def on_module_load(module):
    if module.name.lower() == "test-sample.exe":
        emu.hooks.memory_execution_at(module.entry_point, lambda address: print(f"hit entry point: 0x{address:x}"))

emu.callbacks.on_module_load = on_module_load
emu.start()
print(emu.process.exit_status)

セットアップの詳細とより大きな例については、examples/python/README.md を参照してください。
 

非公式バインディング

Dart バインディング は別のリポジトリで利用できます。
 

クイックスタート (Windows + Visual Studio)

[!TIP]
Windows、Linux、macOS などでエミュレータをビルド・実行する方法の詳細は、Wiki を確認してください。

1. コードをチェックアウト:

root@kitploit:~
git clone --recurse-submodules https://github.com/momo5502/sogen.git

2. クローンしたディレクトリで x64 開発者コマンドプロンプトを開き、次のコマンドを実行:

root@kitploit:~
cmake --preset=vs2022

3. build/vs2022/sogen.sln に生成されたソリューションをビルド

4. grab-registry.bat を管理者として実行してレジストリダンプを作成し、analyzer.exe の隣の artifacts フォルダに配置

5. 任意のプログラムを実行:

root@kitploit:~
analyzer.exe C:\example.exe
ツールをダウンロード