基于eBPF技术实现TLS加密的明文捕获,无需CA证书

支持Linux系统内核x86_64 4.18以上版本,aarch64 5.2以上版本;支持Android系统内核x86_64 4.18以上版本,aarch64 5.4以上版本;不支持Windows、macOS系统。 eCapture工作原理eBPF Uprobe/Traffic Control实现的各种用户空间/内核空间的数据捕获,无需改动原程序。 SSL/HTTPS数据导出功能,针对HTTPS的数据包抓取,不需要导入CA证书。 bash的命令捕获,HIDS的bash命令监控解决方案。 mysql query等数据库的数据库审计解决方案。直接运行下载release的二进制包,可直接使用。系统配置要求系统linux kernel版本必须高于4.18。开启BTF BPF Type Format (BTF)支持。 (可选, 2022-04-17)命令参数Note需要ROOT权限执行。 eCapture默认查找/etc/ld.so.conf文件,查找SO文件的加载目录,并查找openssl等动态链接路位置。你也可以通过--libssl参数指定动
folder
基于eBPF技术实现TLS加密的明文捕获,无需CA证书 预估大小:159个文件
file
postgres_kern.c 2KB
file
gossl_kern.c 3KB
file
gnutls_kern.c 7KB
file
mysqld_kern.c 8KB
file
nspr_kern.c 7KB
file
bash_kern.c 3KB
file
boringssl-offset.c 2KB
file
.all-contributorsrc 3KB
file
952282715334491.bin 4KB
file
952293617095621.bin 2KB
file
952253291192473.bin 233B
file
952282731469385.bin 4KB
file
952253597628796.bin 191B
file
952282673103459.bin 72B
file
952282712204824.bin 4KB
file
952293616935735.bin 1KB
file
952293599178141.bin 72B
file
952282736644923.bin 4KB
file
952282737583175.bin 4KB
file
952253597324253.bin 296B
zip 文件大小:1.97MB