基于eBPF技术实现TLS加密的明文捕获,无需CA证书
支持Linux系统内核x86_64 4.18以上版本,aarch64 5.2以上版本;支持Android系统内核x86_64 4.18以上版本,aarch64 5.4以上版本;不支持Windows、macOS系统。 eCapture工作原理eBPF Uprobe/Traffic Control实现的各种用户空间/内核空间的数据捕获,无需改动原程序。 SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需要导入CA证书。 bash的命令捕获,HIDS的bash命令监控解决方案。 mysql query等数据库的数据库审计解决方案。直接运行下载release的二进制包,可直接使用。系统配置要求系统linux kernel版本必须高于4.18。开启BTF BPF Type Format (BTF)支持。 (可选, 2022-04-17)命令参数Note需要ROOT权限执行。 eCapture默认查找/etc/ld.so.conf文件,查找SO文件的加载目录,并查找openssl等动态链接路位置。你也可以通过--libssl参数指定动
基于eBPF技术实现TLS加密的明文捕获,无需CA证书
预估大小:159个文件
postgres_kern.c
2KB
gossl_kern.c
3KB
gnutls_kern.c
7KB
mysqld_kern.c
8KB
nspr_kern.c
7KB
bash_kern.c
3KB
boringssl-offset.c
2KB
.all-contributorsrc
3KB
952282715334491.bin
4KB
952293617095621.bin
2KB
1.97MB
文件大小:
评论区