Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iMonitorSDK — O mecanismo de monitoramento de atividades do sistema mais poderoso do mundo · um kit de desenvolvimento de coleta de comportamento de terminal e defesa poderoso ~ projetado para ajudar softwares de segurança de terminal como EDR, Zero Trust, segurança de dados, controle de auditoria, etc., a implementar rapidamente funcionalidades de produto, sem se preocupar com o desenvolvimento, manutenção e problemas de compatibilidade dos drivers subjacentes, permitindo que eles se concentrem no desenvolvimento de negócios. | Kitploit
Ferramentas/GitHubGitHub/wecooperate/imonitorsdk
Ferramentas DefensivasEscalada de PrivilégiosEvasão de IDS/IPSAuditoria de ConfiguraçãoAnálise ForenseSegurança de RedeAnálise de MalwareResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
wecooperate/imonitorsdk

iMonitorSDK

Ver RepositórioSite
37986há 1 anoRevisado pelo Kitploit

O mecanismo de monitoramento de atividades do sistema mais poderoso do mundo · um kit de desenvolvimento de coleta de comportamento de terminal e defesa poderoso ~ projetado para ajudar softwares de segurança de terminal como EDR, Zero Trust, segurança de dados, controle de auditoria, etc., a implementar rapidamente funcionalidades de produto, sem se preocupar com o desenvolvimento, manutenção e problemas de compatibilidade dos drivers subjacentes, permitindo que eles se concentrem no desenvolvimento de negócios.

Compartilhar

Chinês

Introdução

O iMonitorSDK é um kit de desenvolvimento que fornece monitoramento de comportamento do sistema para segurança de endpoint e nuvem.

Ele foi projetado para ajudar aplicações industriais, como segurança, gerenciamento de endpoints e auditoria, a implementar rapidamente as funções necessárias sem se preocupar com o desenvolvimento, manutenção e compatibilidade de drivers de kernel, permitindo que se concentrem no desenvolvimento de negócios.

O iMonitorSDK utiliza uma estrutura de comunicação baseada em protocolo de mensagens para tornar o desenvolvimento de drivers mais estável e rápido. Todo o monitoramento é implementado de forma estável e padronizada, suportando Windows do XP ao Win11. O suporte para Linux e MacOS também está planejado.

Com o iMonitorSDK, você pode implementar autoproteção, interceptação de processos, defesa contra ransomware, defesa ativa, gerenciamento de comportamento na Internet e outras funções de segurança de endpoint a um custo muito baixo.

Documentos

✨ Funções Principais

  • Monitoramento em tempo real de Processos, Arquivos, Registro e Rede, com suporte a interceptação e bloqueio
  • Proteção de Processos, Arquivos e Registro
  • Interceptação de inicialização de processos, carregamento de módulos e injeção de módulos
  • Interceptação e redirecionamento de arquivos
  • Firewall de rede, proxy de tráfego, análise de protocolo
  • Mecanismo de regras, suporte a scripts

📦 Aplicável aos seguintes produtos

  • Sistema de Gerenciamento de Segurança de Endpoint
  • EDR
  • HIPS
  • Segurança na Nuvem
  • Confiança Zero
  • Controle de Acesso à Internet

🔨 Início rápido

Exemplo 1: Interceptação de inicialização de processo

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* Message) override
	{
		if (Message->GetType() != emMSGProcessCreate)
			return;

		cxMSGProcessCreate* msg = (cxMSGProcessCreate*)Message;

		//
		// Block the process of the process name cmd.exe from starting
		//

		if (msg->IsMatchPath(L"*\\cmd.exe"))
			msg->SetBlock();
	}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	cxMSGUserSetMSGConfig config;
	config.Config[emMSGProcessCreate] = emMSGConfigSend;
	manager.InControl(config);

	WaitForExit("Block the process of the process name cmd.exe from starting");

	return 0;
}

Exemplo 2: Autoproteção

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* Message) override
	{}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	manager.InControl(cxMSGUserEnableProtect());

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeProcessPath | emProtectTypeFilePath;
		wcsncpy(rule.Path, L"*\\notepad.exe", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeFilePath;
		wcsncpy(rule.Path, L"*\\protect>", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeRegPath;
		wcsncpy(rule.Path, L"*\\iMonitor>", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	{
		cxMSGUserAddProtectRule rule;
		rule.ProtectType = emProtectTypeTrustProcess;
		wcsncpy(rule.Path, L"*taskkill*", MONITOR_MAX_BUFFER);
		manager.InControl(rule);
	}

	WaitForExit("SelfProtect");

	manager.InControl(cxMSGUserRemoveAllProtectRule());
	manager.InControl(cxMSGUserDisableProtect());

	return 0;
}

Exemplo 3: Sysmon

root@kitploit:~
class MonitorCallback : public IMonitorCallback
{
public:
	void OnCallback(IMonitorMessage* msg) override
	{
		printf("%S ==> %S\n", msg->GetTypeName(), msg->GetFormatedString(emMSGFieldCurrentProcessPath));

		for (ULONG i = emMSGFieldCurrentProcessCommandline; i < msg->GetFieldCount(); i++) {
			printf("\t%30S : %-30S\n", msg->GetFieldName(i), msg->GetFormatedString(i));
		}
	}
};

int main()
{
	MonitorManager manager;
	MonitorCallback callback;

	HRESULT hr = manager.Start(&callback);

	if (hr != S_OK) {
		printf("start failed = %08X\n", hr);
		return 0;
	}

	cxMSGUserSetMSGConfig config;
	for (int i = 0; i < emMSGMax; i++) {
		config.Config[i] = emMSGConfigPost;
	}
	manager.InControl(config);

	WaitForExit("");

	return 0;
}

Exemplo 4: Controle de Acesso à Internet (baseado em redirecionamento de rede, suporta https, consulte o exemplo http_access_control para detalhes)

Mais exemplos podem ser encontrados no diretório de amostras.

Produtos que utilizam este SDK

  • iMonitor - Sistema de Análise de Comportamento de Endpoint
  • iDefender - Sistema de Defesa de Endpoint

Licença

Contate por email ([email protected]) para obter uma licença

Baixar ferramenta