Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RPCMon — Ferramenta de monitoramento RPC baseada no Event Tracing for Windows | Kitploit
Ferramentas/GitHubGitHub/cyberark/rpcmon
Escalada de Privilégios
GitHubcyberark/rpcmon

RPCMon

Ferramenta de monitoramento RPC baseada no Event Tracing for Windows

Ver Repositório
40844há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub release License Downloads

Uma ferramenta GUI para analisar a comunicação RPC através de Event Tracing for Windows (ETW). A ferramenta foi publicada como parte de uma pesquisa sobre comunicação RPC entre o host e um contêiner Windows.

Visão Geral

O RPCMon pode ajudar pesquisadores a obter uma visão de alto nível sobre a comunicação RPC entre processos. Foi construído como o Procmon para facilitar o uso e utiliza a biblioteca .NET de James Forshaw para RPC. O RPCMon pode mostrar as funções RPC sendo chamadas, o processo que as chamou e outras informações relevantes.
O RPCMon usa um dicionário RPC hardcoded para processamento rápido de informações RPC, que contém informações sobre módulos RPC. Ele também tem uma opção para construir um banco de dados RPC para que seja atualizado a partir do seu computador, caso alguns detalhes estejam faltando no dicionário RPC hardcoded.

Uso

Clique duas vezes no binário EXE com privilégios de Administrador ("Executar como Administrador") e você obterá a janela GUI.
O RPCMon precisa de um DB para conseguir obter os detalhes das funções RPC; sem um DB, você terá informações faltando.
Para carregar o DB, pressione em DB -> Load DB... e escolha seu DB. Você pode usar um DB que adicionamos a este projeto: /DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json.

Build

Ao baixar do GitHub, você pode receber erro de arquivos bloqueados. Você pode usar o PowerShell para desbloqueá-los:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Recursos

  • Uma visão detalhada da atividade das funções RPC.
  • Construir um banco de dados RPC para analisar módulos RPC ou usar banco de dados hardcoded.
  • Filtrar\destacar linhas com base em células.
  • Negrito em linhas específicas.

Demonstração

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

Crédito

Queremos agradecer a James Forshaw (@tyranid) por criar o NtApiDotNet de código aberto, que nos permitiu obter as funções RPC.

Licença

Copyright (c) 2022 CyberArk Software Ltd. Todos os direitos reservados
Este repositório está licenciado sob a Licença Apache-2.0 - veja LICENSE para mais detalhes.

Referências:

Para mais comentários, sugestões ou perguntas, você pode contatar Eviatar Gerzi (@g3rzi) e CyberArk Labs.

Baixar ferramenta