Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wanderer — Un outil open source d'énumération d'injection de processus écrit en C# | Kitploit
Outils/GitHubGitHub/gh0x0st/wanderer
Collecte d'InformationsTests d'Intrusion
GitHubgh0x0st/wanderer

wanderer

Un outil open source d'énumération d'injection de processus écrit en C#

Voir le dépôt
17414il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wanderer

Wanderer est un programme open-source qui collecte des informations sur les processus en cours d'exécution. Ces informations incluent le niveau d'intégrité, la présence d'AMSI en tant que module chargé, l'architecture (64 bits ou 32 bits) ainsi que le niveau de privilège du processus actuel. Ces données sont extrêmement utiles lors de la conception de charges utiles adaptées au candidat idéal pour une injection de processus.

Il s'agit d'un projet que j'ai commencé à développer en progressant dans le cours PEN-300 d'Offensive Security. L'un de mes modules préférés de ce cours est la section sur l'injection et la migration de processus, qui m'a inspiré à créer un outil pour être plus efficace lors de cette activité. Un remerciement spécial à ShadowKhan qui a fourni des retours précieux ayant aidé à orienter la direction créative pour rendre cet utilitaire visuellement attrayant et améliorer son utilisation grâce aux fonctionnalités de filtrage suggérées.

Usage

root@kitploit:~
PS C:\> .\wanderer.exe

     >> Process Injection Enumeration
     >> https://github.com/gh0x0st
     
Usage: wanderer [target options] <value> [filter options] <value> [output options] <value>

Target Options:

-i, --id, Target a single or group of processes by their id number
-n, --name, Target a single or group of processes by their name
-c, --current, Target the current process and reveal the current privilege level
-a, --all, Target every running process

Filter Options:

--include-denied, Include instances where process access is denied
--exclude-32, Exclude instances where the process architecture is 32-bit
--exclude-64, Exclude instances where the process architecture is 64-bit
--exclude-amsiloaded, Exclude instances where amsi.dll is a loaded process module
--exclude-amsiunloaded, Exclude instances where amsi is not loaded process module
--exclude-integrity, Exclude instances where the process integrity level is a specific value

Output Options:

--output-nested, Output the results in a nested style view
-q, --quiet, Do not output the banner

Examples:

Enumerate the process with id 12345
C:\> wanderer --id 12345

Enumerate all processes with the names process1 and processs2
C:\> wanderer --name process1,process2

Enumerate the current process privilege level
C:\> wanderer --current

Enumerate all 32-bit processes
C:\wanderer --all --exclude-64

Enumerate all processes where is AMSI is loaded
C:\> wanderer --all --exclude-amsiunloaded

Enumerate all processes with the names pwsh,powershell,spotify and exclude instances where the integrity level is untrusted or low and exclude 32-bit processes
C:\> wanderer --name pwsh,powershell,spotify --exclude-integrity untrusted,low --exclude-32

Captures d'écran

Exemple 1

Exemple 2

Exemple 3

Exemple 4

Exemple 5

Télécharger l’outil