Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CFB — Monitor IRP in stile ProcMon per driver Windows. Cattura e registra i pacchetti di richiesta I/O tramite un driver kernel e un broker user-land, producendo JSON per analisi e scripting. | Kitploit
Strumenti/GitHubGitHub/hugsy/cfb
Analisi delle VulnerabilitàDebuggerFuzzing
GitHubhugsy/cfb

CFB

Monitor IRP in stile ProcMon per driver Windows. Cattura e registra i pacchetti di richiesta I/O tramite un driver kernel e un broker user-land, producendo JSON per analisi e scripting.

Vedi RepositorySito web
335682 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

Build main Build dev Discord

Cos'è?

[!CAUTION] CFB è pensato per scopi di ricerca e debug, non dovrebbe mai essere utilizzato su sistemi di produzione. Inoltre potrebbero verificarsi BSoD. Siete stati avvertiti.

Canadian Furious Beaver è un tool in stile ProcMon progettato solo per catturare gli IRP inviati a qualsiasi driver Windows. Opera in 2 parti:

  1. il "Broker" combina un agente user-land e un driver autoestraente (IrpMonitor.sys) che si installerà sul sistema di destinazione. Dopo aver installato il driver, il broker esporrà una porta TCP in ascolto (di default, su TCP/1337) e inizierà a raccogliere IRP dai driver hookati. Il protocollo di comunicazione è stato progettato per essere semplice (cioè non sicuro) permettendo a qualsiasi tool di terze parti di scaricare facilmente gli IRP del driver dallo stesso Broker (tramite semplici messaggi JSON).

  2. i client possono connettersi al broker e riceveranno gli IRP come messaggi JSON, rendendo facile visualizzarli o convertirli in un altro formato.

GUI

CLI

  1. Gli IRP (metadati, buffer di input/output) possono essere salvati su file disco in formato JSON, consentendo una facile successiva scripting.

[!WARNING] Sebbene il driver CFB (IrpMonitor.sys) non dovrebbe violare patchguard, è comunque auto-firmato e quindi richiede l'abilitazione di TestSigning nel BCD

Perché questo nome?

Perché non avevo idea del nome per questo tool, quindi è stato gentilmente generato da un mio script.

Riconoscimenti

  • processhacker per i loro file header phnt
  • nlohmann per la loro libreria json
Scarica lo strumento