亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子資料>eCapture用戶態(tài)數(shù)據(jù)捕獲工具

eCapture用戶態(tài)數(shù)據(jù)捕獲工具

2022-06-15 | zip | 1.06 MB | 次下載 | 免費(fèi)

資料介紹

授權(quán)協(xié)議 AGPL

開發(fā)語言 C/C++ Google Go

操作系統(tǒng) 跨平臺(tái)

軟件類型 開源軟件

所屬分類 程序開發(fā)、 網(wǎng)絡(luò)工具包

軟件簡介

eCapture 是一款基于 eBPF 技術(shù)實(shí)現(xiàn)的用戶態(tài)數(shù)據(jù)捕獲工具。不需要 CA 證書,即可捕獲 https/tls 的通訊明文。pYYBAGKoCrqAHOc3AAJK3goC0yQ717.png

項(xiàng)目在2022年3月中旬創(chuàng)建,一經(jīng)發(fā)布,廣受大家喜愛,至今不到兩周已經(jīng)1200多個(gè)Star。 poYBAGKoCryAeejZAAQv8VKSvp0250.jpg

作用

不需要CA證書,即可捕獲HTTPS/TLS通信數(shù)據(jù)的明文。

在bash審計(jì)場景,可以捕獲bash命令。

數(shù)據(jù)庫審計(jì)場景,可以捕獲mysqld/mariadDB的SQL查詢。

官網(wǎng)

代碼倉庫見:https://github.com/ehids/ecapture?。

產(chǎn)品架構(gòu)

eCapture系統(tǒng)用戶態(tài)程序使用Golang語言開發(fā),具有良好的系統(tǒng)兼容性,無依賴快速部署,更適合云原生場景。 內(nèi)核態(tài)代碼使用C編寫,使用clang/llvm編譯,生產(chǎn)bpf字節(jié)碼后,采用go-bindata轉(zhuǎn)化為golang語法文件,之后采用ehids/ebpfmanager類庫,調(diào)用bpf syscall進(jìn)行加載、HOOK、map讀取。 golang編譯后,無其他任何依賴即可運(yùn)行,兼容linux kernel 4.18以上所有版本。 pYYBAGKoCr6AQogaAAKp3jFVzfM939.png

eBPF加載機(jī)制

關(guān)于eBPF詳細(xì)加載機(jī)制,可到https://ebpf.io/ 查閱相關(guān)原理。 pYYBAGKoCsCAPM4nAAFoUv443x8291.png

實(shí)現(xiàn)原理

工作原理的圖所示,在用戶態(tài)的加密解密函數(shù)中下鉤子。 tcpdump(libpcap)是在數(shù)據(jù)包接收到,XDP處理后,進(jìn)行clone packet,進(jìn)行包的復(fù)制,發(fā)送給用戶態(tài)進(jìn)程。二者工作的所在層不一樣。

功能介紹

eCapture有三個(gè)模塊

tls/ssl明文數(shù)據(jù)捕獲

bash命令審計(jì)

mysqld數(shù)據(jù)庫審計(jì)

第一個(gè)功能適用于基于tls/ssl解密需求的運(yùn)維監(jiān)控、故障排查、抽樣分析場景。

第二個(gè)功能適用于安全領(lǐng)域的bash入侵發(fā)現(xiàn)場景,這里只是簡單的功能,可以在此基礎(chǔ)上增加其他功能。

第三個(gè)功能適用于數(shù)據(jù)庫審計(jì)場景,尤其是做數(shù)據(jù)安全、數(shù)據(jù)防泄漏,甚至入侵檢測等。同樣,可以在此基礎(chǔ)上擴(kuò)充其他功能。?

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1PFC電路與BOOST電路設(shè)計(jì)實(shí)例分享
  2. 1.83 MB   |  12次下載  |  4 積分
  3. 2世平基于靈動(dòng)微 SPIN560C 的低壓無刷電機(jī)應(yīng)用方案
  4. 10.93 MB  |  11次下載  |  免費(fèi)
  5. 3電源測試報(bào)告-基于 國民技術(shù) N32L406 和杰華特 JW3376+3330 的 BMS 方案
  6. 6.47 MB  |  11次下載  |  免費(fèi)
  7. 4PWM控制器的控制方法
  8. 0.39 MB   |  3次下載  |  4 積分
  9. 5電流檢測芯片F(xiàn)P135應(yīng)用說明
  10. 1.24 MB   |  3次下載  |  免費(fèi)
  11. 6全面解讀被動(dòng)式與主動(dòng)式PFC電路
  12. 1.27 MB   |  1次下載  |  4 積分
  13. 7HC88L051F4低功耗芯片規(guī)格書
  14. 4.76 MB  |  1次下載  |  免費(fèi)
  15. 8CIU32D655x5數(shù)據(jù)手冊
  16. 2.14 MB   |  1次下載  |  免費(fèi)

本月

  1. 1常用電子元器件使用手冊
  2. 2.40 MB   |  52次下載  |  免費(fèi)
  3. 2高功率密度碳化硅MOSFET軟開關(guān)三相逆變器損耗分析
  4. 2.27 MB   |  33次下載  |  10 積分
  5. 3PFC電路與BOOST電路設(shè)計(jì)實(shí)例分享
  6. 1.83 MB   |  12次下載  |  4 積分
  7. 4世平基于靈動(dòng)微 SPIN560C 的低壓無刷電機(jī)應(yīng)用方案
  8. 10.93 MB  |  11次下載  |  免費(fèi)
  9. 5電源測試報(bào)告-基于 國民技術(shù) N32L406 和杰華特 JW3376+3330 的 BMS 方案
  10. 6.47 MB  |  11次下載  |  免費(fèi)
  11. 6USB拓展塢PCB圖資料
  12. 0.57 MB   |  11次下載  |  免費(fèi)
  13. 7MS1826 HDMI 多功能視頻處理器數(shù)據(jù)手冊
  14. 4.51 MB   |  9次下載  |  免費(fèi)
  15. 8HAL9303線性霍爾效應(yīng)傳感器技術(shù)手冊
  16. 0.70 MB   |  9次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935134次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費(fèi)下載
  8. 340992  |  191424次下載  |  10 積分
  9. 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
  10. 158M  |  183352次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81600次下載  |  10 積分
  13. 7Keil工具M(jìn)DK-Arm免費(fèi)下載
  14. 0.02 MB  |  73818次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分