Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CFB — Moniteur IRP de style ProcMon pour les pilotes Windows. Capture et journalise les paquets de requêtes d'E/S via un pilote noyau et un courtier en espace utilisateur, produisant du JSON pour l'analyse et le scripting. | Kitploit
Outils/GitHubGitHub/hugsy/cfb
Analyse des VulnérabilitésDébogueursFuzzing
GitHubhugsy/cfb

CFB

Moniteur IRP de style ProcMon pour les pilotes Windows. Capture et journalise les paquets de requêtes d'E/S via un pilote noyau et un courtier en espace utilisateur, produisant du JSON pour l'analyse et le scripting.

Voir le dépôtSite web
33568il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

Build main Build dev Discord

Qu'est-ce que c'est ?

[!CAUTION] CFB est conçu pour la recherche et le débogage, il ne doit jamais être utilisé sur des systèmes de production. Des BSoD peuvent survenir. Vous êtes prévenus.

Canadian Furious Beaver est un outil de type ProcMon conçu uniquement pour capturer les IRP envoyés à tout pilote Windows. Il fonctionne en 2 parties :

  1. le « Broker » combine à la fois un agent en espace utilisateur et un pilote auto-extractible (IrpMonitor.sys) qui s'installera sur le système cible. Après installation du pilote, le broker expose un port TCP en écoute (par défaut, sur TCP/1337) et commence à collecter les IRP des pilotes hookés. Le protocole de communication a été volontairement simplifié (c'est-à-dire non sécurisé) afin de permettre à tout outil tiers de simplement récupérer les IRP du même Broker (via de simples messages JSON).

  2. les clients peuvent se connecter au broker et reçoivent les IRP sous forme de message JSON, ce qui facilite leur visualisation ou leur conversion vers un autre format.

GUI

CLI

  1. Les IRP (métadonnées, tampons d'entrée/sortie) peuvent être stockées dans un fichier au format JSON, permettant un scripting ultérieur facile.

[!WARNING] Bien que le pilote CFB (IrpMonitor.sys) ne devrait pas violer PatchGuard, il n'est toutefois signé que par lui-même et nécessite donc l'activation de TestSigning dans le BCD

Pourquoi ce nom ?

Parce que je n'avais aucune idée du nom de cet outil, il a donc été gracieusement généré par un de mes scripts.

Remerciements

  • processhacker pour leurs fichiers d'en-tête phnt
  • nlohmann pour leur bibliothèque json
Télécharger l’outil