Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CFB — Windows ドライバ向けの ProcMon スタイルの IRP モニター。カーネルドライバとユーザーランドブローカーを介して I/O 要求パケットをキャプチャおよびログし、分析およびスクリプト用に JSON を出力します。 | Kitploit
ツール/GitHubGitHub/hugsy/cfb
脆弱性分析デバッガファジング
GitHubhugsy/cfb

CFB

Windows ドライバ向けの ProcMon スタイルの IRP モニター。カーネルドライバとユーザーランドブローカーを介して I/O 要求パケットをキャプチャおよびログし、分析およびスクリプト用に JSON を出力します。

リポジトリを見るウェブサイト
335682年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロゴ

Build main Build dev Discord

これは何ですか?

[!CAUTION] CFB は研究およびデバッグ目的を意図しており、本番システムで使用すべきではありません。また、BSoD が発生する可能性があります。ご注意ください。

Canadian Furious Beaver は、Windows ドライバに送信される IRP のみをキャプチャするために設計された ProcMon スタイルのツールです。これは 2 つのパートで動作します:

  1. 「Broker」は、ユーザーランドエージェントと自己展開可能なドライバー (IrpMonitor.sys) の両方を組み合わせており、対象システムに自身をインストールします。ドライバーをインストールした後、Broker は TCP ポート(デフォルトでは TCP/1337)をリッスンして公開し、フックされたドライバーから IRP を収集し始めます。通信プロトコルは設計上シンプル(つまり安全ではない)であるため、任意の サードパーティツール が同じ Broker からドライバーの IRP を簡単にダンプできます(単純な JSON メッセージを使用)。

  2. クライアントは Broker に接続し、IRP を JSON メッセージとして受信するため、表示や別の形式への変換が容易です。

GUI

CLI

  1. IRP(メタデータ、入出力バッファ)はディスク上のファイルに JSON 形式で保存できるため、スクリプトでの後処理が容易です。

[!WARNING] CFB ドライバー (IrpMonitor.sys) はパッチガードに違反しないはずですが、自己署名のみであるため、BCD で TestSigning を有効にする必要があります。

名前の由来は?

このツールの名前を思いつかなかったため、私のスクリプト によって恵み深く生成されました。

謝辞

  • processhacker の phnt ヘッダファイル に対して
  • nlohmann の json ライブラリ に対して
ツールをダウンロード