Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/synacktiv/thats_no_pipe
動的分析 (サンドボックス)リバースエンジニアリングデバッガペネトレーションテストバイナリ解析レッドチーミング
GitHubsynacktiv/thats_no_pipe

thats_no_pipe

Windows 名前付きパイプフッキングツールキット

リポジトリを見る
45445ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Thats no pipe

Windowsの名前付きパイプ通信をインターセプトするFridaベースのプロジェクト

目的

このプロジェクトは、特定のWinAPI関数をフックし、WebSocketを使用してHTTPプロキシに転送することでIPC通信をインターセプトすることを目的としています。

アーキテクチャ

名前付きパイプへの読み書きは、さまざまな関数で発生する可能性があります。このセクションでは、WriteFileは名前付きパイプへの書き込みを表し、ReadFileは名前付きパイプからの読み取りを表します。

インターセプトされると、書き込まれるデータは次のスキーマに従います。

root@kitploit:~
WriteFile --> frida hook --> python process --> websocket client --> HTTP Proxy --> websocket server --> python process --> frida hook --> WriteFile

反対側では、プロセスによって読み取られるデータは次のスキーマに従います。

root@kitploit:~
ReadFile --> frida hook --> python process --> websocket server --> HTTP Proxy --> websocket client --> python process --> frida hook --> ReadFile

アクションが名前付きパイプへの書き込みの場合、HTTPプロキシは「to the server」というメッセージを受信し、アクションが名前付きパイプからの読み取りの場合、「to the client」というメッセージを受信します。

セットアップ

BurpをHTTPプロキシとして使用する

ポート8090にプロキシを追加し、すべてのインターフェースでリッスンします

プロジェクトをビルドする

make buildを使用してfridaエージェントスクリプトをビルドします。エージェントはagent/dist/に配置されます。

Windowsのセットアップ

  1. backend/*.pyとbackend/requirements.txt(バックエンド)およびagent/dist/agent.js(エージェント)をWindowsホストにコピーします
  2. py -m pip install -r requirements.txt
  3. py .\main.py <pid_of_target> .\agent.js --ws-port 9090 --ws-host <ip_of_windows> --http-proxy-port 8090 --http-proxy-host <ip_of_burp> --handle-regexes '.*' --log-level INFO

免責事項

HTTPプロキシに送信されるデータは、docs/format.mdで定義された特定の形式に従います。このカスタム形式を操作するためのツールはtools/に提供されています。 メタデータを変更すると、プロジェクトがメッセージを認識して正しい名前付きパイプにルーティングできなくなる可能性があります。

fridaスクリプトは応答を無期限に待機するため、メッセージをドロップするとプロセスが無期限にハングする可能性があります。

新しいメッセージの注入は、現在プロジェクトではサポートされていません。

開発

LSP

Fridaはエージェントを開発するためのTypeScriptバインディングを提供します。devDependenciesがインストールされると、VSCodeはタイプを自動的に認識するはずです。

開発環境を簡単にセットアップするためのMakefileターゲットmake dev-envが提供されています。

ツールをダウンロード