Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RPCMon — RPC-Monitor-Tool basierend auf der Ereignisablaufverfolgung für Windows | Kitploit
Tools/GitHubGitHub/cyberark/rpcmon
Privilege Escalation
GitHubcyberark/rpcmon

RPCMon

RPC-Monitor-Tool basierend auf der Ereignisablaufverfolgung für Windows

Repository anzeigen
40844vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitHub release License Downloads

Ein GUI-Tool zum Scannen von RPC-Kommunikation durch Event Tracing for Windows (ETW). Das Tool wurde im Rahmen einer Forschung über RPC-Kommunikation zwischen dem Host und einem Windows-Container veröffentlicht.

Übersicht

RPCMon kann Forschern helfen, einen Überblick über die RPC-Kommunikation zwischen Prozessen zu erhalten. Es wurde wie Procmon für eine einfache Bedienung entwickelt und nutzt die .NET-Bibliothek von James Forshaw für RPC. RPCMon zeigt die aufgerufenen RPC-Funktionen, den aufrufenden Prozess und andere relevante Informationen an.
RPCMon verwendet ein hartcodiertes RPC-Wörterbuch für die schnelle Verarbeitung von RPC-Informationen, das Informationen über RPC-Module enthält. Es bietet außerdem die Möglichkeit, eine RPC-Datenbank zu erstellen, die von Ihrem Computer aktualisiert wird, falls im hartcodierten RPC-Wörterbuch einige Details fehlen.

Verwendung

Doppelklicken Sie die EXE-Binärdatei mit Administratorrechten ("Als Administrator ausführen") und Sie erhalten das GUI-Fenster.
RPCMon benötigt eine Datenbank, um die Details der RPC-Funktionen abrufen zu können; ohne Datenbank erhalten Sie fehlende Informationen.
Um die Datenbank zu laden, drücken Sie auf DB -> Load DB... und wählen Sie Ihre Datenbank aus. Sie können eine DB, die wir diesem Projekt hinzugefügt haben: /DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json.

Build

Beim Herunterladen von GitHub könnte ein Fehler aufgrund blockierter Dateien auftreten. Mit PowerShell können Sie die Blockierung aufheben:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Funktionen

  • Eine detaillierte Übersicht über die RPC-Funktionsaktivität.
  • Erstellen einer RPC-Datenbank zum Parsen von RPC-Modulen oder Verwendung einer hartcodierten Datenbank.
  • Zeilen basierend auf Zellen filtern/hervorheben.
  • Bestimmte Zeilen fett markieren.

Demo

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

Danksagung

Wir danken James Forshaw (@tyranid) für die Erstellung der Open-Source-Bibliothek NtApiDotNet, die es uns ermöglicht hat, die RPC-Funktionen zu erhalten.

Lizenz

Copyright (c) 2022 CyberArk Software Ltd. Alle Rechte vorbehalten
Dieses Repository ist unter der Apache-2.0-Lizenz lizenziert – siehe LICENSE für weitere Details.

Referenzen:

Für weitere Kommentare, Vorschläge oder Fragen kontaktieren Sie Eviatar Gerzi (@g3rzi) und CyberArk Labs.

Tool herunterladen