Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sogen — 🪅 Windows 및 Linux 사용자 공간 에뮬레이터 | Kitploit
도구/GitHubGitHub/momo5502/sogen
Dynamic Analysis (Sandboxing)Reverse EngineeringDebuggersSecurity VirtualizationMalware AnalysisBinary Analysis
GitHubmomo5502/sogen

sogen

🪅 Windows 및 Linux 사용자 공간 에뮬레이터

저장소 보기
3.5k226122일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트


inspect.software score badge for momo5502/sogen

Sogen은 실제 운영 체제 없이 Windows 및 Linux 프로그램을 실행하며, 프로그램이 수행하는 모든 작업을 보고 제어할 수 있게 해줍니다.

수천 개의 OS API를 재구현하는 대신, Sogen은 CPU 및 시스템 콜 수준에서 바이너리를 에뮬레이션하고 실제 시스템 DLL을 실행하므로 동작이 실제 OS와 매우 유사합니다.

모든 명령어, 메모리 접근 및 API 호출을 후킹, 검사 또는 재작성할 수 있으며, 실행은 완전히 결정적이고, 에뮬레이터 전체 상태를 스냅샷으로 저장하고 복원할 수 있습니다.

C++로 작성되었으며, 선택한 CPU 백엔드로 구동됩니다:

  • Unicorn Engine
  • icicle-emu
  • Hyper-V (WHP)
  • KVM
  • FEX

직접 사용해 보세요: sogen.dev
 

주요 기능

  • 실제 시스템 DLL: 재구현된 스텁이 아닌 실제 ntdll, kernel32 및 user32를 실행합니다
  • 후킹 및 재작성: 메모리, 명령어, 시스템 콜 및 API 호출을 가로채고 변경합니다
  • 충실한 Windows 내부 구조: PE 로딩(재배치, TLS), Windows 메모리 유형, SEH, 스레딩, 레지스트리, 파일 시스템 및 네트워킹
  • 스냅샷 및 복원: 전체 상태 직렬화, 빠른 인메모리 스냅샷 및 미니덤프 로딩
  • 어디서나 실행: Windows, Linux, macOS, Android, iOS 및 브라우저에서 x86-64 및 arm64 지원
  • 결정적 실행: 모든 실행이 명령어 수준까지 재현 가능
     

미리보기

Preview

탐지 불가능한 디버깅

IDA Pro 또는 GDB와 같이 이미 알고 있는 도구를 GDB 프로토콜을 통해 디버깅하거나, 내장된 브라우저 내 디버거를 사용하세요.
디버거는 프로세스 외부의 에뮬레이터 수준에서 실행되므로 안티디버깅 검사에 노출되지 않습니다.

Debugging a process running in Sogen from an IDA Pro remote GDB session  

샌드박스에서 게임 실행

네이티브 GUI 앱이 창, 대화 상자 및 컨트롤과 함께 정상적으로 실행됩니다.
GPU 반가상화를 통해 실제 GPU에서 3D 가속을 사용할 수 있으며, Hyper-V 백엔드는 CPU에서 코드를 네이티브로 실행합니다. 게임을 실행하기에 충분히 빠릅니다.
Direct3D 8/9/10/11 타이틀은 DXVK를 통해 실행되며, GPU 브리지 위에서 Direct3D를 Vulkan으로 변환합니다.

A game running inside the Sogen emulator  

프로젝트 개요

YouTube Video

슬라이드는 여기를 클릭하세요.
 

Python 바인딩

설치 방법:

root@kitploit:~
pip install sogen

Python 바인딩에는 에뮬레이션 루트가 필요합니다. 준비된 루트는 여기에서 다운로드하거나, 위키의 지침에 따라 직접 만들 수 있습니다.

예시:

root@kitploit:~
import sogen

emu = sogen.windows.create_application("c:/test-sample.exe", emulation_root="./root")


def on_module_load(module):
    if module.name.lower() == "test-sample.exe":
        emu.hooks.memory_execution_at(module.entry_point, lambda address: print(f"hit entry point: 0x{address:x}"))

emu.callbacks.on_module_load = on_module_load
emu.start()
print(emu.process.exit_status)

설정 세부 사항과 더 큰 예시는 examples/python/README.md를 참조하세요.
 

비공식 바인딩

Dart 바인딩은 별도 저장소에서 제공됩니다.
 

빠른 시작 (Windows + Visual Studio)

[!TIP]
Windows, Linux, macOS 등에서 에뮬레이터를 빌드하고 실행하는 방법에 대한 자세한 내용은 Wiki를 확인하세요.

1. 코드를 체크아웃합니다:

root@kitploit:~
git clone --recurse-submodules https://github.com/momo5502/sogen.git

2. 복제된 디렉터리의 x64 개발 명령 프롬프트에서 다음 명령을 실행합니다:

root@kitploit:~
cmake --preset=vs2022

3. build/vs2022/sogen.sln에 생성된 솔루션을 빌드합니다

4. grab-registry.bat을 관리자 권한으로 실행하여 레지스트리 덤프를 생성하고, analyzer.exe 옆의 artifacts 폴더에 배치합니다

5. 원하는 프로그램을 실행합니다:

root@kitploit:~
analyzer.exe C:\example.exe
도구 다운로드