Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wstrace — Rust製のスタンドアロン・ゼロドライバWindowsシステム&APIモニター | Kitploit
ツール/GitHubGitHub/gilnett/wstrace
防御ツール動的分析 (サンドボックス)リバースエンジニアリングデバッガフォレンジック情報収集マルウェア分析バイナリ解析インシデントレスポンスログ分析
GitHubgilnett/wstrace

wstrace

2121日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rust製のスタンドアロン・ゼロドライバWindowsシステム&APIモニター

リポジトリを見る

wstrace logo

wstrace

Rust製の高性能・ゼロドライバWindowsシステムおよびAPIモニター。

License: GPL-3.0 GitHub Sponsors Ko-fi

Windows向けのモダンなstraceおよびリアルタイムProcess Monitor。カーネルドライバを一切必要としないネイティブRustで構築され、リアルタイムのターミナルユーザーインターフェース(TUI)とヘッドレス診断用の非バッファリングストリーミングを備えています。


インストール

PowerShellスクリプト

powershell -ExecutionPolicy Bypass -File .\packaging\install.ps1

wstrace.exeを$HOME\.local\binにインストールし、そのディレクトリをユーザーのPATH環境変数に登録します。

Windows Package Manager (Winget)

winget install gilnett.wstrace

Scoop

scoop install packaging/scoop/wstrace.json

Cargo(ソースから)

cargo install --path .

ビルド済みバイナリ

Rustツールチェーンを使用して直接コンパイルします:

cargo build --release

生成されるスタンドアロン実行ファイルはtarget\release\wstrace.exeにあります。


使用ガイド

確認

現在のシェルでwstraceが利用可能であることを確認します:

wstrace --version

インタラクティブTUIモード

リアルタイムイベントテーブルを表示して対象アプリケーションを起動します:

wstrace run <executable_path> [-- <arguments>...]

TUIキーボード操作

キー操作説明
Ctrl+C選択項目をコピーハイライトされたイベントの詳細をWindowsクリップボードにコピーします。
Ctrl+Aすべてコピー現在フィルタリングされているすべてのイベントをWindowsクリップボードにコピーします。
Ctrl+E / Space一時停止 / 再開受信中のテレメトリを破棄せずにイベントビューを凍結します。
Ctrl+Xバッファをクリア表示バッファから現在のイベントリストを空にします。
Tabカテゴリ切り替えイベントをフィルタリングします:ALL -> FILE -> REG -> NET -> PROC。
f失敗のみ失敗した操作(アクセス拒否、見つからないなど)のみに表示を制限します。
Up / Downナビゲーション詳細検査のためにイベントを選択します。
q / Esc終了トレースセッションをクリーンに終了します。

実行中のプロセスへのアタッチ

再起動せずに、プロセス識別子(PID)またはバイナリ名で既存のプロセスにアタッチします:

# PIDでアタッチ
wstrace attach -p <PID>

# プロセスの実行ファイル名でアタッチ
wstrace attach -n <process_name.exe>

子プロセスの追跡(-C / --children)

対象プロセスを追跡し、そこから生成されたすべての子プロセスを再帰的に監視します:

wstrace -C run <executable_path> [-- <arguments>...]

パスフィルタリング(--includeと--exclude)

関連する操作を分離したり、オペレーティングシステムのノイズを抑制したりします:

# 部分文字列に一致する操作のみを含める
wstrace --include "<substring>" run <executable_path>

# 部分文字列に一致する操作を除外する
wstrace --exclude "<substring>" run <executable_path>

ヘッドレスストリームモード(-m stream)

ログ記録やCI/CDパイプライン向けに、ANSIカラーコード付きでライブイベントをstdoutに直接書き込みます:

wstrace -m stream [-d <seconds>] run <executable_path>

構造化JSONエクスポート(--export-json)

終了時に、キャプチャしたすべてのセッションイベントを整形されたJSONファイルにエクスポートします:

wstrace --export-json <output_file.json> run <executable_path>

クリップボードエクスポート(--copy / --to-clipboard)

終了時に、キャプチャしたすべてのセッションイベントをWindowsクリップボードに自動的にコピーします:

wstrace --copy run <executable_path>

アーキテクチャと互換性

  • コアエンジン: Rust(2021 Edition)
  • インストーラーとデプロイ: PowerShell(packaging/install.ps1)
  • ターミナルUI: Ratatui + Crossterm
  • テレメトリ取り込み: Win32 API(ToolHelp32Snapshot、OpenProcess、VirtualQueryEx)およびEvent Tracing for Windows(ETW)。
  • 対象アーキテクチャ:
    • x86_64-pc-windows-msvc(Intel / AMD 64ビット)
    • aarch64-pc-windows-msvc(Qualcomm Snapdragon X / Windows on ARM)

エンタープライズコンプライアンスと組織ガバナンス

wstraceは、高セキュリティのエンタープライズ環境(銀行、防衛、医療、重要インフラ)への展開に向けた厳格な組織要件を満たすように設計されています:

1. クラウドへのデータ漏洩ゼロ(エアギャップおよび主権)

wstraceは100%オフラインかつスタンドアロンです。リモートサーバーを一切保持せず、テレメトリや分析を一切開始せず、外向きのネットワーク呼び出しを一切行いません。ライブトレース中に観測された機密データ(APIトークン、ファイルパス、認証情報、メモリ内容)は厳密にローカルRAM内に留まり、ワークステーションから外部に出ることはありません。

2. カーネルドライバゼロ(Ring-0フットプリントゼロ)

サードパーティ製の.sysカーネルドライバをインストールする従来のトレースユーティリティとは異なり—システムクラッシュのリスク(ブルースクリーン / BSOD)やring-0バックドアの攻撃面をもたらします—wstraceはカーネルドライバを一切使用せずに動作します。非侵襲的なユーザーランドWin32デバッグとネイティブWindowsカーネルETWコンシューマーインターフェースのみに依存しています。

3. 厳格なローカルアクセス制御とセッション分離

トレーステレメトリは、WindowsユーザーセッションとMandatory Integrity Control(MIC)の境界によって厳密に制限されます。非特権ユーザーセッションは、明示的な管理者昇格なしに、より高い整合性レベルのプロセスにアクセスしたり検査したりすることはできず、最小権限の原則を厳格に遵守します。

4. 規制および標準への準拠

  • SOC 2 Type IIおよびISO/IEC 27001への準拠: 完全なデータ主権、外部へのデータ流出ゼロ、監査可能なビルド来歴。
  • GDPR(RGPD)およびCCPA準拠: プライバシーバイデザインアーキテクチャ。個人データの収集、プロファイリング、追跡、商業化は一切行いません。
  • EUサイバーレジリエンス法(CRA)への対応準備: 文書化されたセキュリティ開示ポリシー(SECURITY.md)、Dependabotによる自動CVE依存関係スキャン、サードパーティライセンス監査インベントリ(THIRD_PARTY_LICENSES.md)。
  • OWASPルール#1準拠: コードベースおよびバージョン管理履歴全体にわたり、ハードコードされたシークレット、認証情報、プライベートAPIキーは一切ありません。

ライセンスと知的財産ガバナンス

  • ソフトウェアライセンス: GNU General Public License v3.0(GPL-3.0-or-later)の下でライセンスされています。
  • コントリビューターライセンス契約(CLA): すべての外部コントリビューションはCONTRIBUTING.mdに記載された条件に従い、統一された著作権所有権を確保し、企業買収(M&A)および商用デュアルライセンスの権利を保護します。

謝辞とサードパーティクレジット

wstraceはRustオープンソースエコシステムの上に構築されることを誇りに思い、以下の基盤ライブラリに感謝します:

  • Ratatui(MIT)— モダンなターミナルユーザーインターフェース(TUI)のレイアウトおよびレンダリングエンジン。
  • Crossterm(MIT)— クロスプラットフォームのターミナル操作および生入力制御。
  • windows-sys(MIT / Apache-2.0)— 公式Microsoft Win32およびカーネルETW APIバインディング。

完全なライセンス通知と条件については、THIRD_PARTY_LICENSES.mdを参照してください。


サポートとスポンサーシップ

wstraceがWindowsエンジニアリング、セキュリティ監査、またはパフォーマンスデバッグに役立つと感じられた場合、GitHub SponsorsまたはKo-fiを通じて開発を支援することができます:

Sponsor on GitHub Support on Ko-fi

  • GitHub Sponsors: https://github.com/sponsors/gilnett
  • Ko-fi: https://ko-fi.com/gilnet
ツールをダウンロード