开源

🔍 旁观eCapture:eBPF技术下的SSL/TLS明文捕获神器

logo

gojue/ecapture

⭐️⭐️⭐️⭐️⭐️
logo


License

Apache-2.0

Stars

13.9k

Forks

1.5k


项目图片

摘要

eCapture是一款利用eBPF技术捕获SSL/TLS明文内容的开源工具,支持Linux和Android系统,适用于多种安全审计场景。

内容

eCapture(旁观者)是一款基于eBPF技术的开源工具,它能够无需CA证书捕获TLS加密的明文内容。🔐 支持Linux和Android系统,适用于MySQL查询审计、bash命令捕获等多种场景。

🚀 功能上,eCapture支持多种加密库(如OpenSSL、GnuTLS等)的明文捕获,并且可以审计bash、MySQL等应用。🛠️ 使用简单,提供ELF二进制文件和Docker镜像两种下载方式,通过命令行工具即可快速开始捕获工作。

🌟 优势在于无需修改应用代码,即可实现对加密流量的监控和审计,极大提高了安全性和效率。社区反馈热烈,版本更新频繁,显示出项目的活跃度和可靠性。

关键词

Go eBPF 安全审计

分类

网络安全 系统监控 开源工具
正文到此结束
本文目录