Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RPCMon — Herramienta de monitoreo RPC basada en Event Tracing for Windows | Kitploit
Herramientas/GitHubGitHub/cyberark/rpcmon
Escalada de Privilegios
GitHubcyberark/rpcmon

RPCMon

Herramienta de monitoreo RPC basada en Event Tracing for Windows

Ver Repositorio
408447hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub release License Downloads

Una herramienta GUI para escanear la comunicación RPC a través de Event Tracing for Windows (ETW). La herramienta fue publicada como parte de una investigación sobre la comunicación RPC entre el host y un contenedor de Windows.

Descripción general

RPCMon puede ayudar a los investigadores a obtener una visión de alto nivel de la comunicación RPC entre procesos. Fue construido como Procmon para facilitar su uso, y utiliza la biblioteca .NET de James Forshaw para RPC. RPCMon puede mostrar las funciones RPC que se están llamando, el proceso que las llamó y otra información relevante.
RPCMon utiliza un diccionario RPC codificado para un procesamiento rápido de información RPC que contiene información sobre módulos RPC. También tiene la opción de construir una base de datos RPC para que se actualice desde tu computadora en caso de que falten algunos detalles en el diccionario RPC codificado.

Uso

Haz doble clic en el binario EXE con privilegios de Administrador ("Ejecutar como administrador") y obtendrás la ventana de la GUI.
RPCMon necesita una DB para poder obtener los detalles de las funciones RPC, sin una DB tendrás información faltante.
Para cargar la DB, presiona en DB -> Load DB... y elige tu DB. Puedes una DB que añadimos a este proyecto: /DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json.

Compilación

Al descargarlo de GitHub puedes obtener un error de archivos bloqueados, puedes usar PowerShell para desbloquearlos:

Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Características

  • Una visión detallada de la actividad de las funciones RPC.
  • Construir una base de datos RPC para analizar módulos RPC o usar la base de datos codificada.
  • Filtrar\resaltar filas según las celdas.
  • Poner en negrita filas específicas.

Demo

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

Créditos

Queremos agradecer a James Forshaw (@tyranid) por crear el código abierto NtApiDotNet que nos permitió obtener las funciones RPC.

Licencia

Copyright (c) 2022 CyberArk Software Ltd. Todos los derechos reservados
Este repositorio está licenciado bajo la Licencia Apache-2.0 - consulte LICENSE para más detalles.

Referencias:

Para más comentarios, sugerencias o preguntas, puedes contactar a Eviatar Gerzi (@g3rzi) y CyberArk Labs.

Descargar herramienta