Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CFB — مراقب IRP على غرار ProcMon لبرامج تشغيل Windows. يلتقط ويسجل حزم طلبات الإدخال/الإخراج عبر برنامج تشغيل النواة ووسيط في مساحة المستخدم، ويُخرج JSON للتحليل والبرمجة النصية. | Kitploit
أدوات/GitHubGitHub/hugsy/cfb
تحليل الثغرات الأمنيةمصممي الأخطاءالاختبار العشوائي
GitHubhugsy/cfb

CFB

مراقب IRP على غرار ProcMon لبرامج تشغيل Windows. يلتقط ويسجل حزم طلبات الإدخال/الإخراج عبر برنامج تشغيل النواة ووسيط في مساحة المستخدم، ويُخرج JSON للتحليل والبرمجة النصية.

عرض المستودعالموقع الإلكتروني
335683منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

logo

Build main Build dev Discord

ما هو؟

[!CAUTION] CFB مخصص لأغراض البحث والتصحيح، ولا ينبغي استخدامه أبداً على أنظمة الإنتاج. كما قد يحدث شاشة زرقاء (BSoD). لقد تم تحذيرك.

Canadian Furious Beaver هي أداة على نمط ProcMon مصممة فقط لالتقاط IRPs المرسلة إلى أي برنامج تشغيل Windows. تعمل في جزئين:

  1. يجمع 'الوسيط' بين وكيل في وضع المستخدم وبرنامج تشغيل قابل للاستخراج ذاتياً (IrpMonitor.sys) سيقوم بتثبيت نفسه على النظام المستهدف. بعد تثبيت برنامج التشغيل، سيعرض الوسيط منفذ TCP للاستماع (افتراضياً على TCP/1337) ويبدأ في جمع IRPs من برامج التشغيل المربوطة. جُعل بروتوكول الاتصال بسيطاً بطبيعته (أي غير آمن) مما يسمح لأي أداة طرف ثالث بتفريغ IRPs برنامج التشغيل من نفس الوسيط بسهولة (عبر رسائل JSON بسيطة).

  • يمكن للعملاء الاتصال بالوسيط، وسيتلقون IRPs كرسالة JSON مما يسهل عرضها أو تحويلها إلى تنسيق آخر.

  • GUI

    CLI

    1. يمكن تخزين IRPs (البيانات الوصفية، مخازن الإدخال/الإخراج) إلى ملف على القرص بتنسيق JSON مما يسمح بسهولة المزيد من البرمجة النصية.

    [!WARNING] على الرغم من أن برنامج تشغيل CFB (IrpMonitor.sys) لا ينبغي أن ينتهك PatchGuard، إلا أنه موقّع ذاتياً فقط وبالتالي يتطلب تمكين TestSigning في BCD.

    لماذا الاسم؟

    لأنه لم تكن لدي فكرة عن اسم هذه الأداة، لذلك تم إنشاؤه بلطف بواسطة سكريبت خاص بي.

    شكر وتقدير

    • processhacker على ملفات الرأس phnt
    • nlohmann على مكتبة json
    تنزيل الأداة