Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iMonitorSDK — 세계에서 가장 강력한 시스템 활동 모니터 엔진 · 강력한 기능의 터미널 동작 수집 방어 개발 키트 ~ EDR, 제로 트러스트, 데이터 보안, 감사 통제 등 터미널 보안 소프트웨어가 제품 기능을 신속하게 구현할 수 있도록 지원하며, 하위 드라이버의 개발, 유지보수 및 호환성 문제를 신경 쓰지 않고 비즈니스 개발에 집중할 수 있도록 돕습니다. | Kitploit
도구/GitHubGitHub/wecooperate/imonitorsdk
Defensive ToolsPrivilege EscalationIDS/IPS EvasionConfiguration AuditingForensicsNetwork SecurityMalware AnalysisIncident Response
GitHubwecooperate/imonitorsdk

iMonitorSDK

세계에서 가장 강력한 시스템 활동 모니터 엔진 · 강력한 기능의 터미널 동작 수집 방어 개발 키트 ~ EDR, 제로 트러스트, 데이터 보안, 감사 통제 등 터미널 보안 소프트웨어가 제품 기능을 신속하게 구현할 수 있도록 지원하며, 하위 드라이버의 개발, 유지보수 및 호환성 문제를 신경 쓰지 않고 비즈니스 개발에 집중할 수 있도록 돕습니다.

저장소 보기
379861년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

中文

소개

iMonitorSDK는 엔드포인트 및 클라우드 보안을 위한 시스템 동작 모니터링을 제공하는 개발 키트입니다.

보안, 엔드포인트 관리, 감사와 같은 산업용 애플리케이션이 커널 드라이버의 개발, 유지보수 및 호환성에 대한 걱정 없이 필요한 기능을 신속하게 구현할 수 있도록 설계되어, 비즈니스 개발에 집중할 수 있게 합니다.

iMonitorSDK는 메시지 프로토콜 기반의 통신 프레임워크를 사용하여 드라이버 개발을 더욱 안정적이고 빠르게 만듭니다. 모든 모니터링은 안정적이고 표준적인 방식으로 구현되며, Windows XP부터 Win11까지 지원합니다. Linux 및 MacOS도 지원할 예정입니다.

iMonitorSDK를 사용하면 매우 낮은 비용으로 자기 보호, 프로세스 차단, 랜섬웨어 방어, 능동 방어, 인터넷 행동 관리 등의 엔드포인트 보안 기능을 구현할 수 있습니다.

문서

✨ 핵심 기능

  • 프로세스, 파일, 레지스트리, 네트워크 실시간 모니터링, 차단 및 금지 지원

  • 프로세스, 파일, 레지스트리 보호

  • 프로세스 시작, 모듈 로딩 차단, 모듈 인젝션

  • 파일 차단 및 리디렉션

  • 네트워크 방화벽, 트래픽 프록시, 프로토콜 분석

  • 규칙 엔진, 스크립트 지원

📦 다음 제품에 적용 가능

  • 엔드포인트 보안 관리 시스템
  • EDR
  • HIPS
  • 클라우드 보안
  • 제로 트러스트
  • 인터넷 접속 제어

🔨 빠른 시작

예제 1: 프로세스 시작 차단

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* Message) override
	{
		if (Message->GetType() != emMSGProcessCreate)
			return;

		cxMSGProcessCreate* msg = (cxMSGProcessCreate*)Message;

		//
		// Block the process of the process name cmd.exe from starting
		//

		if (msg->IsMatchPath(L"*\\cmd.exe"))
			msg->SetBlock();
	}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	cxMSGUserSetMSGConfig config;
	config.Config[emMSGProcessCreate] = emMSGConfigSend;
	manager.InControl(config);

	WaitForExit("Block the process of the process name cmd.exe from starting");

	return 0;
}

예제 2: 자기 보호

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* Message) override
	{}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	manager.InControl(cxMSGUserEnableProtect());

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeProcessPath | emProtectTypeFilePath;
		wcsncpy(rule.Path, L"*\\notepad.exe", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeFilePath;
		wcsncpy(rule.Path, L"*\\protect>", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeRegPath;
		wcsncpy(rule.Path, L"*\\iMonitor>", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeTrustProcess;
		wcsncpy(rule.Path, L"*taskkill*", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	WaitForExit("SelfProtect");

	manager.InControl(cxMSGUserRemoveAllProtectRule());
	manager.InControl(cxMSGUserDisableProtect());

	return 0;
}

예제 3: Sysmon

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* msg) override
	{
		printf("%S ==> %S\n", msg->GetTypeName(), msg->GetFormatedString(emMSGFieldCurrentProcessPath));

		for (ULONG i = emMSGFieldCurrentProcessCommandline; i < msg->GetFieldCount(); i++) {
			printf("\t%30S : %-30S\n", msg->GetFieldName(i), msg->GetFormatedString(i));
		}
	}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	cxMSGUserSetMSGConfig config;
	for (int i = 0; i < emMSGMax; i++) {
		config.Config[i] = emMSGConfigPost;
	}
	manager.InControl(config);

	WaitForExit("");

	return 0;
}

예제 4: 인터넷 접속 제어 (네트워크 리디렉션 기반, https 지원, 자세한 내용은 http_access_control 예제 참조)

더 많은 예제는 samples 디렉토리를 참조하십시오.

이 SDK를 사용하는 제품

  • iMonitor - 엔드포인트 행동 분석 시스템
  • iDefender - 엔드포인트 방어 시스템

라이선스

라이선스 문의는 이메일([email protected])로 연락주십시오

도구 다운로드