Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sandb0x-Xtract0r — 격리된 VM/에뮬레이터에서 의심스러운 파일을 디토네이션(실행)하여 네트워크 및 메모리 아티팩트를 캡처하고 LLM 보고서를 생성하는 자동화된 크로스 플랫폼 샌드박스입니다. | Kitploit
도구/GitHubGitHub/darnellwashingtonjr94-art/sandb0x-xtract0r
Dynamic Analysis (Sandboxing)Memory ForensicsNetwork ForensicsSecurity VirtualizationMalware AnalysisMobile Security
GitHubdarnellwashingtonjr94-art/sandb0x-xtract0r

Sandb0x-Xtract0r

격리된 VM/에뮬레이터에서 의심스러운 파일을 디토네이션(실행)하여 네트워크 및 메모리 아티팩트를 캡처하고 LLM 보고서를 생성하는 자동화된 크로스 플랫폼 샌드박스입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4122시간 39분 전아직 검토되지 않음

SandB0x-Xtract0r Logo

SandB0x-Xtract0r

License: MIT Unit Tests & Linting Docker Build & Push Docker Pulls

의심스러운 파일, 바이너리, 애플리케이션을 안전하게 실행하여 분석하는 자동화된 크로스 플랫폼 보안 분석 엔진입니다.
🎬 프로젝트 데모 보기


💻 기술 스택

핵심 프로그래밍 언어, 핵심 시스템

Rust Python C++ C Solidity Dart

플랫폼 지원 및 하드웨어 아키텍처

Android Flutter NVIDIA Monad

저수준 인프라 및 성능

CUDA Compute LLVM IR WebAssembly eBPF Tracing

사이버 보안 및 공격적 감사

Hardware Hacking Proxmark3 Malware Analysis

DevOps 및 빌드 도구

Docker Docker Hub GitHub Actions Buildozer Kivy

인공지능 및 퀀텀

Gemini 1.5 Claude 3.5 OpenAI API Tri-State ASI

클라우드 제공업체

Vercel Railway


📖 이 프로젝트는 무엇인가요?

SandB0x-Xtract0r는 PC, 모바일, 클라우드 환경에서 페이로드를 실행할 수 있는 통합 환경을 제공합니다. 페이로드가 실행되는 동안 시스템은 런타임 텔레메트리, 네트워크 트레이스, 메모리 덤프를 수집하고, 통합 멀티 LLM 봇이 이를 구조화된 위협 보고서로 종합합니다.

💡 간단한 요약

현관에 정체불명의 소포가 놓여 있다고 상상해 보세요. 멋진 장난감인지 지저분한 글리터 폭탄인지 확신할 수 없습니다. 거실에서 여는 대신, 소포를 뒷마당에 있는 두껍고 투명한 플라스틱 상자 안에 넣습니다. 카메라가 정확히 무슨 일이 일어나는지 녹화하는 동안 로봇 팔로 상자를 엽니다. 폭발한다면, 그 난장판은 완전히 가둬진 채 집은 안전합니다!

SandB0x-Xtract0r는 컴퓨터 파일을 위한 그 투명한 플라스틱 상자입니다. 의심스러운 파일을 가짜로 격리된 컴퓨터 안에 넣고, 파일이 하는 모든 행동을 지켜보고 기록하며, 똑똑한 AI 로봇이 그 기록을 읽고 파일이 얼마나 위험했는지 정확히 알려줍니다.


✨ 핵심 기능

  • 동적 실행(Detonation): Windows, Linux, Android, iOS, 클라우드 컨테이너를 대상으로 하는 악성코드, 스크립트, 애플리케이션을 안전하게 실행합니다.
  • 심층 텔레메트리 추출: 실시간 시스템 호출(eBPF 기반), 네트워크 트래픽(PCAP), 파일시스템 변경사항, RAM 아티팩트(메모리 덤프)를 모니터링하고 캡처합니다.
  • AI 기반 합성: 원시 실행 텔레메트리를 멀티 LLM 게이트웨이(Gemini, Claude, OpenAI 활용)에 입력하여 복잡한 16진수 및 머신 수준 동작을 읽기 쉬운 MITRE ATT&CK 매핑 위협 인텔리전스 보고서로 변환합니다.
  • 자동화된 오케스트레이션: Celery와 Redis 작업 큐를 사용하여 메인 API에 병목을 만들지 않으면서 여러 샌드박스 환경을 동시에 관리합니다.

🛠️ 어떻게 동작하나요?

  1. 제출: 사용자는 React 기반 프론트엔드 UI 또는 FastAPI 엔드포인트를 통해 의심스러운 파일을 업로드합니다.
  2. 파일 라우팅: 오케스트레이터가 파일의 매직 바이트를 검사하여 대상 플랫폼을 자동 감지합니다(예: APK를 Redroid Android 에뮬레이터로, ELF 파일을 Linux Firecracker 마이크로VM으로 라우팅).
  3. 실행 및 추적: 페이로드가 고도로 격리된 샌드박스에 주입됩니다. 후크가 API 호출, 네트워크 요청, 생성된 프로세스를 기록합니다.
  4. 데이터 정규화: 실행 시간이 초과되거나 완료되면 추출기 모듈이 원시 데이터(PCAP, 메모리 문자열, 레지스트리 변경)를 가져와 정규화합니다.
  5. LLM 분석: 정규화된 텔레메트리가 llm_bot으로 전송되어 구성된 AI 모델에 질의하여 종합적인 보안 평가를 작성합니다.
  6. 보고: 사용자는 페이로드의 의도, 측면 이동(lateral movement), C2(명령 및 제어) 활동을 자세히 설명하는 상세한 Markdown 또는 PDF 보고서를 받습니다.

🎯 어떤 문제를 해결하나요?

  • 플랫폼 파편화: 보안 연구원들은 일반적으로 Android APK와 Windows 실행 파일을 분석하기 위해 완전히 다른 도구 체인이 필요합니다. SandB0x-Xtract0r는 모든 분석을 하나의 파이프라인으로 중앙화합니다.
  • 정보 과부하: 수천 줄의 원시 시스템 호출과 읽을 수 없는 메모리 덤프를 샅샅이 뒤지는 것은 지치는 일입니다. 다중 LLM 통합이 무거운 작업을 대신하여 가장 중요한 위협을 즉시 표면화합니다.
  • 인프라 관리: 매 실행마다 가상화 환경(QEMU, Redroid, Corellium)을 자동으로 생성, 초기화, 해체하여 깨끗한 상태를 보장하고 교차 오염을 방지합니다.

💻 설치 및 설정

사전 요구 사항: Docker, Docker Compose, Linux 호스트(KVM/하드웨어 가속 권장).

1. 저장소 클론

root@kitploit:~
git clone [https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git](https://github.com/darnellwashingtonjr94-art/SandB0x-Xtract0r.git)
cd SandB0x-Xtract0r

___

## SandB0x-Xtract0r ##
├── [ 📄 ] .env.example
├── [ 📁 ] .github/
│   ├── [ 📁 ] ISSUE_TEMPLATE/
│   └── [ 📁 ] workflows/
├── [ 🚫 ] .gitignore
├── [ 📁 ] config/
├── [ 🐳 ] docker-compose.yml
├── [ 📚 ] docs/
├── [ 🖥️ ] frontend/
├── [ 🖼️ ] IMG_1220.png
├── [ ⚖️ ] LICENSE
├── [ 📖 ] README.md
├── [ 📦 ] requirements.txt
├── [ 🛠️ ] scripts/
├── [ 📁 ] src/
│   ├── [ 🔌 ] api/
│   ├── [ 🔍 ] extractors/
│   ├── [ 🧠 ] llm_bot/
│   ├── [ ⚙️ ] orchestrator/
│   ├── [ 📦 ] sandboxes/
│   ├── [ 🤖 ] bot.py
│   └── [ 🚀 ] main.py
├── [ 💾 ] storage/
└── [ 🧪 ] tests/
도구 다운로드