مهم
يدعم إصدارات Linux/Android kernel x86_64 4.18 وما فوق، و aarch64 5.5 وما فوق. بحاجة إلى إذن ROOT. لا يدعم نظام Windows و macOS.
مقدمة
ابدء
وحدة OpenSSL
وحدة GoTLS
وحدات أخرى
ملف ثنائي ELF
صورة عامل الميناء
تحميل
التقاط محتوى النص opensl.
وحدات
فيديوهات
المساهمة
تجميع
التقاط النص العادي SSL/TLS، ودعم مكتبات opensllibresslboringsslgnutlsnspr(nss).
يدعم النص العادي GoTLS مكتبة go tls، والتي تشير إلى الاتصال المشفر في برامج https/tls المكتوبة بلغة golang.
تدقيق bash، التقاط أمر bash لتدقيق أمان المضيف.
تدقيق SQL لاستعلام MySQL، ودعم mysqld 5.65.78.0، وmariadDB.
نصيحة
دعم لينكس/أندرويد x86_64/aarch64.
قم بتنزيل إصدار ملف ELF المضغوط وفك ضغطه واستخدامه عن طريق الأمر sudo ecapture --help
.
نصيحة
لينكس فقط.
# pull docker imagedocker pull gojue/ecapture:latest# rundocker run --rm --privileged=true --net=host -v ${HOST_PATH}:${CONTAINER_PATH} gojue/ecapture ARGS
راجع Docker Hub لمزيد من المعلومات.
سودو ecapture tls 2024-09-15T11:51:31Z INF AppName="eCapture(旁观者)"2024-09-15T11:51:31Z INF HomePage=https://ecapture.cc 2024-09-15T11:51:31Z مستودع المعلومات INF=https://github.com/gojue/ecapture 15-09-2024T11:51:31Z INF Author="CFC4N"2024-09-15T11:51:31Z INF الوصف="التقاط نص عادي SSL/TLS بدون شهادة CA باستخدام eBPF. مدعوم على Linux / نواة أندرويد لـ amd64/arm64."2024-09-15T11:51:31Z INF الإصدار=linux_arm64:0.8.6-20240915-d87ae48:5.15.0-113-generic 2024-09-15T11:51:31Z INF الاستماع=المضيف المحلي:28256 2024-09-15T11:51:31Z مسجل سجلات تشغيل INF eCapture= 2024-09-15T11:51:31Z INF معالج الملف الذي يستقبل الحدث الملتقط eventsCollector= 2024-09-15T11:51:31Z INF استمع=المضيف المحلي:28256 2024-09-15T11:51:31Z بدء تشغيل خادم INF https...يمكنك تحديث ملف التكوين عبر واجهة HTTP. 2024-09-15T11:51:31Z WRN ========== بدء الوحدة. ========== 2024-09-15T11:51:31Z معلومات نواة INF=5.15.152 معرف المنتج=233698 2024-09-15T11:51:31Z وضع الرمز الثانوي INF BTF: CORE. btfMode=0 2024-09-15T11:51:31Z تم تعيين برنامج Keylogger للمفتاح الرئيسي INF. eBPFProgramType=مسجل مفاتيح النص= 2024-09-15T11:51:31Z تهيئة وحدة INF. isReload=false ModuleName=EBPFProbeOPENSSL 2024-09-15T11:51:31Z وحدة INF.Run() 2024-09-15T11:51:31Z لم يتم العثور على إصدار WRN OpenSSL/BoringSSL من ملف المكتبة المشتركة، الإصدار الافتراضي المستخدم OpenSSL Version=linux_default_3_0 2024-09-15T11:51:31Z وظيفة INF Hook masterKey ElfType=2 Functions=["SSL_get_wbio"، "SSL_in_before"، "SSL_do_handshake"] binrayPath=/usr/lib/aarch64-linux-gnu/libssl.so.3 2024-09-15T11:51:31Z INF تستهدف كل العمليات. 2024-09-15T11:51:31Z INF تستهدف جميع المستخدمين. 2024-09-15T11:51:31Z INF setupManagers eBPFProgramType=نص 2024-09-15T11:51:31Z تمت مطابقة ملف الرمز الثانوي INF BPF. bpfFileName=user/bytecode/openssl_3_0_0_kern_core.o 2024-09-15T11:51:32Z INF perfEventReader أنشأ MapSize(MB)=4 2024-09-15T11:51:32Z INF perfEventReader أنشأ MapSize(MB)=4 2024-09-15T11:51:32Z بدأت وحدة INF بنجاح. isReload=false ModuleName=EBPFProbeOPENSSL 2024-09-15T11:51:53Z ؟؟؟ UUID:233851_233851_curl_5_1_172.16.71.1:51837، الاسم:HTTP2Request، النوع:2، الطول:304 نوع الإطار => الإعدادات نوع الإطار => WINDOW_UPDATE نوع الإطار => الرؤوس حقل الرأس ":method" = "GET" حقل الرأس ":path" = "/"حقل الرأس ":مخطط" = "https"حقل الرأس ":authority" = "google.com"حقل الرأس "user-agent" = "curl/7.81.0" حقل الرأس "قبول" = "*/*"نوع الإطار => الإعدادات 2024-09-15T11:51:53Z ؟؟؟ UUID:233851_233851_curl_5_0_172.16.71.1:51837، الاسم:HTTP2Response، النوع:4، الطول:1160 نوع الإطار => الإعدادات نوع الإطار => WINDOW_UPDATE نوع الإطار => الإعدادات نوع الإطار => الرؤوس حقل الرأس ":الحالة" = "301"حقل الرأس "الموقع" = "https://www.google.com/"حقل الرأس "نوع المحتوى" = "text/html; charset=UTF-8"حقل الرأس " content-security-policy-report-only" = "object-src 'none';base-uri 'self';script-src 'nonce-qvZZ0XreBfeqRnUEV1WoYw' 'ديناميكي صارم' 'نموذج تقرير' 'غير آمن-تقييم' 'غير آمن مضمن' https: http:;report-uri https://csp.withgoogle.com/csp/gws/other-hp "حقل الرأس "التاريخ" = "الأحد، 15 سبتمبر 2024 الساعة 11:51:52 بتوقيت جرينتش"حقل الرأس "انتهاء الصلاحية" = "الثلاثاء، 15 أكتوبر 2024، الساعة 11:51:52 بتوقيت جرينتش"حقل الرأس "التحكم في ذاكرة التخزين المؤقت" = "عام، الحد الأقصى للعمر = 2592000"حقل الرأس "الخادم" = "gws"حقل الرأس "طول المحتوى" = "220" حقل الرأس "x-xss-protection" = "0" حقل الرأس "x-frame-options" = حقل الرأس "SAMEORIGIN" "alt-svc" = "h3=":443"; ma=2592000,h3-29=":443"; ma=2592000"نوع الإطار => PING نوع الإطار => البيانات 301 تم نقله < BODY>تم نقل 301
تم نقل المستندهنا.