Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wstrace — Windows सिस्टम और API मॉनिटर के लिए Rust में स्टैंडअलोन ज़ीरो-ड्राइवर | Kitploit
उपकरण/GitHubGitHub/gilnett/wstrace
रक्षात्मक उपकरणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगडीबगर्सफोरेंसिकजानकारी एकत्र करनामालवेयर विश्लेषणबाइनरी विश्लेषणघटना प्रतिक्रियालॉग विश्लेषण
GitHubgilnett/wstrace
2121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

wstrace

Windows सिस्टम और API मॉनिटर के लिए Rust में स्टैंडअलोन ज़ीरो-ड्राइवर

रिपॉजिटरी देखें
साझा करें

wstrace logo

wstrace

Rust में उच्च-प्रदर्शन शून्य-ड्राइवर Windows सिस्टम और API मॉनिटर।

License: GPL-3.0 GitHub Sponsors Ko-fi

Windows के लिए आधुनिक strace और रीयल-टाइम Process Monitor। मूल Rust में निर्मित, बिना किसी कर्नेल ड्राइवर की आवश्यकता, जिसमें रीयल-टाइम टर्मिनल यूज़र इंटरफ़ेस (TUI) और हेडलेस डायग्नोस्टिक्स के लिए अनबफ़र्ड स्ट्रीमिंग शामिल है।


इंस्टॉलेशन

PowerShell स्क्रिप्ट

powershell -ExecutionPolicy Bypass -File .\packaging\install.ps1

wstrace.exe को $HOME\.local\bin में इंस्टॉल करता है और उस डायरेक्टरी को User PATH एनवायरनमेंट वेरिएबल में रजिस्टर करता है।

Windows Package Manager (Winget)

winget install gilnett.wstrace

Scoop

scoop install packaging/scoop/wstrace.json

Cargo (सोर्स से)

cargo install --path .

प्रीबिल्ट बाइनरी

Rust टूलचेन का उपयोग करके सीधे कंपाइल करें:

cargo build --release

परिणामी स्टैंडअलोन एक्ज़ीक्यूटेबल target\release\wstrace.exe पर स्थित है।


उपयोग गाइड

सत्यापन

पुष्टि करें कि wstrace वर्तमान शेल में उपलब्ध है:

wstrace --version

इंटरैक्टिव TUI मोड

लक्ष्य एप्लिकेशन को रीयल-टाइम इवेंट टेबल के साथ लॉन्च करता है:

wstrace run <executable_path> [-- <arguments>...]

TUI कीबोर्ड नियंत्रण

कुंजीक्रियाविवरण
Ctrl+Cचयनित कॉपी करेंहाइलाइट किए गए इवेंट विवरण को Windows क्लिपबोर्ड में कॉपी करता है।
Ctrl+Aसभी कॉपी करेंवर्तमान में फ़िल्टर किए गए सभी इवेंट को Windows क्लिपबोर्ड में कॉपी करता है।
Ctrl+E / Spaceपॉज़ / रिज़्यूमआने वाली टेलीमेट्री को ड्रॉप किए बिना इवेंट व्यू को फ़्रीज़ करता है।
Ctrl+Xबफ़र साफ़ करेंडिस्प्ले बफ़र से वर्तमान इवेंट सूची को खाली करता है।
Tabश्रेणी चक्रइवेंट फ़िल्टर करता है: ALL -> FILE -> REG -> NET -> PROC।
fकेवल विफलताएँव्यू को केवल विफल ऑपरेशन तक सीमित करता है (जैसे एक्सेस अस्वीकृत, नहीं मिला)।
Up / Downनेविगेशनगहन निरीक्षण के लिए एक इवेंट चुनता है।
q / Escबाहर निकलेंट्रेसिंग सत्र को साफ़-सुथरे ढंग से समाप्त करता है।

चल रही प्रक्रिया से अटैच करें

किसी मौजूदा प्रक्रिया को उसे पुनः आरंभ किए बिना Process Identifier (PID) या बाइनरी नाम से अटैच करें:

# PID से अटैच करें
wstrace attach -p <PID>

# प्रक्रिया एक्ज़ीक्यूटेबल नाम से अटैच करें
wstrace attach -n <process_name.exe>

चाइल्ड प्रक्रिया ट्रैकिंग (-C / --children)

लक्ष्य प्रक्रिया को ट्रैक करता है और उसके द्वारा स्पॉन की गई सभी चाइल्ड प्रक्रियाओं की पुनरावर्ती निगरानी करता है:

wstrace -C run <executable_path> [-- <arguments>...]

पाथ फ़िल्टरिंग (--include और --exclude)

प्रासंगिक ऑपरेशन को अलग करें या ऑपरेटिंग सिस्टम के शोर को दबाएँ:

# केवल सबस्ट्रिंग से मेल खाने वाले ऑपरेशन शामिल करें
wstrace --include "<substring>" run <executable_path>

# सबस्ट्रिंग से मेल खाने वाले ऑपरेशन बाहर करें
wstrace --exclude "<substring>" run <executable_path>

हेडलेस स्ट्रीम मोड (-m stream)

लॉगिंग या CI/CD पाइपलाइन के लिए ANSI रंग कोड के साथ लाइव इवेंट सीधे stdout पर लिखता है:

wstrace -m stream [-d <seconds>] run <executable_path>

संरचित JSON निर्यात (--export-json)

समाप्ति पर सभी कैप्चर किए गए सत्र इवेंट को एक फ़ॉर्मेटेड JSON फ़ाइल में निर्यात करता है:

wstrace --export-json <output_file.json> run <executable_path>

क्लिपबोर्ड निर्यात (--copy / --to-clipboard)

बाहर निकलने पर सभी कैप्चर किए गए सत्र इवेंट को स्वचालित रूप से सीधे Windows क्लिपबोर्ड में कॉपी करता है:

wstrace --copy run <executable_path>

आर्किटेक्चर और संगतता

  • कोर इंजन: Rust (2021 Edition)
  • इंस्टॉलर और डिप्लॉयमेंट: PowerShell (packaging/install.ps1)
  • टर्मिनल UI: Ratatui + Crossterm
  • टेलीमेट्री इनजेशन: Win32 APIs (ToolHelp32Snapshot, OpenProcess, VirtualQueryEx) और Event Tracing for Windows (ETW)।
  • लक्ष्य आर्किटेक्चर:
    • x86_64-pc-windows-msvc (Intel / AMD 64-bit)
    • aarch64-pc-windows-msvc (Qualcomm Snapdragon X / Windows on ARM)

एंटरप्राइज़ अनुपालन और संस्थागत गवर्नेंस

wstrace को उच्च-सुरक्षा एंटरप्राइज़ वातावरणों (बैंकिंग, रक्षा, स्वास्थ्य सेवा, और महत्वपूर्ण अवसंरचना) में तैनाती के लिए कठोर संस्थागत आवश्यकताओं को पूरा करने के लिए इंजीनियर किया गया है:

1. शून्य क्लाउड डेटा लीकेज (एयर-गैप्ड और सॉवरेन)

wstrace 100% ऑफ़लाइन और स्टैंडअलोन है। यह शून्य रिमोट सर्वर बनाए रखता है, शून्य टेलीमेट्री या एनालिटिक्स आरंभ करता है, और शून्य आउटबाउंड नेटवर्क कॉल करता है। लाइव ट्रेसिंग के दौरान देखा गया कोई भी संवेदनशील डेटा (API टोकन, फ़ाइल पाथ, क्रेडेंशियल, मेमोरी सामग्री) सख्ती से स्थानीय RAM तक सीमित रहता है और वर्कस्टेशन को कभी नहीं छोड़ता।

2. शून्य कर्नेल ड्राइवर (शून्य Ring-0 फ़ुटप्रिंट)

पारंपरिक ट्रेसिंग यूटिलिटीज़ के विपरीत जो तृतीय-पक्ष .sys कर्नेल ड्राइवर इंस्टॉल करती हैं—जिससे सिस्टम क्रैश जोखिम (Blue Screen of Death / BSOD) और ring-0 बैकडोर हमले की सतह उत्पन्न होती है—wstrace शून्य कर्नेल ड्राइवर के साथ संचालित होता है। यह विशेष रूप से गैर-आक्रामक यूज़रलैंड Win32 डीबगिंग और नेटिव Windows Kernel ETW कंज़्यूमर इंटरफ़ेस पर निर्भर करता है।

3. सख्त स्थानीय एक्सेस नियंत्रण और सत्र पृथक्करण

ट्रेस टेलीमेट्री सख्ती से Windows यूज़र सत्र और Mandatory Integrity Control (MIC) सीमाओं तक सीमित है। गैर-विशेषाधिकार प्राप्त यूज़र सत्र स्पष्ट व्यवस्थापक एलिवेशन के बिना उच्च-अखंडता वाली प्रक्रियाओं तक पहुँच या निरीक्षण नहीं कर सकते, जो न्यूनतम विशेषाधिकार के सिद्धांत का सख्ती से पालन करता है।

4. नियामक और मानक संरेखण

  • SOC 2 Type II और ISO/IEC 27001 संरेखण: पूर्ण डेटा संप्रभुता, शून्य बाहरी डेटा एग्रेस, और ऑडिट-योग्य बिल्ड प्रोवेनेंस।
  • GDPR (RGPD) और CCPA अनुपालन: Privacy by Design आर्किटेक्चर। शून्य व्यक्तिगत डेटा संग्रह, प्रोफ़ाइलिंग, ट्रैकिंग, या व्यावसायीकरण।
  • EU Cyber Resilience Act (CRA) तैयारी: प्रलेखित सुरक्षा प्रकटीकरण नीति (SECURITY.md), Dependabot के माध्यम से स्वचालित CVE निर्भरता स्कैनिंग, और तृतीय-पक्ष लाइसेंस ऑडिट इन्वेंटरी (THIRD_PARTY_LICENSES.md)।
  • OWASP नियम #1 अनुपालन: कोडबेस और वर्ज़न कंट्रोल इतिहास में शून्य हार्डकोडेड सीक्रेट, क्रेडेंशियल, या निजी API कुंजियाँ।

लाइसेंस और बौद्धिक संपदा गवर्नेंस

  • सॉफ़्टवेयर लाइसेंस: GNU General Public License v3.0 (GPL-3.0-or-later) के अंतर्गत लाइसेंस प्राप्त।
  • Contributor License Agreement (CLA): सभी बाहरी योगदान CONTRIBUTING.md में उल्लिखित शर्तों के अधीन हैं, जो एकीकृत कॉपीराइट स्वामित्व सुनिश्चित करते हैं और कॉर्पोरेट अधिग्रहण (M&A) और व्यावसायिक दोहरे-लाइसेंसिंग अधिकारों की रक्षा करते हैं।

आभार और तृतीय-पक्ष श्रेय

टूल डाउनलोड करें