สำคัญ
รองรับเคอร์เนล Linux/Android เวอร์ชัน x86_64 4.18 ขึ้นไป, aarch64 5.5 ขึ้นไป ต้องได้รับอนุญาต ROOT ไม่รองรับระบบ Windows และ macOS
การแนะนำ
เริ่มต้นใช้งาน
โมดูล OpenSSL
โมดูล GoTLS
โมดูลอื่นๆ
ไฟล์ไบนารีของเอลฟ์
ภาพนักเทียบท่า
ดาวน์โหลด
บันทึกเนื้อหาข้อความ openssl
โมดูล
วิดีโอ
มีส่วนร่วม
การรวบรวม
การจับภาพข้อความธรรมดา SSL/TLS รองรับไลบรารี openssllibresslboringsslgnutlsnspr(nss)
รองรับข้อความธรรมดาของ GoTLS go tls ไลบรารี ซึ่งหมายถึงการสื่อสารที่เข้ารหัสในโปรแกรม https/tls ที่เขียนด้วยภาษา golang
bash audit, จับคำสั่ง bash สำหรับ Host Security Audit
การตรวจสอบ SQL แบบสอบถาม mysql รองรับ mysqld 5.65.78.0 และ mariadDB
เคล็ดลับ
รองรับ Linux/Android x86_64/aarch64
ดาวน์โหลดไฟล์ zip ของ ELF แตกไฟล์และใช้งานตามคำสั่ง sudo ecapture --help
เคล็ดลับ
ลินุกซ์เท่านั้น
# pull docker imagedocker pull gojue/ecapture:latest# rundocker run --rm --privileged=true --net=host -v ${HOST_PATH}:${CONTAINER_PATH} gojue/ecapture ARGS
ดู Docker Hub สำหรับข้อมูลเพิ่มเติม
sudo ecapture tls 2024-09-15T11:51:31Z INF AppName="eCapture(旁观者)"2024-09-15T11:51:31Z INF HomePage=https://ecapture.cc 2024-09-15T11:51:31Z พื้นที่เก็บข้อมูล INF=https://github.com/gojue/ecapture 2024-09-15T11:51:31Z INF Author="CFC4N"2024-09-15T11:51:31Z INF Description="การจับข้อความธรรมดา SSL/TLS โดยไม่มีใบรับรอง CA โดยใช้ eBPF รองรับบน Linux /เคอร์เนล Android สำหรับ amd64/arm64"2024-09-15T11:51:31Z เวอร์ชัน INF=linux_arm64:0.8.6-20240915-d87ae48:5.15.0-113-ทั่วไป 2024-09-15T11:51:31Z ฟัง INF=localhost:28256 2024-09-15T11:51:31Z INF eCapture เรียกใช้ตัวบันทึกบันทึก= 2024-09-15T11:51:31Z INF ตัวจัดการไฟล์ที่ได้รับเหตุการณ์ที่บันทึกไว้ eventCollector= 2024-09-15T11:51:31Z INF ฟัง = localhost:28256 2024-09-15T11:51:31Z เซิร์ฟเวอร์ INF https เริ่มต้น...คุณสามารถอัปเดตไฟล์การกำหนดค่าผ่านอินเทอร์เฟซ HTTP 2024-09-15T11:51:31Z WRN ========== โมดูลเริ่มทำงาน - 2024-09-15T11:51:31Z ข้อมูลเคอร์เนล INF=5.15.152 Pid=233698 2024-09-15T11:51:31Z โหมดไบต์รหัส INF BTF: CORE btfMode=0 2024-09-15T11:51:31Z ตั้งค่าคีย์ล็อกเกอร์คีย์หลักของ INF แล้ว eBPFProgramType=คีย์ล็อกเกอร์ข้อความ= 2024-09-15T11:51:31Z การเริ่มต้นโมดูล INF isReload=false moduleName=EBPFProbeOPENSSL 2024-09-15T11:51:31Z โมดูล INF.Run() 2024-09-15T11:51:31Z WRN ไม่พบเวอร์ชัน OpenSSL/BoringSSL จากไฟล์ไลบรารี่ที่แชร์ ใช้เวอร์ชันเริ่มต้น เวอร์ชัน OpenSSL=linux_default_3_0 2024-09-15T11:51:31Z ฟังก์ชัน INF Hook masterKey ElfType=2 Functions=["SSL_get_wbio", "SSL_in_before", "SSL_do_handshake"] binrayPath=/usr/lib/aarch64-linux-gnu/libssl.so.3 2024-09-15T11:51:31Z INF กำหนดเป้าหมายกระบวนการทั้งหมด 2024-09-15T11:51:31Z INF กำหนดเป้าหมายผู้ใช้ทั้งหมด 2024-09-15T11:51:31Z INF setupManagers eBPFProgramType=ข้อความ 2024-09-15T11:51:31Z ไฟล์รหัสไบต์ INF BPF ตรงกัน bpfFileName=ผู้ใช้/bytecode/openssl_3_0_0_kern_core.o 2024-09-15T11:51:32Z INF perfEventReader สร้าง mapSize(MB)=4 2024-09-15T11:51:32Z INF perfEventReader สร้าง mapSize(MB)=4 2024-09-15T11:51:32Z โมดูล INF เริ่มต้นเรียบร้อยแล้ว isReload=false moduleName=EBPFProbeOPENSSL 2024-09-15T11:51:53Z ??? UUID:233851_233851_curl_5_1_172.16.71.1:51837 ชื่อ:HTTP2Request ประเภท:2 ความยาว:304 ประเภทเฟรม => การตั้งค่า ประเภทเฟรม => WINDOW_UPDATE ประเภทเฟรม => ส่วนหัว ฟิลด์ส่วนหัว ":method" = "GET"ฟิลด์ส่วนหัว ":path" = "/"ฟิลด์ส่วนหัว ":scheme" = "https"ฟิลด์ส่วนหัว ":authority" = "google.com"ฟิลด์ส่วนหัว "user-agent" = "curl/7.81.0"ฟิลด์ส่วนหัว "ยอมรับ" = "*/*"ประเภทเฟรม => การตั้งค่า 2024-09-15T11:51:53Z ??? UUID:233851_233851_curl_5_0_172.16.71.1:51837 ชื่อ:HTTP2Response ประเภท:4 ความยาว:1160 ประเภทเฟรม => การตั้งค่า ประเภทเฟรม => WINDOW_UPDATE ประเภทเฟรม => การตั้งค่า ประเภทเฟรม => ส่วนหัว ฟิลด์ส่วนหัว ":status" = "301"ฟิลด์ส่วนหัว "location" = "https://www.google.com/"ฟิลด์ส่วนหัว "content-type" = "text/html; charset=UTF-8"ฟิลด์ส่วนหัว " content-security-policy-report-only" = "object-src 'none';base-uri 'self';script-src 'nonce-qvZZ0XreBfeqRnUEV1WoYw' 'เข้มงวด-ไดนามิก' 'รายงานตัวอย่าง' 'ไม่ปลอดภัย-eval' ' unsafe-inline' https: http:;report-uri https://csp.withgoogle.com/csp/gws/other-hp"header field "date" = "Sun, 15 Sep 2024 11:51:52 GMT"header field "expires" = "Tue, 15 Oct 2024 11:51:52 GMT"header field "cache-control" = "public, max-age=2592000"header field "server" = "gws"ส่วนหัว field "content-length " = "220"ฟิลด์ส่วนหัว "x-xss-protection" = "0"ฟิลด์ส่วนหัว "x-frame-options" = "SAMEORIGIN"ฟิลด์ส่วนหัว "alt-svc" = "h3=":443"; ,h3-29=":443"; ma=2592000"ประเภทเฟรม => PING ประเภทเฟรม => ข้อมูล 301 ย้ายแล้ว < BODY>301 ย้ายแล้ว
เอกสารย้ายไปแล้วที่นี่