Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wstrace — Monitor autônomo de sistema e API do Windows com driver zero em Rust | Kitploit
Ferramentas/GitHubGitHub/gilnett/wstrace
Ferramentas DefensivasAnálise Dinâmica (Sandboxing)Engenharia ReversaDepuradoresAnálise ForenseColeta de InformaçõesAnálise de MalwareAnálise de BináriosResposta a IncidentesAnálise de Logs
GitHub
212há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
gilnett/wstrace

wstrace

Monitor autônomo de sistema e API do Windows com driver zero em Rust

Ver Repositório
Compartilhar

wstrace logo

wstrace

Monitor de sistema e API do Windows de alto desempenho e sem driver, escrito em Rust.

License: GPL-3.0 GitHub Sponsors Ko-fi

strace moderno e Process Monitor em tempo real para Windows. Construído em Rust nativo sem necessidade de drivers de kernel, apresentando uma interface de usuário de terminal (TUI) em tempo real e streaming sem buffer para diagnósticos headless.


Instalação

Script PowerShell

powershell -ExecutionPolicy Bypass -File .\packaging\install.ps1

Instala o wstrace.exe em $HOME\.local\bin e registra o diretório na variável de ambiente PATH do Usuário.

Windows Package Manager (Winget)

winget install gilnett.wstrace

Scoop

scoop install packaging/scoop/wstrace.json

Cargo (A partir do Código-Fonte)

cargo install --path .

Binário Pré-compilado

Compile diretamente usando o toolchain do Rust:

cargo build --release

O executável autônomo resultante está localizado em target\release\wstrace.exe.


Guia de Uso

Verificação

Confirme que o wstrace está acessível no shell atual:

wstrace --version

Modo TUI Interativo

Inicia a aplicação alvo com uma tabela de eventos em tempo real:

wstrace run <executable_path> [-- <arguments>...]

Controles de Teclado da TUI

TeclaAçãoDescrição
Ctrl+CCopiar SelecionadoCopia os detalhes do evento destacado para a área de transferência do Windows.
Ctrl+ACopiar TudoCopia todos os eventos atualmente filtrados para a área de transferência do Windows.
Ctrl+E / SpacePausar / RetomarCongela a visualização de eventos sem descartar a telemetria recebida.
Ctrl+XLimpar BufferEsvazia a lista de eventos atual do buffer de exibição.
TabCiclo de CategoriaFiltra eventos: ALL -> FILE -> REG -> NET -> PROC.
fApenas FalhasRestringe a visualização a operações com falha (ex.: acesso negado, não encontrado).
Up / DownNavegaçãoSeleciona um evento para inspeção detalhada.
q / EscSairEncerra a sessão de rastreamento de forma limpa.

Anexar a Processo em Execução

Anexe a um processo existente pelo Identificador de Processo (PID) ou nome do binário sem reiniciá-lo:

# Attach by PID
wstrace attach -p <PID>

# Attach by process executable name
wstrace attach -n <process_name.exe>

Rastreamento de Processos Filhos (-C / --children)

Rastreia o processo alvo e monitora recursivamente todos os processos filhos gerados por ele:

wstrace -C run <executable_path> [-- <arguments>...]

Filtragem de Caminhos (--include e --exclude)

Isole operações relevantes ou suprima o ruído do sistema operacional:

# Include only operations matching a substring
wstrace --include "<substring>" run <executable_path>

# Exclude operations matching a substring
wstrace --exclude "<substring>" run <executable_path>

Modo de Streaming Headless (-m stream)

Escreve eventos ao vivo diretamente no stdout com códigos de cor ANSI para logging ou pipelines de CI/CD:

wstrace -m stream [-d <seconds>] run <executable_path>

Exportação JSON Estruturada (--export-json)

Exporta todos os eventos capturados da sessão para um arquivo JSON formatado ao encerrar:

wstrace --export-json <output_file.json> run <executable_path>

Exportação para Área de Transferência (--copy / --to-clipboard)

Copia automaticamente todos os eventos capturados da sessão diretamente para a área de transferência do Windows ao sair:

wstrace --copy run <executable_path>

Arquitetura e Compatibilidade

  • Motor Principal: Rust (Edição 2021)
  • Instalador e Implantação: PowerShell (packaging/install.ps1)
  • Interface de Terminal: Ratatui + Crossterm
  • Ingestão de Telemetria: APIs Win32 (ToolHelp32Snapshot, OpenProcess, VirtualQueryEx) e Event Tracing for Windows (ETW).
  • Arquiteturas Alvo:
    • x86_64-pc-windows-msvc (Intel / AMD 64-bit)
    • aarch64-pc-windows-msvc (Qualcomm Snapdragon X / Windows on ARM)

Conformidade Empresarial e Governança Institucional

O wstrace foi projetado para atender a requisitos institucionais rigorosos para implantação em ambientes empresariais de alta segurança (bancos, defesa, saúde e infraestrutura crítica):

1. Zero Vazamento de Dados na Nuvem (Air-Gapped e Soberano)

O wstrace é 100% offline e autônomo. Ele não mantém servidores remotos, não inicia telemetria ou análises e não realiza chamadas de rede de saída. Quaisquer dados sensíveis observados durante o rastreamento ao vivo (tokens de API, caminhos de arquivos, credenciais, conteúdos de memória) permanecem estritamente confinados à RAM local e nunca deixam a estação de trabalho.

2. Zero Drivers de Kernel (Pegada Zero em Ring-0)

Ao contrário dos utilitários de rastreamento tradicionais que instalam drivers de kernel .sys de terceiros — introduzindo riscos de travamento do sistema (Blue Screen of Death / BSOD) e superfícies de ataque de backdoor em ring-0 — o wstrace opera com zero drivers de kernel. Ele depende exclusivamente de depuração userland Win32 não invasiva e interfaces nativas de consumidor ETW do Kernel do Windows.

3. Controle de Acesso Local Estrito e Isolamento de Sessão

A telemetria de rastreamento é estritamente limitada pela sessão de usuário do Windows e pelos limites do Mandatory Integrity Control (MIC). Sessões de usuário sem privilégios não podem acessar ou inspecionar processos de integridade superior sem elevação explícita de administrador, aderindo estritamente ao princípio do menor privilégio.

4. Alinhamento Regulatório e de Padrões

  • Alinhamento SOC 2 Type II e ISO/IEC 27001: Soberania completa de dados, zero egressão de dados externa e proveniência de build auditável.
  • Conformidade GDPR (RGPD) e CCPA: Arquitetura Privacy by Design. Zero coleta de dados pessoais, criação de perfis, rastreamento ou comercialização.
  • Prontidão para o EU Cyber Resilience Act (CRA): Política documentada de divulgação de segurança (SECURITY.md), varredura automatizada de dependências CVE via Dependabot e inventário de auditoria de licenças de terceiros (THIRD_PARTY_LICENSES.md).
  • Conformidade com a Regra #1 da OWASP: Zero segredos, credenciais ou chaves de API privadas codificadas em todo o código-fonte e histórico de controle de versão.

Licença e Governança de Propriedade Intelectual

Baixar ferramenta