Penting
Mendukung versi kernel Linux/Android x86_64 4.18 ke atas, aarch64 5.5 ke atas. Perlu izin ROOT. Tidak mendukung sistem Windows dan macOS.
Perkenalan
Memulai
Modul OpenSSL
Modul GoTLS
Modul Lainnya
File biner ELF
gambar buruh pelabuhan
Unduh
Tangkap konten teks terbuka.
Modul
Video
Berkontribusi
Kompilasi
Pengambilan teks biasa SSL/TLS, mendukung perpustakaan openssllibresslboringsslgnutlsnspr(nss).
Teks biasa GoTLS mendukung perpustakaan go tls, yang mengacu pada komunikasi terenkripsi dalam program https/tls yang ditulis dalam bahasa golang.
audit bash, ambil perintah bash untuk Audit Keamanan Host.
audit SQL kueri mysql, mendukung mysqld 5.65.78.0, dan mariadDB.
Tip
mendukung Linux/Android x86_64/aarch64.
Unduh rilis file zip ELF, unzip dan gunakan dengan perintah sudo ecapture --help
.
Tip
Hanya Linux.
# tarik docker imagedocker tarik gojue/ecapture:latest# rundocker run --rm --privileged=true --net=Host -v ${HOST_PATH}:${CONTAINER_PATH} gojue/ecapture ARGS
lihat Docker Hub untuk informasi lebih lanjut.
sudo ecapture tls 15-09-2024T11:51:31Z INF AppName="eCapture(旁观者)"2024-09-15T11:51:31Z INF HomePage=https://ecapture.cc 15-09-2024T11:51:31Z Repositori INF=https://github.com/gojue/ecapture 15-09-2024T11:51:31Z INF Author="CFC4N"2024-09-15T11:51:31Z INF Description="Menangkap teks biasa SSL/TLS tanpa sertifikat CA menggunakan eBPF. Didukung di Linux /Kernel Android untuk amd64/arm64."2024-09-15T11:51:31Z INF Version=linux_arm64:0.8.6-20240915-d87ae48:5.15.0-113-generic 15-09-2024T11:51:31Z INF Dengarkan=localhost:28256 15-09-2024T11:51:31Z INF eCapture menjalankan log logger= 15-09-2024T11:51:31Z INF pengendali file yang menerima peristiwa yang diambil eventCollector= 15-09-2024T11:51:31Z INF mendengarkan=localhost:28256 15-09-2024T11:51:31Z Server INF https dimulai...Anda dapat memperbarui file konfigurasi melalui antarmuka HTTP. 15-09-2024T11:51:31Z WRN ========== modul dimulai. ========== 15-09-2024T11:51:31Z Info Kernel INF=5.15.152 Pid=233698 15-09-2024T11:51:31Z Mode bytecode INF BTF: CORE. btfMode=0 15-09-2024T11:51:31Z Keylogger kunci master INF telah disetel. eBPFProgramType=Teks keylogger= 15-09-2024T11:51:31Z inisialisasi modul INF. isReload=false moduleName=EBPFProbeOPENSSL 15-09-2024T11:51:31Z Modul INF.Jalankan() 15-09-2024T11:51:31Z Versi WRN OpenSSL/BoringSSL tidak ditemukan dari file perpustakaan bersama, menggunakan versi default OpenSSL Version=linux_default_3_0 15-09-2024T11:51:31Z Fungsi masterKey Kait INF ElfType=2 Fungsi=["SSL_get_wbio","SSL_in_before","SSL_do_handshake"] binrayPath=/usr/lib/aarch64-linux-gnu/libssl.so.3 15-09-2024T11:51:31Z INF menargetkan semua proses. 15-09-2024T11:51:31Z INF menargetkan semua pengguna. 15-09-2024T11:51:31Z INF setupManagers eBPFProgramType=Teks 15-09-2024T11:51:31Z File bytecode INF BPF cocok. bpfFileName=pengguna/bytecode/openssl_3_0_0_kern_core.o 15-09-2024T11:51:32Z INF perfEventReader membuat mapSize(MB)=4 15-09-2024T11:51:32Z INF perfEventReader membuat mapSize(MB)=4 15-09-2024T11:51:32Z Modul INF dimulai dengan sukses. isReload=false moduleName=EBPFProbeOPENSSL 15-09-2024T11:51:53Z ??? UUID:233851_233851_curl_5_1_172.16.71.1:51837, Nama:HTTP2Permintaan, Tipe:2, Panjang:304 Jenis Bingkai => PENGATURAN Jenis Bingkai => WINDOW_UPDATE Tipe Bingkai => KEPALA kolom header ":method" = "GET"header field ":path" = "/"header field ":scheme" = "https"header field ":authority" = "google.com"header field "user-agent" = "curl/7.81.0"bidang header "accept" = "*/*"Jenis Bingkai => PENGATURAN 15-09-2024T11:51:53Z ??? UUID:233851_233851_curl_5_0_172.16.71.1:51837, Nama:HTTP2Response, Tipe:4, Panjang:1160 Jenis Bingkai => PENGATURAN Jenis Bingkai => WINDOW_UPDATE Jenis Bingkai => PENGATURAN Tipe Bingkai => KEPALA bidang tajuk ":status" = "301"bidang tajuk "lokasi" = "https://www.google.com/"bidang tajuk "tipe konten" = "teks/html; charset=UTF-8"bidang tajuk " content-security-policy-report-only" = "object-src 'none';base-uri 'self';script-src 'nonce-qvZZ0XreBfeqRnUEV1WoYw' 'strict-dynamic' 'report-sample' 'unsafe-eval' ' unsafe-inline' https: http:;report-uri https://csp.withgoogle.com/csp/gws/other-hp"header field "date" = "Minggu, 15 Sep 2024 11:51:52 GMT"header field "expires" = "Sel, 15 Okt 2024 11:51:52 GMT"header field "cache-control" = "public, max-age=2592000"header field "server" = "gws"header field "content-length " = "220"bidang tajuk "x-xss-protection" = "0"bidang tajuk "x-frame-options" = "SAMEORIGIN"bidang tajuk "alt-svc" = "h3=":443"; ,h3-29=":443"; ma=2592000"Jenis Bingkai => PING Tipe Bingkai => DATA 301 Dipindahkan < BODY>301 Dipindahkan
Dokumen telah dipindahkandi sini.