Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CFB — Monitor de IRP estilo ProcMon para drivers Windows. Captura e registra Pacotes de Solicitação de E/S via um driver do kernel e um broker em espaço de usuário, gerando saída JSON para análise e scripts. | Kitploit
Ferramentas/GitHubGitHub/hugsy/cfb
Análise de VulnerabilidadesDepuradoresFuzzing
GitHubhugsy/cfb

CFB

Monitor de IRP estilo ProcMon para drivers Windows. Captura e registra Pacotes de Solicitação de E/S via um driver do kernel e um broker em espaço de usuário, gerando saída JSON para análise e scripts.

Ver RepositórioSite
33568há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logotipo

Compilação principal Compilação dev Discord

O que é isso?

[!CAUTION] O CFB foi feito para fins de pesquisa e depuração, nunca deve ser usado em sistemas de produção. Além disso, pode ocorrer BSoD. Você foi avisado.

Canadian Furious Beaver é uma ferramenta ao estilo do ProcMon projetada exclusivamente para capturar IRPs enviados a qualquer driver do Windows. Ela opera em 2 partes:

  1. O "Broker" combina um agente em modo usuário e um driver auto-extraível (IrpMonitor.sys) que se instalará no sistema alvo. Após instalar o driver, o broker expõe uma porta TCP para escuta (por padrão, na TCP/1337) e começa a coletar IRPs dos drivers interceptados. O protocolo de comunicação foi feito para ser simples por design (i.e., não seguro), permitindo que qualquer ferramenta de terceiros descarregue facilmente os IRPs do driver do mesmo Broker (através de simples mensagens JSON).

  2. Os clientes podem conectar-se ao broker e receberão os IRPs como uma mensagem JSON, facilitando a visualização ou conversão para outro formato.

GUI

CLI

  1. Os IRPs (metadados, buffers de entrada/saída) podem ser armazenados em disco no formato JSON, permitindo scripts posteriores de forma fácil.

[!WARNING] Embora o driver CFB (IrpMonitor.sys) não deva violar o PatchGuard, ele é auto-assinado e, portanto, requer o TestSigning ativado no BCD.

Por que o nome?

Porque eu não tinha ideia para o nome desta ferramenta, então ele foi gentilmente gerado por um script meu.

Créditos

  • processhacker pelos seus arquivos de cabeçalho phnt
  • nlohmann pela sua biblioteca json
Baixar ferramenta