Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gilnett/wstrace
Outils DéfensifsAnalyse Dynamique (Sandboxing)Rétro-ingénierieDébogueursAnalyse ForensiqueCollecte d'InformationsAnalyse de MalwareAnalyse de BinairesRéponse aux IncidentsAnalyse de Journaux
GitHub
212il y a 1 jourPas encore vérifié
gilnett/wstrace

wstrace

Moniteur système et API Windows autonome sans pilote en Rust

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wstrace logo

wstrace

Moniteur système et API Windows haute performance sans pilote en Rust.

License: GPL-3.0 GitHub Sponsors Ko-fi

strace moderne et Process Monitor en temps réel pour Windows. Développé en Rust natif sans nécessiter de pilotes noyau, avec une interface utilisateur terminal (TUI) en temps réel et un streaming non tamponné pour les diagnostics sans interface graphique.


Installation

Script PowerShell

powershell -ExecutionPolicy Bypass -File .\packaging\install.ps1

Installe wstrace.exe dans $HOME\.local\bin et enregistre le répertoire dans la variable d'environnement PATH de l'utilisateur.

Windows Package Manager (Winget)

winget install gilnett.wstrace

Scoop

scoop install packaging/scoop/wstrace.json

Cargo (Depuis les sources)

cargo install --path .

Binaire précompilé

Compilez directement à l'aide de la chaîne d'outils Rust :

cargo build --release

L'exécutable autonome résultant se trouve à l'emplacement target\release\wstrace.exe.


Guide d'utilisation

Vérification

Confirmez que wstrace est accessible dans le shell actuel :

wstrace --version

Mode TUI interactif

Lance l'application cible avec une table d'événements en temps réel :

wstrace run <executable_path> [-- <arguments>...]

Commandes clavier de la TUI

ToucheActionDescription
Ctrl+CCopier la sélectionCopie les détails de l'événement sélectionné dans le presse-papiers Windows.
Ctrl+ATout copierCopie tous les événements actuellement filtrés dans le presse-papiers Windows.
Ctrl+E / SpacePause / ReprendreGèle l'affichage des événements sans perdre la télémétrie entrante.
Ctrl+XVider le tamponVide la liste d'événements actuelle du tampon d'affichage.
TabCycle de catégorieFiltre les événements : ALL -> FILE -> REG -> NET -> PROC.
fÉchecs uniquementRestreint la vue aux opérations échouées (par ex. accès refusé, introuvable).
Up / DownNavigationSélectionne un événement pour une inspection approfondie.
q / EscQuitterMet fin proprement à la session de traçage.

S'attacher à un processus en cours d'exécution

S'attache à un processus existant par identifiant de processus (PID) ou par nom de binaire sans le redémarrer :

# Attach by PID
wstrace attach -p <PID>

# Attach by process executable name
wstrace attach -n <process_name.exe>

Suivi des processus enfants (-C / --children)

Suit le processus cible et surveille récursivement tous les processus enfants qu'il engendre :

wstrace -C run <executable_path> [-- <arguments>...]

Filtrage par chemin (--include et --exclude)

Isoler les opérations pertinentes ou supprimer le bruit du système d'exploitation :

# Include only operations matching a substring
wstrace --include "<substring>" run <executable_path>

# Exclude operations matching a substring
wstrace --exclude "<substring>" run <executable_path>

Mode flux sans interface graphique (-m stream)

Écrit les événements en direct directement sur stdout avec des codes couleur ANSI pour la journalisation ou les pipelines CI/CD :

wstrace -m stream [-d <seconds>] run <executable_path>

Export JSON structuré (--export-json)

Exporte tous les événements de la session capturés vers un fichier JSON formaté à la fin de l'exécution :

wstrace --export-json <output_file.json> run <executable_path>

Export vers le presse-papiers (--copy / --to-clipboard)

Copie automatiquement tous les événements de la session capturés directement dans le presse-papiers Windows à la sortie :

wstrace --copy run <executable_path>

Architecture et compatibilité

  • Moteur principal : Rust (Édition 2021)
  • Installateur et déploiement : PowerShell (packaging/install.ps1)
  • Interface terminal : Ratatui + Crossterm
  • Ingestion de télémétrie : API Win32 (ToolHelp32Snapshot, OpenProcess, VirtualQueryEx) et Event Tracing for Windows (ETW).
  • Architectures cibles :
    • x86_64-pc-windows-msvc (Intel / AMD 64 bits)
    • aarch64-pc-windows-msvc (Qualcomm Snapdragon X / Windows on ARM)

Conformité entreprise et gouvernance institutionnelle

wstrace est conçu pour répondre aux exigences strictes des institutions en matière de déploiement dans des environnements d'entreprise à haute sécurité (banque, défense, santé et infrastructures critiques) :

1. Zéro fuite de données vers le cloud (Air-Gapped et souverain)

wstrace est 100 % hors ligne et autonome. Il ne maintient aucun serveur distant, n'initie aucune télémétrie ni analyse, et n'effectue aucun appel réseau sortant. Toute donnée sensible observée lors du traçage en direct (jetons d'API, chemins de fichiers, identifiants, contenus mémoire) reste strictement confinée à la RAM locale et ne quitte jamais le poste de travail.

2. Zéro pilote noyau (empreinte Ring-0 nulle)

Contrairement aux utilitaires de traçage traditionnels qui installent des pilotes noyau .sys tiers — introduisant des risques de plantage système (Blue Screen of Death / BSOD) et des surfaces d'attaque de porte dérobée en ring-0 — wstrace fonctionne sans aucun pilote noyau. Il s'appuie exclusivement sur le débogage Win32 non invasif en espace utilisateur et sur les interfaces natives de consommation ETW du noyau Windows.

3. Contrôle d'accès local strict et isolation des sessions

La télémétrie de traçage est strictement délimitée par la session utilisateur Windows et les frontières du Mandatory Integrity Control (MIC). Les sessions utilisateur non privilégiées ne peuvent pas accéder aux processus de haute intégrité ni les inspecter sans élévation explicite des privilèges administrateur, conformément au principe du moindre privilège.

4. Alignement réglementaire et normatif

  • Alignement SOC 2 Type II et ISO/IEC 27001 : Souveraineté complète des données, zéro sortie de données externe et provenance de build auditable.
  • Conformité RGPD (GDPR) et CCPA : Architecture Privacy by Design. Zéro collecte de données personnelles, profilage, suivi ou commercialisation.
  • Préparation au Cyber Resilience Act (CRA) de l'UE : Politique documentée de divulgation de sécurité (SECURITY.md), analyse automatisée des dépendances CVE via Dependabot et inventaire d'audit des licences tierces (THIRD_PARTY_LICENSES.md).
  • Conformité à la règle OWASP n°1 : Zéro secret, identifiant ou clé d'API privée codé en dur dans l'ensemble du code source et de l'historique de contrôle de version.

Licence et gouvernance de la propriété intellectuelle

Télécharger l’outil