Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RPCMon — 基于 Windows 事件跟踪的 RPC 监控工具 | Kitploit
工具/GitHubGitHub/cyberark/rpcmon
权限提升
GitHubcyberark/rpcmon

RPCMon

基于 Windows 事件跟踪的 RPC 监控工具

查看仓库
4084432年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GitHub release License Downloads

一款通过 Windows 事件跟踪(ETW)扫描 RPC 通信的 GUI 工具。 该工具作为关于主机与 Windows 容器之间 RPC 通信研究的一部分发布。

概述

RPCMon 可以帮助研究人员获得进程间 RPC 通信的高层次视图。它像 Procmon 一样构建,便于使用,并采用 James Forshaw 的 .NET 库来处理 RPC。RPCMon 能够显示正在调用的 RPC 函数、调用这些函数的进程以及其他相关信息。
RPCMon 使用一个硬编码的 RPC 字典来快速处理 RPC 信息,该字典包含 RPC 模块的信息。它还提供了构建 RPC 数据库的选项,以便在硬编码 RPC 字典中缺少某些细节时,从您的计算机更新数据。

使用方法

双击 EXE 文件并以 管理员权限(“以管理员身份运行”)执行,即可看到 GUI 窗口。
RPCMon 需要一个数据库来获取 RPC 函数的详细信息,如果没有数据库,您将缺失部分信息。
要加载数据库,请点击 DB -> Load DB... 并选择您的数据库。您可以使用本项目提供的数据库:/DB/RPC_UUID_Map_Windows10_1909_18363.1977.rpcdb.json。

构建

从 GitHub 下载时可能会遇到文件被阻止的错误,您可以使用 PowerShell 解除阻止:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

功能

  • 详细展示 RPC 函数活动。
  • 构建 RPC 数据库以解析 RPC 模块,或使用硬编码数据库。
  • 基于单元格内容过滤/高亮行。
  • 加粗特定行。

演示

https://user-images.githubusercontent.com/11998736/165285471-e143eebd-bfbf-49a2-8e70-107f083c60fc.mp4

致谢

感谢 James Forshaw(@tyranid)创建了开源项目 NtApiDotNet,该项目使我们能够获取 RPC 函数信息。

许可证

Copyright (c) 2022 CyberArk Software Ltd. All rights reserved
本仓库基于 Apache-2.0 许可证发布 - 详见 LICENSE 文件。

参考:

更多评论、建议或问题,请联系 Eviatar Gerzi(@g3rzi)和 CyberArk Labs。

下载工具