Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wstrace — Rust로 작성된 독립형 제로 드라이버 Windows 시스템 및 API 모니터 | Kitploit
도구/GitHubGitHub/gilnett/wstrace
Defensive ToolsDynamic Analysis (Sandboxing)Reverse EngineeringDebuggersForensicsInformation GatheringMalware AnalysisBinary AnalysisIncident ResponseLog Analysis
GitHubgilnett/wstrace
2121일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

wstrace

Rust로 작성된 독립형 제로 드라이버 Windows 시스템 및 API 모니터

저장소 보기

wstrace logo

wstrace

Rust로 구현된 고성능 제로 드라이버 Windows 시스템 및 API 모니터.

License: GPL-3.0 GitHub Sponsors Ko-fi

Windows를 위한 현대적인 strace 및 실시간 Process Monitor. 커널 드라이버가 전혀 필요 없는 네이티브 Rust로 제작되었으며, 실시간 터미널 사용자 인터페이스(TUI)와 헤드리스 진단을 위한 무버퍼 스트리밍을 제공합니다.


설치

PowerShell 스크립트

powershell -ExecutionPolicy Bypass -File .\packaging\install.ps1

wstrace.exe를 $HOME\.local\bin에 설치하고 해당 디렉터리를 사용자 PATH 환경 변수에 등록합니다.

Windows 패키지 관리자 (Winget)

winget install gilnett.wstrace

Scoop

scoop install packaging/scoop/wstrace.json

Cargo (소스에서 빌드)

cargo install --path .

사전 빌드된 바이너리

Rust 툴체인을 사용하여 직접 컴파일합니다:

cargo build --release

생성된 독립 실행 파일은 target\release\wstrace.exe에 위치합니다.


사용 가이드

확인

현재 셸에서 wstrace에 접근할 수 있는지 확인합니다:

wstrace --version

대화형 TUI 모드

실시간 이벤트 테이블과 함께 대상 애플리케이션을 실행합니다:

wstrace run <executable_path> [-- <arguments>...]

TUI 키보드 조작

키동작설명
Ctrl+C선택 항목 복사강조 표시된 이벤트 세부 정보를 Windows 클립보드에 복사합니다.
Ctrl+A전체 복사현재 필터링된 모든 이벤트를 Windows 클립보드에 복사합니다.
Ctrl+E / Space일시 정지 / 재개수신되는 텔레메트리를 손실하지 않고 이벤트 보기를 정지합니다.
Ctrl+X버퍼 지우기표시 버퍼에서 현재 이벤트 목록을 비웁니다.
Tab카테고리 순환이벤트 필터링: ALL -> FILE -> REG -> NET -> PROC.
f실패만 표시실패한 작업(예: 액세스 거부, 찾을 수 없음)만 보기로 제한합니다.
Up / Down탐색심층 검사를 위해 이벤트를 선택합니다.
q / Esc종료추적 세션을 정상적으로 종료합니다.

실행 중인 프로세스에 연결

재시작 없이 PID(프로세스 식별자) 또는 바이너리 이름으로 기존 프로세스에 연결합니다:

# Attach by PID
wstrace attach -p <PID>

# Attach by process executable name
wstrace attach -n <process_name.exe>

자식 프로세스 추적 (-C / --children)

대상 프로세스를 추적하고 해당 프로세스가 생성한 모든 자식 프로세스를 재귀적으로 모니터링합니다:

wstrace -C run <executable_path> [-- <arguments>...]

경로 필터링 (--include 및 --exclude)

관련 작업을 분리하거나 운영 체제 노이즈를 억제합니다:

# Include only operations matching a substring
wstrace --include "<substring>" run <executable_path>

# Exclude operations matching a substring
wstrace --exclude "<substring>" run <executable_path>

헤드리스 스트림 모드 (-m stream)

로깅 또는 CI/CD 파이프라인을 위해 ANSI 색상 코드와 함께 실시간 이벤트를 stdout에 직접 기록합니다:

wstrace -m stream [-d <seconds>] run <executable_path>

구조화된 JSON 내보내기 (--export-json)

종료 시 캡처된 모든 세션 이벤트를 포맷된 JSON 파일로 내보냅니다:

wstrace --export-json <output_file.json> run <executable_path>

클립보드 내보내기 (--copy / --to-clipboard)

종료 시 캡처된 모든 세션 이벤트를 Windows 클립보드에 자동으로 복사합니다:

wstrace --copy run <executable_path>

아키텍처 및 호환성

  • 핵심 엔진: Rust (2021 Edition)
  • 설치 프로그램 및 배포: PowerShell (packaging/install.ps1)
  • 터미널 UI: Ratatui + Crossterm
  • 텔레메트리 수집: Win32 API (ToolHelp32Snapshot, OpenProcess, VirtualQueryEx) 및 Windows용 이벤트 추적(ETW).
  • 대상 아키텍처:
    • x86_64-pc-windows-msvc (Intel / AMD 64비트)
    • aarch64-pc-windows-msvc (Qualcomm Snapdragon X / Windows on ARM)

엔터프라이즈 규정 준수 및 기관 거버넌스

wstrace는 높은 보안이 요구되는 엔터프라이즈 환경(금융, 국방, 의료, 핵심 인프라)에 배포하기 위한 엄격한 기관 요구 사항을 충족하도록 설계되었습니다:

1. 제로 클라우드 데이터 유출 (에어갭 및 주권)

wstrace는 100% 오프라인 및 독립 실행형입니다. 원격 서버를 전혀 유지하지 않고, 텔레메트리나 분석을 전혀 시작하지 않으며, 아웃바운드 네트워크 호출을 전혀 수행하지 않습니다. 실시간 추적 중 관찰되는 모든 민감한 데이터(API 토큰, 파일 경로, 자격 증명, 메모리 내용)는 로컬 RAM에 엄격히 국한되며 워크스테이션을 벗어나지 않습니다.

2. 제로 커널 드라이버 (제로 Ring-0 풋프린트)

시스템 충돌 위험(블루 스크린 / BSOD)과 ring-0 백도어 공격 표면을 초래하는 타사 .sys 커널 드라이버를 설치하는 기존 추적 유틸리티와 달리, wstrace는 커널 드라이버 없이 동작합니다. 비침습적인 사용자 영역 Win32 디버깅과 네이티브 Windows 커널 ETW 소비자 인터페이스에만 의존합니다.

3. 엄격한 로컬 액세스 제어 및 세션 격리

추적 텔레메트리는 Windows 사용자 세션 및 MIC(Mandatory Integrity Control) 경계에 엄격히 제한됩니다. 권한이 없는 사용자 세션은 명시적인 관리자 권한 상승 없이는 더 높은 무결성의 프로세스에 액세스하거나 검사할 수 없으며, 최소 권한 원칙을 엄격히 준수합니다.

4. 규제 및 표준 정렬

  • SOC 2 Type II 및 ISO/IEC 27001 정렬: 완전한 데이터 주권, 제로 외부 데이터 유출, 감사 가능한 빌드 출처.
  • GDPR (RGPD) 및 CCPA 준수: Privacy by Design 아키텍처. 개인 데이터 수집, 프로파일링, 추적 또는 상업화가 전혀 없습니다.
  • EU 사이버 복원력 법(CRA) 준비: 문서화된 보안 취약점 공개 정책(SECURITY.md), Dependabot을 통한 자동화된 CVE 의존성 스캔, 타사 라이선스 감사 인벤토리(THIRD_PARTY_LICENSES.md).
  • OWASP 규칙 #1 준수: 코드베이스 및 버전 관리 이력 전반에 걸쳐 하드코딩된 비밀, 자격 증명 또는 개인 API 키가 전혀 없습니다.

라이선스 및 지적 재산권 거버넌스

  • 소프트웨어 라이선스: GNU General Public License v3.0 (GPL-3.0-or-later)에 따라 라이선스가 부여됩니다.
  • 기여자 라이선스 계약(CLA): 모든 외부 기여는 CONTRIBUTING.md에 명시된 조건의 적용을 받으며, 통합된 저작권 소유권을 보장하고 기업 인수합병(M&A) 및 상업적 이중 라이선스 권리를 보호합니다.

감사의 글 및 타사 크레딧

wstrace는 Rust 오픈소스 생태계 위에 구축되었음을 자랑스럽게 생각하며, 다음과 같은 기반 라이브러리에 감사를 표합니다:

  • Ratatui (MIT) — 현대적인 터미널 사용자 인터페이스(TUI) 레이아웃 및 렌더링 엔진.
  • Crossterm (MIT) — 크로스 플랫폼 터미널 조작 및 원시 입력 제어.
  • windows-sys (MIT / Apache-2.0) — 공식 Microsoft Win32 및 커널 ETW API 바인딩.

전체 라이선스 고지 및 조건은 THIRD_PARTY_LICENSES.md를 참조하십시오.


지원 및 후원

wstrace가 Windows 엔지니어링, 보안 감사 또는 성능 디버깅에 유용하다고 생각하신다면, GitHub Sponsors 또는 Ko-fi를 통해 개발을 지원하실 수 있습니다:

Sponsor on GitHub Support on Ko-fi

  • GitHub Sponsors: https://github.com/sponsors/gilnett
  • Ko-fi: https://ko-fi.com/gilnet
도구 다운로드