Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RPCMon — Outil de surveillance RPC basé sur Event Tracing for Windows | Kitploit
Outils/GitHubGitHub/cyberark/rpcmon
Escalade de Privilèges
GitHubcyberark/rpcmon

RPCMon

Outil de surveillance RPC basé sur Event Tracing for Windows

Voir le dépôt
40844il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitHub release License Downloads

Un outil GUI pour analyser les communications RPC via Event Tracing for Windows (ETW). L'outil a été publié dans le cadre d'une recherche sur la communication RPC entre l'hôte et un conteneur Windows.

Vue d'ensemble

RPCMon peut aider les chercheurs à obtenir une vue d'ensemble des communications RPC entre processus. Il a été conçu comme Procmon pour une utilisation facile, et utilise la bibliothèque .NET de James Forshaw pour RPC. RPCMon peut vous montrer les fonctions RPC appelées, le processus qui les a appelées, ainsi que d'autres informations pertinentes.
RPCMon utilise un dictionnaire RPC codé en dur pour un traitement rapide des informations RPC, contenant des informations sur les modules RPC. Il offre également la possibilité de construire une base de données RPC afin qu'elle soit mise à jour depuis votre ordinateur si certains détails manquent dans le dictionnaire RPC codé en dur.

Utilisation

Double-cliquez sur le binaire EXE avec les privilèges administrateur (« Exécuter en tant qu'administrateur ») et vous obtiendrez la fenêtre GUI.
RPCMon a besoin d'une base de données pour pouvoir obtenir les détails sur les fonctions RPC ; sans base de données, vous aurez des informations manquantes.
Pour charger la base de données, cliquez sur DB -> Load DB... et choisissez votre base de données. Vous pouvez utiliser une base de données que nous avons ajoutée à ce projet : /DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json.

Compilation

Lors du téléchargement depuis GitHub, vous pourriez rencontrer une erreur de fichiers bloqués ; vous pouvez utiliser PowerShell pour les débloquer :

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Fonctionnalités

  • Un aperçu détaillé de l'activité des fonctions RPC.
  • Construire une base de données RPC pour analyser les modules RPC ou utiliser la base de données codée en dur.
  • Filtrer / surligner les lignes en fonction des cellules.
  • Mettre en gras des lignes spécifiques.

Démonstration

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

Crédits

Nous tenons à remercier James Forshaw (@tyranid) pour avoir créé la bibliothèque open source NtApiDotNet qui nous a permis d'obtenir les fonctions RPC.

Licence

Copyright (c) 2022 CyberArk Software Ltd. Tous droits réservés
Ce dépôt est sous licence Apache-2.0 - voir LICENSE pour plus de détails.

Références :

Pour plus de commentaires, suggestions ou questions, vous pouvez contacter Eviatar Gerzi (@g3rzi) et CyberArk Labs.

Télécharger l’outil