资料介绍
授权协议 AGPL
开发语言 C/C++ Google Go
操作系统 跨平台
软件类型 开源软件
所属分类 程序开发、 网络工具包
软件简介
eCapture 是一款基于 eBPF 技术实现的用户态数据捕获工具。不需要 CA 证书,即可捕获 https/tls 的通讯明文。
项目在2022年3月中旬创建,一经发布,广受大家喜爱,至今不到两周已经1200多个Star。
作用
不需要CA证书,即可捕获HTTPS/TLS通信数据的明文。
在bash审计场景,可以捕获bash命令。
数据库审计场景,可以捕获mysqld/mariadDB的SQL查询。
官网
代码仓库见:https://github.com/ehids/ecapture 。
产品架构
eCapture系统用户态程序使用Golang语言开发,具有良好的系统兼容性,无依赖快速部署,更适合云原生场景。 内核态代码使用C编写,使用clang/llvm编译,生产bpf字节码后,采用go-bindata转化为golang语法文件,之后采用ehids/ebpfmanager类库,调用bpf syscall进行加载、HOOK、map读取。 golang编译后,无其他任何依赖即可运行,兼容linux kernel 4.18以上所有版本。
eBPF加载机制
关于eBPF详细加载机制,可到https://ebpf.io/ 查阅相关原理。
实现原理
如工作原理的图所示,在用户态的加密解密函数中下钩子。 tcpdump(libpcap)是在数据包接收到,XDP处理后,进行clone packet,进行包的复制,发送给用户态进程。二者工作的所在层不一样。
功能介绍
eCapture有三个模块
tls/ssl明文数据捕获
bash命令审计
mysqld数据库审计
第一个功能适用于基于tls/ssl解密需求的运维监控、故障排查、抽样分析场景。
第二个功能适用于安全领域的bash入侵发现场景,这里只是简单的功能,可以在此基础上增加其他功能。
第三个功能适用于数据库审计场景,尤其是做数据安全、数据防泄漏,甚至入侵检测等。同样,可以在此基础上扩充其他功能。
- Emulex HBA捕获实用程序用户指南
- 环保行业数据计算工具免费下载 4次下载
- 基于STM32f103的输入捕获测频率和占空比 126次下载
- STM8配置工具STM8CubeMX数据手册 14次下载
- EDA工具CADENCE原理图与PCB设计说明 55次下载
- Linux用户态开发驱动教程及基础知识 7次下载
- 半无数据调制的信号捕获跟踪算法综述 14次下载
- PIC32功能特性及以太网工具包用户指南
- PICDEM™ Z演示工具包用户指南资料下载
- TMS320C28X处理器汇编语言工具用户指南 30次下载
- 一种基于FFT变换的数据辅助捕获方法
- 基于Jpcap的数据包捕获器的设计与实现
- 网络数据包捕获机制研究
- 以太网数据包捕获与转发技术
- 串口协议捕获工具ComCapture1.0
- TSN抓包工具解密:数据包捕获,为什么选Profishark? 343次阅读
- 串口IO设备与昆仑通态组态屏通信 590次阅读
- STM32基础知识:定时器输入捕获功能 2515次阅读
- Linux之tshark抓包工具安装和使用 1812次阅读
- 关于手工杀毒辅助工具AntiSpy常用功能 1088次阅读
- 一文详解STM32输入捕获 4448次阅读
- 基于eBPF技术实现TLS加密的明文捕获 2013次阅读
- Netcap:安全和可扩展的网络流量分析工具 2965次阅读
- 如何从Raspberry Pi Pico的模数转换器捕获数据计算? 2580次阅读
- 用户态得到虚拟地址对应的物理地址 2385次阅读
- 新规划PCI核查工具的使用方法和应用事例 2834次阅读
- 基于STM32定时器输入捕获解析 5901次阅读
- 三态门有哪三态_三态门有什么特点 12.8w次阅读
- 三态缓冲器介绍_三态缓冲器逻辑符号 1.4w次阅读
- stm32定时器输入捕获 2.3w次阅读
下载排行
本周
- 1山景DSP芯片AP8248A2数据手册
- 1.06 MB | 532次下载 | 免费
- 2RK3399完整板原理图(支持平板,盒子VR)
- 3.28 MB | 339次下载 | 免费
- 3TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 4DFM软件使用教程
- 0.84 MB | 295次下载 | 免费
- 5元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 227次下载 | 免费
- 6迪文DGUS开发指南
- 31.67 MB | 194次下载 | 免费
- 7元宇宙底层硬件系列报告
- 13.42 MB | 182次下载 | 免费
- 8FP5207XR-G1中文应用手册
- 1.09 MB | 178次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33566次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6656次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537798次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420027次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191187次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多