Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RPCMon — أداة مراقبة RPC (استدعاء الإجراء البعيد) مبنية على تتبع الأحداث في ويندوز (Event Tracing for Windows). | Kitploit
أدوات/GitHubGitHub/cyberark/rpcmon
تصعيد الامتيازات
GitHubcyberark/rpcmon

RPCMon

أداة مراقبة RPC (استدعاء الإجراء البعيد) مبنية على تتبع الأحداث في ويندوز (Event Tracing for Windows).

عرض المستودع
40844منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitHub release License Downloads

أداة واجهة رسومية لفحص اتصالات RPC من خلال تتبع الأحداث لنظام Windows (ETW). نُشرت الأداة كجزء من بحث حول اتصالات RPC بين المضيف وحاوية Windows.

نظرة عامة

يمكن لـ RPCMon مساعدة الباحثين في الحصول على نظرة شاملة لاتصالات RPC بين العمليات. صُممت مثل Procmon لسهولة الاستخدام، وتستخدم مكتبة .NET الخاصة بـ James Forshaw لـ RPC. يمكن لـ RPCMon عرض دوال RPC التي يتم استدعاؤها، والعملية التي قامت باستدعائها، ومعلومات أخرى ذات صلة.
تستخدم RPCMon قاموس RPC مُضمّن لمعالجة سريعة لمعلومات RPC، يحتوي على معلومات عن وحدات RPC. كما توفر خيارًا لبناء قاعدة بيانات RPC لتحديثها من جهاز الكمبيوتر الخاص بك في حال نقص بعض التفاصيل في القاموس المُضمّن.

الاستخدام

انقر نقرًا مزدوجًا على ملف EXE بصلاحيات المسؤول ("تشغيل كمسؤول") وستظهر لك نوافذ الواجهة.
تحتاج RPCMon إلى قاعدة بيانات لتتمكن من الحصول على تفاصيل دوال RPC، وبدون قاعدة بيانات ستفقد بعض المعلومات.
لتحميل قاعدة البيانات، اضغط على DB -> Load DB... واختر قاعدة البيانات الخاصة بك. يمكنك استخدام قاعدة بيانات أضفناها إلى هذا المشروع: /DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json.

البناء

عند التحميل من GitHub قد تواجه خطأ في حظر الملفات، يمكنك استخدام PowerShell لإلغاء حظرها:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

الميزات

  • نظرة عامة مفصلة عن نشاط دوال RPC.
  • بناء قاعدة بيانات RPC لتحليل وحدات RPC أو استخدام قاعدة بيانات مُضمَّنة.
  • تصفية \ تمييز الصفوف بناءً على الخلايا.
  • جعل صفوف محددة بالخط العريض.

عرض توضيحي

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

الشكر والتقدير

نشكر James Forshaw (@tyranid) على إنشاء مكتبة المصدر المفتوح NtApiDotNet التي سمحت لنا بالحصول على دوال RPC.

الترخيص

حقوق الطبع والنشر (c) 2022 CyberArk Software Ltd. جميع الحقوق محفوظة
هذا المستودع مرخص بموجب ترخيص Apache-2.0 - انظر LICENSE لمزيد من التفاصيل.

المراجع:

لمزيد من التعليقات أو الاقتراحات أو الأسئلة، يمكنك التواصل مع Eviatar Gerzi (@g3rzi) و CyberArk Labs.

تنزيل الأداة