Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DrSemu — DrSemu - サンドボックス化された動的振る舞いに基づくマルウェア検出・分類ツール | Kitploit
ツール/GitHubGitHub/secrary/drsemu
動的分析 (サンドボックス)リバースエンジニアリングマルウェア分析バイナリ解析
GitHubsecrary/drsemu

DrSemu

DrSemu - サンドボックス化された動的振る舞いに基づくマルウェア検出・分類ツール

リポジトリを見る
27962176年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dr.Semu

Dr.Semu は、隔離された環境で実行ファイルを実行し、プロセスの動作を監視し、あなたやコミュニティが作成した Dr.Semu ルールに基づいて、そのプロセスが悪意があるかどうかを検出します。

drsemu_lua

[このツールは初期開発段階です]

作者: @_qaz_qaz

Dr.Semu を使用すると、プロセスの動的な動作に基づいてマルウェアを検出するルールを作成できます。

リダイレクトによる隔離

すべてはユーザーモードで行われます。Windows Projected File System (ProjFS) を使用して、仮想ファイルシステムを提供します。レジストリのリダイレクトでは、すべてのレジストリハイブを新しい場所にクローンし、すべてのレジストリアクセスをリダイレクトします。

その他のリダイレクション(プロセス/オブジェクトの分離など)については、ソースコードを参照してください。

モニタリング

Dr.Semu は DynamoRIO(動的インストルメンテーションツールプラットフォーム)を使用して、スレッドがユーザーカーネルラインを越えようとするときにインターセプトします。これは SSDT をフックするのと同じ効果がありますが、ユーザーモードから何もフックせずに行います。

このフェーズでは、Dr.Semu はインターセプトからの情報を含む JSON ファイルを生成します。

検出

プロセスを終了した後、Dr.Semu ルールに基づいて、実行ファイルがマルウェアとして検出されたかどうかを受け取ります。

Dr.Semu Rules/Detections

Dr.Semu ルール

これらは Python または LUA で記述され(dr_rules フォルダにあります)、インターセプトからの動的情報とサンプルに関する静的情報を使用します。他の言語のサポートを追加するのは簡単です。

drsemu_rule_python

Example (Python): https://gist.github.com/secrary/ac89321b8a7bde998a6e3139be49eb72

Example (Lua): https://gist.github.com/secrary/e16daf698d466136229dc417d7dbcfa3

使用方法

  • 管理者権限の PowerShell ウィンドウで PowerShell を使用して ProjFS を有効にします:

Enable-WindowsOptionalFeature -Online -FeatureName Client-ProjFS -NoRestart

  • リリースページ から zip ファイルをダウンロードして展開します。

  • DynamoRIO をダウンロードして DrSemu フォルダに展開し、dynamorio に名前を変更します。

  • Python 3 x64 をインストールします。

DrSemu.exe --target file_path

DrSemu.exe --target files_directory

デモ

DrSemu デモ

ビルド

  • 管理者権限の PowerShell ウィンドウで PowerShell を使用して ProjFS を有効にします:

Enable-WindowsOptionalFeature -Online -FeatureName Client-ProjFS -NoRestart

powershell

  • Python 3 x64 をインストールします。

  • DynamoRIO をダウンロードして bin フォルダに展開し、dynamorio に名前を変更します。

  • pe-parser-library.lib ライブラリをビルドします:

    • cmake-gui を使用して DrSemu\shared_libs\pe_parse から VS プロジェクトを生成します。
    • 32ビットライブラリを build 下(\shared_libs\pe_parse\build\pe-parser-library\Release\)に、64ビットライブラリを build64 下にビルドします。
    • ランタイムライブラリオプションを Multi-threaded (/MT) に変更します。
  • LauncherCLI をスタートアッププロジェクトに設定します。

TODO

  • 分離関連の問題を解決する
  • 同期を改善する
  • 説明を更新し、詳細を追加する
  • ツールのGUIを作成する

制限事項

  • サポートされる最小の Windows バージョン: Windows 10 バージョン 1809(Windows Projected File System のため)
  • サポートされる最大の Windows バージョン: Windows 10 バージョン 1809(DynamoRIO は Windows 10 のバージョン 1809 までをサポート)
ツールをダウンロード