資料介紹
授權(quán)協(xié)議 AGPL
開發(fā)語言 C/C++ Google Go
操作系統(tǒng) 跨平臺
軟件類型 開源軟件
所屬分類 程序開發(fā)、 網(wǎng)絡(luò)工具包
軟件簡介
eCapture 是一款基于 eBPF 技術(shù)實現(xiàn)的用戶態(tài)數(shù)據(jù)捕獲工具。不需要 CA 證書,即可捕獲 https/tls 的通訊明文。
項目在2022年3月中旬創(chuàng)建,一經(jīng)發(fā)布,廣受大家喜愛,至今不到兩周已經(jīng)1200多個Star。 
作用
不需要CA證書,即可捕獲HTTPS/TLS通信數(shù)據(jù)的明文。
在bash審計場景,可以捕獲bash命令。
數(shù)據(jù)庫審計場景,可以捕獲mysqld/mariadDB的SQL查詢。
官網(wǎng)
代碼倉庫見:https://github.com/ehids/ecapture?。
產(chǎn)品架構(gòu)
eCapture系統(tǒng)用戶態(tài)程序使用Golang語言開發(fā),具有良好的系統(tǒng)兼容性,無依賴快速部署,更適合云原生場景。 內(nèi)核態(tài)代碼使用C編寫,使用clang/llvm編譯,生產(chǎn)bpf字節(jié)碼后,采用go-bindata轉(zhuǎn)化為golang語法文件,之后采用ehids/ebpfmanager類庫,調(diào)用bpf syscall進行加載、HOOK、map讀取。 golang編譯后,無其他任何依賴即可運行,兼容linux kernel 4.18以上所有版本。 
eBPF加載機制
關(guān)于eBPF詳細(xì)加載機制,可到https://ebpf.io/ 查閱相關(guān)原理。 
實現(xiàn)原理
如工作原理的圖所示,在用戶態(tài)的加密解密函數(shù)中下鉤子。 tcpdump(libpcap)是在數(shù)據(jù)包接收到,XDP處理后,進行clone packet,進行包的復(fù)制,發(fā)送給用戶態(tài)進程。二者工作的所在層不一樣。
功能介紹
eCapture有三個模塊
tls/ssl明文數(shù)據(jù)捕獲
bash命令審計
mysqld數(shù)據(jù)庫審計
第一個功能適用于基于tls/ssl解密需求的運維監(jiān)控、故障排查、抽樣分析場景。
第二個功能適用于安全領(lǐng)域的bash入侵發(fā)現(xiàn)場景,這里只是簡單的功能,可以在此基礎(chǔ)上增加其他功能。
第三個功能適用于數(shù)據(jù)庫審計場景,尤其是做數(shù)據(jù)安全、數(shù)據(jù)防泄漏,甚至入侵檢測等。同樣,可以在此基礎(chǔ)上擴充其他功能。?
- Emulex HBA捕獲實用程序用戶指南
- 基于STM32f103的輸入捕獲測頻率和占空比 141次下載
- STM8配置工具STM8CubeMX數(shù)據(jù)手冊 18次下載
- Linux用戶態(tài)開發(fā)驅(qū)動教程及基礎(chǔ)知識 7次下載
- 半無數(shù)據(jù)調(diào)制的信號捕獲跟蹤算法綜述 14次下載
- 三維單粒子態(tài)雙向受控隱形傳態(tài)協(xié)議 11次下載
- PIC32功能特性及以太網(wǎng)工具包用戶指南
- PICDEM? Z演示工具包用戶指南資料下載
- TMS320C28X處理器匯編語言工具用戶指南 30次下載
- 數(shù)據(jù)流捕獲
- 一種基于FFT變換的數(shù)據(jù)輔助捕獲方法
- 基于Jpcap的數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
- 網(wǎng)絡(luò)數(shù)據(jù)包捕獲機制研究
- 以太網(wǎng)數(shù)據(jù)包捕獲與轉(zhuǎn)發(fā)技術(shù)
- 串口協(xié)議捕獲工具ComCapture1.0
- 恩智浦eIQ Time Series Studio工具使用教程之數(shù)據(jù)操作 1.4k次閱讀
- 恩智浦eIQ Time Series Studio工具使用教程之數(shù)據(jù)智能 1.4k次閱讀
- TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark? 1.5k次閱讀
- 串口IO設(shè)備與昆侖通態(tài)組態(tài)屏通信 2.1k次閱讀
- STM32基礎(chǔ)知識:定時器輸入捕獲功能 6k次閱讀
- Linux之tshark抓包工具安裝和使用 4.2k次閱讀
- 關(guān)于手工殺毒輔助工具AntiSpy常用功能 1.9k次閱讀
- 一文詳解STM32輸入捕獲 5.8k次閱讀
- 基于eBPF技術(shù)實現(xiàn)TLS加密的明文捕獲 3.7k次閱讀
- Netcap:安全和可擴展的網(wǎng)絡(luò)流量分析工具 4.2k次閱讀
- 如何從Raspberry Pi Pico的模數(shù)轉(zhuǎn)換器捕獲數(shù)據(jù)計算? 3.5k次閱讀
- 用戶態(tài)得到虛擬地址對應(yīng)的物理地址 3.1k次閱讀
- 基于STM32定時器輸入捕獲解析 6.7k次閱讀
- 三態(tài)門有哪三態(tài)_三態(tài)門有什么特點 13.2w次閱讀
- 三態(tài)緩沖器介紹_三態(tài)緩沖器邏輯符號 1.6w次閱讀
下載排行
本周
- 1新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 1次下載 | 免費
- 2冷柜-電氣控制系統(tǒng)講解
- 13.68 MB | 1次下載 | 10 積分
- 3MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費
- 4MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費
- 5LAT1218 如何選擇和設(shè)置外部晶體適配 BlueNRG-X
- 0.60 MB | 次下載 | 3 積分
- 6LAT1216 Blue NRG-1/2 系列芯片 Flash 操作與 BLE 事件的互斥處理
- 0.89 MB | 次下載 | 3 積分
- 7收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 8MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 5蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 6蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
- 7100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
- 8FS8025B USB的PD和OC快充協(xié)議電壓誘騙控制器IC技術(shù)手冊
- 1.81 MB | 1次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論