Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CFB — Monitor de IRP al estilo de ProcMon para controladores de Windows. Captura y registra paquetes de solicitud de E/S a través de un controlador de kernel y un intermediario en espacio de usuario, generando JSON para análisis y scripting. | Kitploit
Herramientas/GitHubGitHub/hugsy/cfb
Análisis de VulnerabilidadesDepuradoresFuzzing
GitHubhugsy/cfb

CFB

Monitor de IRP al estilo de ProcMon para controladores de Windows. Captura y registra paquetes de solicitud de E/S a través de un controlador de kernel y un intermediario en espacio de usuario, generando JSON para análisis y scripting.

Ver RepositorioSitio web
33568hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logotipo

Build main Build dev Discord

¿Qué es?

[!CAUTION] CFB está pensado para fines de investigación y depuración, nunca debe usarse en sistemas de producción. También es posible que ocurra un BSoD. Has sido advertido.

Canadian Furious Beaver es una herramienta al estilo ProcMon diseñada únicamente para capturar IRP enviados a cualquier controlador de Windows. Opera en 2 partes:

  1. el "Broker" combina un agente en modo usuario y un controlador autoextraíble (IrpMonitor.sys) que se instalará en el sistema objetivo. Después de instalar el controlador, el broker expondrá un puerto TCP en escucha (por defecto, en TCP/1337) y comenzará a recolectar IRP de los controladores enganchados. El protocolo de comunicación se hizo simple por diseño (es decir, no seguro) permitiendo que cualquier herramienta de terceros pueda volcar fácilmente los IRP del controlador desde el mismo Broker (a través de mensajes JSON simples).

  2. los clientes pueden conectarse al broker y recibirán los IRP como un mensaje JSON, lo que facilita su visualización o conversión a otro formato.

GUI

CLI

  1. Los IRP (metadatos, buffers de entrada/salida) se pueden almacenar en disco en formato JSON para facilitar el scripting posterior.

[!WARNING] Aunque el controlador CFB (IrpMonitor.sys) no debería violar PatchGuard, sin embargo solo está autofirmado y por lo tanto requiere que TestSigning esté habilitado en el BCD

¿Por qué el nombre?

Porque no tenía idea para el nombre de esta herramienta, así que fue generado amablemente por un script mío.

Agradecimientos

  • processhacker por sus archivos de cabecera phnt
  • nlohmann por su biblioteca json
Descargar herramienta